Pochopenie šifrovania na strane klienta v CloudPaste
Používa CloudPaste šifrovanie typu end-to-end na strane klienta aby ste zabezpečili súkromie a bezpečnosť svojich údajov. Keď je šifrovanie povolené, všetok text a obrázky sú pred odoslaním na naše servery zašifrované vo vašom prehliadači. To znamená, že nikdy nemáme prístup k vašim nešifrovaným údajom ani k vášmu heslu.
Podrobný rozpis:
Keď vy alebo niekto s heslom otvorí šifrovaný kanál:
Všetko šifrovanie a dešifrovanie prebieha vo vašom prehliadači pomocou rozhrania Web Crypto API. Vaše heslo a nešifrované údaje nikdy neopustia vaše zariadenie.
Pri každom šifrovaní údajov sa generujú nové náhodné hodnoty soli a IV. To znamená, že ten istý obsah zašifrovaný dvakrát vygeneruje úplne odlišný šifrovaný text, čo bráni analýze vzorov.
PBKDF2 so 100 000 iteráciami robí útoky hrubou silou na heslo výpočtovo náročné. Aj s mierne silným heslom by útočníci potrebovali značné zdroje na prelomenie šifrovania.
AES-GCM poskytuje dôvernosť aj autenticitu. Zaisťuje, že šifrované údaje neboli zmenené, a chráni ich pred útokmi zameranými na modifikáciu.
Používame iba osvedčené, overené kryptografické algoritmy (AES-256, PBKDF2, SHA-256), ktorým dôverujú bezpečnostní experti na celom svete.
Hoci je naše šifrovanie silné, majte na pamäti tieto skutočnosti:
Bezpečnosť prostredníctvom neznáma nie je bezpečnosť. Naša implementácia šifrovania používa štandardné rozhrania Web Crypto API a je možné ju overiť zobrazením zdrojového kódu vo vývojárskych nástrojoch vášho prehliadača.