🔐 מפרט טכני של הצפנה

הבנת הצפנת צד הלקוח של CloudPaste

✓ ארכיטקטורת אפס ידע

סקירה כללית

שימושים ב-CloudPaste הצפנה מקצה לקצה בצד הלקוח כדי להבטיח שהנתונים שלך יישארו פרטיים ומאובטחים. כאשר ההצפנה מופעלת, כל הטקסט והתמונות מוצפנים בדפדפן שלך לפני שהם נשלחים לשרתים שלנו. משמעות הדבר היא שלעולם לא תהיה לנו גישה לנתונים הלא מוצפנים שלך או לסיסמה שלך.

🛡️ הנתונים שלך מוצפנים לפני שהם עוזבים את המכשיר שלך.
השרת מאחסן רק נתונים מוצפנים ולעולם אינו רואה את הסיסמה שלך או תוכן מפוענח.

מפרט טכני

אלגוריתם הצפנה: AES-256-GCM (תקן הצפנה מתקדם)
גזירת מפתח: PBKDF2 (פונקציית גזירת מפתח מבוססת סיסמה 2)
פונקציית גיבוב: SHA-256
איטרציות: 100,000 (איטרציות PBKDF2)
אורך מפתח: 256 סיביות
אורך מלח: 128 סיביות (נוצרות באופן אקראי לפי הצפנה)
אורך IV: 96 סיביות (נוצרות באופן אקראי לפי הצפנה)
יישום: ממשק API לקריפטו אינטרנטי (קריפטוגרפיה מקורית של דפדפן)

איך זה עובד

תהליך הצפנה

1
הזן סיסמה
אתה מספק סיסמה
2
גזירת מפתח
PBKDF2 מייצר מפתח הצפנה
3
הצפנת נתונים
AES-256-GCM מצפין תוכן
4
העלאה
נתונים מוצפנים נשלחו לשרת

פירוט שלב אחר שלב:

תהליך הפענוח

כאשר אתה או מישהו עם הסיסמה פותח ערוץ מוצפן:

תכונות אבטחה

🔒 הצפנה בצד הלקוח

כל ההצפנה והפענוח מתבצעים בדפדפן שלך באמצעות ממשק ה-API של Web Crypto. הסיסמה והנתונים הלא מוצפנים שלך לעולם לא עוזבים את המכשיר שלך.

🎲 הצפנה ייחודית לכל פעולה

בכל פעם שנתונים מוצפנים, נוצרים ערכי מלח ו-IV אקראיים חדשים. משמעות הדבר היא שאותו תוכן המוצפן פעמיים מייצר טקסט מוצפן שונה לחלוטין, מה שמונע ניתוח תבניות.

🔐 גזירת מפתח חזקה

PBKDF2 עם 100,000 איטרציות הופכת את מתקפות הסיסמה בכוח ברוט ליקרות מבחינה חישובית. אפילו עם סיסמה חזקה למדי, התוקפים יזדקקו למשאבים משמעותיים כדי לפצח את ההצפנה.

✅ הצפנה מאומתת

AES-GCM מספק גם סודיות וגם אותנטיות. הוא מבטיח שלא טופלו נתונים מוצפנים, ומגן מפני התקפות שינוי.

🌐 אלגוריתמים סטנדרטיים בתעשייה

אנו משתמשים רק באלגוריתמים קריפטוגרפיים מבוססים היטב שעברו ביקורת עמיתים (AES-256, PBKDF2, SHA-256) אשר זוכים לאמון של מומחי אבטחה ברחבי העולם.

מה אנחנו מאחסנים

בשרת, אנו מאחסנים רק:
  • טקסט מוצפן (לא קריא ללא הסיסמה שלך)
  • דגל המציין שהערוץ מוצפן
  • מטא-נתונים (חותמות זמן של העלאה, גדלי קבצים)
⚠️ אנחנו לעולם לא מאחסנים:
  • הסיסמה שלך
  • מפתחות ההצפנה שלך
  • הנתונים הלא מוצפנים שלך

שיטות עבודה מומלצות

מגבלות ושיקולים

למרות שההצפנה שלנו חזקה, אנא שימו לב לשיקולים הבאים:

קוד פתוח ושקיפות

אבטחה דרך ערפול אינה אבטחה. יישום ההצפנה שלנו משתמש בממשקי API סטנדרטיים של Web Crypto וניתן לבצע ביקורת על ידי צפייה בקוד המקור בכלי הפיתוח של הדפדפן שלך.