Разуменне шыфравання на баку кліента ў CloudPaste
Выкарыстанне CloudPaste скразное шыфраванне на баку кліента каб гарантаваць канфідэнцыяльнасць і бяспеку вашых дадзеных. Калі шыфраванне ўключана, увесь тэкст і выявы шыфруюцца ў вашым браўзеры перад адпраўкай на нашы серверы. Гэта азначае, што мы ніколі не маем доступу да вашых незашыфраваных дадзеных або вашага пароля.
Пакрокавая разборка:
Калі вы ці хтосьці з паролем адкрывае зашыфраваны канал:
Усё шыфраванне і расшыфроўка адбываюцца ў вашым браўзеры з дапамогай Web Crypto API. Ваш пароль і незашыфраваныя дадзеныя ніколі не пакідаюць вашу прыладу.
Кожны раз, калі дадзеныя шыфруюцца, генеруюцца новыя выпадковыя значэнні солі і IV. Гэта азначае, што адзін і той жа кантэнт, зашыфраваны двойчы, стварае зусім іншы шыфраваны тэкст, што перашкаджае аналізу шаблонаў.
PBKDF2 са 100 000 ітэрацыямі робіць атакі на паролі метадам грубай сілы вылічальна дарагімі. Нават з умерана моцным паролем зламыснікам спатрэбяцца значныя рэсурсы для ўзлому шыфравання.
AES-GCM забяспечвае канфідэнцыяльнасць і сапраўднасць. Ён гарантуе, што зашыфраваныя дадзеныя не будуць падроблены, абараняючы ад мадыфікацыйных атак.
Мы выкарыстоўваем толькі добра зарэкамендаваныя, правераныя экспертамі крыптаграфічныя алгарытмы (AES-256, PBKDF2, SHA-256), якім давяраюць эксперты па бяспецы па ўсім свеце.
Нягледзячы на тое, што наша шыфраванне надзейнае, калі ласка, майце на ўвазе наступныя моманты:
Бяспека праз невядомасць — гэта не бяспека. Наша рэалізацыя шыфравання выкарыстоўвае стандартныя вэб-крыпта-API і можа быць праверана шляхам прагляду зыходнага кода ў інструментах распрацоўшчыка вашага браўзера.