Pole kontot, serverit ega tagaust
Sisse pole kuhugi logida ja ükski server ei hoia teie võtmeid. Peavõtit ega tagaust pole. Juurdepääs ei sõltu kellestki peale teie.
Turvamudel
Te ei pea meid usaldama. Sealby on privaatne oma ülesehituse tõttu: kontot ega serverit pole ja võtmed ei lahku kunagi teie seadmetest.
Sisse pole kuhugi logida ja ükski server ei hoia teie võtmeid. Peavõtit ega tagaust pole. Juurdepääs ei sõltu kellestki peale teie.
Iga seif asub oma PIN-i taga. Seife talletatakse identsete krüptitud plokkidena ning nende loendit ega arvu ei talletata kusagil.
Igal seifil on oma taastefraas, mis luuakse teie seadmes ja mida näidatakse ainult teile. Hoidke seda turvaliselt ja saate seifi taastada mis tahes seadmes.
Kogu töötlusahel töötab teie seadmes. Iga etapp kasutab standardset konstruktsiooni ja audiitorite jaoks on dokumenteeritud ka baiditaseme vorming.
PIN-i, mustrit või paroolifraasi töödeldakse seadme jaoks kalibreeritud mälumahuka funktsiooniga, mistõttu on võrguväline äraarvamine aeglane isegi kiire riistvaraga.
Argon2id (libsodium) → key-encryption keySeifi võti mähitakse võtmega, mis asub Secure Enclave’is ja mille kasutamist piirab seadme pääsukood. Seda ei saa eksportida, kopeerida ega teise telefoni teisaldada.
Secure Enclave P-256 · passcode-gatedIgal seifil on üks juhuslik 256-bitine võti. Iga selles olev fail ja märge pitseeritakse eraldi võtmega, mis tuletatakse seifi võtmest ja faili ID-st, nii et kahel failil pole sama võtit ning ühe failivõtme paljastumine ei paljasta kunagi seifi.
Vault key: 256-bit CSPRNG · file key = HKDF-SHA256(vault key, file id)Sisu krüptitakse plokkidena, igaühel kordumatu nonce, ning koos sisuga autenditakse metaandmed. Muudetud, asendatud või ümber järjestatud plokk ei avane.
96-bit nonce = 32-bit salt ‖ 64-bit counter · 128-bit tag · authenticated headerKrüptitud väljund talletatakse ühesuguse välimusega plokkidena. Seifide või failide üldloendit pole, seega saab iCloud loendada plokke, kuid mitte seife.
Uniform block pool · no plaintext manifest · no registryIgal seifil on oma taastamisvõtmepaar. Need 12 sõna kodeerivad privaatvõtme; avalik pool pitseerib seifi võtme koopia. Avaneb ainult see seif ja ainult nende sõnadega.
HPKE · DHKEM(P-256) / HKDF-SHA256 / AES-256-GCMKüsige selle loonud inimeselt. Iga sõnumit loeb inimene ning küsida võib nii krüptograafilise lahenduse, failivormingu kui ka auditi kohta.
Saatke e-kiri aadressile hello@sealby.appEi. Teie andmed krüptitakse seadmes ning talletatakse või sünkroonitakse alati ainult krüptitud andmeid. Pole kontot, serveris hoitavat võtit ega tagaust. Kellelgi pole midagi loetavat, millele ligi pääseda või mida saaks sundida üle andma.
Failid ja märkmed krüptitakse AES-256-GCM-iga, igaüks eraldi võtmega. Võtmeid kaitseb teie seadme Secure Enclave ja need avatakse PIN-i, mustri või paroolifraasiga.
Siis sõltub see seif ainult sellest telefonist ning selle PIN-ist, mustrist või paroolifraasist. Kui kaotate ka need või telefoni, ei saa keegi seifi taastada. Peavõtit ega tagaust pole. Selle kompromissi tõttu saate seifi sisu lugeda ainult teie, seega hoidke taastefraasi hoolikalt.
Mitte üksikisikuna. See sait ei määra küpsiseid, ei talleta teie seadmesse ühtki identifikaatorit ega laadi kolmandate osapoolte jälgijaid või reklaamipiksleid. Loendame oma taristus lehekülastusi ja App Store’i klõpse ilma ühegi identifikaatorita, nii et näeme, millised lehed ja keeled on kasulikud, kuid mitte kunagi seda, kes neid luges. Brausereid, mis saadavad signaali Do Not Track või Global Privacy Control, ei loendata üldse. Privaatsus on toode ja veebisait järgib sama põhimõtet.
Veel: kuidas eitatavad seifid töötavad ·täielik KKK ·Leidsite turvaprobleemi? Kirjutage aadressile hello@sealby.app.
Laadige Sealby alla ja hoidke oma andmed kõigi teiste jaoks loetamatuna.
iPhone ja iPad · iOS 17+ · tasuta