🔐 Technická špecifikácia šifrovania

Pochopenie šifrovania na strane klienta v CloudPaste

✓ Architektúra s nulovými znalosťami

Prehľad

Používa CloudPaste šifrovanie typu end-to-end na strane klienta aby ste zabezpečili súkromie a bezpečnosť svojich údajov. Keď je šifrovanie povolené, všetok text a obrázky sú pred odoslaním na naše servery zašifrované vo vašom prehliadači. To znamená, že nikdy nemáme prístup k vašim nešifrovaným údajom ani k vášmu heslu.

🛡️ Vaše dáta sú pred odoslaním z vášho zariadenia zašifrované.
Server ukladá iba šifrované údaje a nikdy neuvidí vaše heslo ani dešifrovaný obsah.

Technické špecifikácie

Šifrovací algoritmus: AES-256-GCM (pokročilý šifrovací štandard)
Odvodenie kľúča: PBKDF2 (Funkcia odvodzovania kľúčov na základe hesla 2)
Hašovacia funkcia: SHA-256
Iterácie: 100 000 (iterácie PBKDF2)
Dĺžka kľúča: 256 bitov
Dĺžka soli: 128 bitov (náhodne generovaných pre každé šifrovanie)
Dĺžka IV: 96 bitov (náhodne generovaných pre každé šifrovanie)
Implementácia: Web Crypto API (natívna kryptografia prehliadača)

Ako to funguje

Proces šifrovania

1
Zadajte heslo
Zadáte heslo
2
Odvodenie kľúča
PBKDF2 generuje šifrovací kľúč
3
Šifrovanie údajov
AES-256-GCM šifruje obsah
4
Nahrať
Šifrované údaje odoslané na server

Podrobný rozpis:

Proces dešifrovania

Keď vy alebo niekto s heslom otvorí šifrovaný kanál:

Bezpečnostné funkcie

🔒 Šifrovanie na strane klienta

Všetko šifrovanie a dešifrovanie prebieha vo vašom prehliadači pomocou rozhrania Web Crypto API. Vaše heslo a nešifrované údaje nikdy neopustia vaše zariadenie.

🎲 Unikátne šifrovanie na operáciu

Pri každom šifrovaní údajov sa generujú nové náhodné hodnoty soli a IV. To znamená, že ten istý obsah zašifrovaný dvakrát vygeneruje úplne odlišný šifrovaný text, čo bráni analýze vzorov.

🔐 Odvodenie silného kľúča

PBKDF2 so 100 000 iteráciami robí útoky hrubou silou na heslo výpočtovo náročné. Aj s mierne silným heslom by útočníci potrebovali značné zdroje na prelomenie šifrovania.

✅ Overené šifrovanie

AES-GCM poskytuje dôvernosť aj autenticitu. Zaisťuje, že šifrované údaje neboli zmenené, a chráni ich pred útokmi zameranými na modifikáciu.

🌐 Štandardné algoritmy v odvetví

Používame iba osvedčené, overené kryptografické algoritmy (AES-256, PBKDF2, SHA-256), ktorým dôverujú bezpečnostní experti na celom svete.

Čo skladujeme

Na serveri ukladáme iba:
  • Šifrovaný šifrovaný text (nečitateľný bez hesla)
  • Príznak označujúci, že kanál je šifrovaný
  • Metadáta (časové pečiatky nahrávania, veľkosti súborov)
⚠️ NIKDY neskladujeme:
  • Vaše heslo
  • Vaše šifrovacie kľúče
  • Vaše nešifrované údaje

Najlepšie postupy

Obmedzenia a úvahy

Hoci je naše šifrovanie silné, majte na pamäti tieto skutočnosti:

Otvorený zdrojový kód a transparentnosť

Bezpečnosť prostredníctvom neznáma nie je bezpečnosť. Naša implementácia šifrovania používa štandardné rozhrania Web Crypto API a je možné ju overiť zobrazením zdrojového kódu vo vývojárskych nástrojoch vášho prehliadača.