🔐 Тэхнічная спецыфікацыя шыфравання

Разуменне шыфравання на баку кліента ў CloudPaste

✓ Архітэктура нулявога разузнавання

Агляд

Выкарыстанне CloudPaste скразное шыфраванне на баку кліента каб гарантаваць канфідэнцыяльнасць і бяспеку вашых дадзеных. Калі шыфраванне ўключана, увесь тэкст і выявы шыфруюцца ў вашым браўзеры перад адпраўкай на нашы серверы. Гэта азначае, што мы ніколі не маем доступу да вашых незашыфраваных дадзеных або вашага пароля.

🛡️ Вашы даныя шыфруюцца перад тым, як пакінуць вашу прыладу.
Сервер захоўвае толькі зашыфраваныя дадзеныя і ніколі не бачыць ваш пароль або расшыфраваны кантэнт.

Тэхнічныя характарыстыкі

Алгарытм шыфравання: AES-256-GCM (Пашыраны стандарт шыфравання)
Вывядзенне ключа: PBKDF2 (Функцыя вываду ключа на аснове пароля 2)
Хэш-функцыя: SHA-256
Ітэрацыі: 100 000 (ітэрацыі PBKDF2)
Даўжыня ключа: 256 біт
Даўжыня солі: 128 біт (генеруецца выпадковым чынам для кожнага шыфравання)
Даўжыня нутравеннага ўвядзення: 96 біт (выпадковым чынам генеруецца для кожнага шыфравання)
Рэалізацыя: Web Crypto API (крыптаграфія ўласцівага браўзера)

Як гэта працуе

Працэс шыфравання

1
Увядзіце пароль
Вы ўводзіце пароль
2
Вывядзенне ключа
PBKDF2 генеруе ключ шыфравання
3
Шыфраваць дадзеныя
AES-256-GCM шыфруе кантэнт
4
Загрузіць
Зашыфраваныя дадзеныя, адпраўленыя на сервер

Пакрокавая разборка:

Працэс расшыфравання

Калі вы ці хтосьці з паролем адкрывае зашыфраваны канал:

Функцыі бяспекі

🔒 Шыфраванне на баку кліента

Усё шыфраванне і расшыфроўка адбываюцца ў вашым браўзеры з дапамогай Web Crypto API. Ваш пароль і незашыфраваныя дадзеныя ніколі не пакідаюць вашу прыладу.

🎲 Унікальнае шыфраванне на аперацыю

Кожны раз, калі дадзеныя шыфруюцца, генеруюцца новыя выпадковыя значэнні солі і IV. Гэта азначае, што адзін і той жа кантэнт, зашыфраваны двойчы, стварае зусім іншы шыфраваны тэкст, што перашкаджае аналізу шаблонаў.

🔐 Вывядзенне моцнага ключа

PBKDF2 са 100 000 ітэрацыямі робіць атакі на паролі метадам грубай сілы вылічальна дарагімі. Нават з умерана моцным паролем зламыснікам спатрэбяцца значныя рэсурсы для ўзлому шыфравання.

✅ Аўтэнтыфікаванае шыфраванне

AES-GCM забяспечвае канфідэнцыяльнасць і сапраўднасць. Ён гарантуе, што зашыфраваныя дадзеныя не будуць падроблены, абараняючы ад мадыфікацыйных атак.

🌐 Стандартныя алгарытмы галіны

Мы выкарыстоўваем толькі добра зарэкамендаваныя, правераныя экспертамі крыптаграфічныя алгарытмы (AES-256, PBKDF2, SHA-256), якім давяраюць эксперты па бяспецы па ўсім свеце.

Што мы захоўваем

На серверы мы захоўваем толькі:
  • Зашыфраваны шыфраваны тэкст (нечытэльны без пароля)
  • Сцяжок, які паказвае, што канал зашыфраваны
  • Метададзеныя (часавыя меткі загрузкі, памеры файлаў)
⚠️ Мы НІКОЛІ не захоўваем:
  • Ваш пароль
  • Вашы ключы шыфравання
  • Вашы незашыфраваныя дадзеныя

Найлепшыя практыкі

Абмежаванні і меркаванні

Нягледзячы на ​​тое, што наша шыфраванне надзейнае, калі ласка, майце на ўвазе наступныя моманты:

Адкрыты зыходны код і празрыстасць

Бяспека праз невядомасць — гэта не бяспека. Наша рэалізацыя шыфравання выкарыстоўвае стандартныя вэб-крыпта-API і можа быць праверана шляхам прагляду зыходнага кода ў інструментах распрацоўшчыка вашага браўзера.