הבנת הצפנת צד הלקוח של CloudPaste
שימושים ב-CloudPaste הצפנה מקצה לקצה בצד הלקוח כדי להבטיח שהנתונים שלך יישארו פרטיים ומאובטחים. כאשר ההצפנה מופעלת, כל הטקסט והתמונות מוצפנים בדפדפן שלך לפני שהם נשלחים לשרתים שלנו. משמעות הדבר היא שלעולם לא תהיה לנו גישה לנתונים הלא מוצפנים שלך או לסיסמה שלך.
פירוט שלב אחר שלב:
כאשר אתה או מישהו עם הסיסמה פותח ערוץ מוצפן:
כל ההצפנה והפענוח מתבצעים בדפדפן שלך באמצעות ממשק ה-API של Web Crypto. הסיסמה והנתונים הלא מוצפנים שלך לעולם לא עוזבים את המכשיר שלך.
בכל פעם שנתונים מוצפנים, נוצרים ערכי מלח ו-IV אקראיים חדשים. משמעות הדבר היא שאותו תוכן המוצפן פעמיים מייצר טקסט מוצפן שונה לחלוטין, מה שמונע ניתוח תבניות.
PBKDF2 עם 100,000 איטרציות הופכת את מתקפות הסיסמה בכוח ברוט ליקרות מבחינה חישובית. אפילו עם סיסמה חזקה למדי, התוקפים יזדקקו למשאבים משמעותיים כדי לפצח את ההצפנה.
AES-GCM מספק גם סודיות וגם אותנטיות. הוא מבטיח שלא טופלו נתונים מוצפנים, ומגן מפני התקפות שינוי.
אנו משתמשים רק באלגוריתמים קריפטוגרפיים מבוססים היטב שעברו ביקורת עמיתים (AES-256, PBKDF2, SHA-256) אשר זוכים לאמון של מומחי אבטחה ברחבי העולם.
למרות שההצפנה שלנו חזקה, אנא שימו לב לשיקולים הבאים:
אבטחה דרך ערפול אינה אבטחה. יישום ההצפנה שלנו משתמש בממשקי API סטנדרטיים של Web Crypto וניתן לבצע ביקורת על ידי צפייה בקוד המקור בכלי הפיתוח של הדפדפן שלך.