Security model

Pribado dahil sa disenyo, hindi sa pangako.

Hindi mo kailangang pagkatiwalaan kami. Pribado ang Sealby dahil sa pagkakagawa nito: walang account, walang server, at hindi kailanman umaalis sa iyong mga device ang mga key.

Paliwanag sa mga termino

Apat na bagay na mahalagang malaman.

AES-256-GCM
Ang encryption standard na ginagamit ng mga bangko at pamahalaan. May 256-bit key at built-in na integrity check, kaya hindi bubukas ang file na ginalaw o binago. Binibigyan ng Sealby ang bawat file ng sarili nitong key.
Secure Enclave
Isang hiwalay na chip sa loob ng iPhone na nag-iingat ng mga key at hindi kailanman inilalabas ang mga ito. Doon iniingatan ng Sealby ang key material nito; ina-unlock ito ng iyong PIN, pattern o passphrase sa chip, hindi sa app.
Recovery phrase
Labindalawang salitang ginagawa sa iyong device at kumakatawan sa key ng isang vault. Isulat ang mga ito nang isang beses. Kapag nawala ang PIN o phone mo, maibabalik ng phrase ang vault na iyon mula sa backup. Walang ibang may kopya.
Encrypted na backup sa iCloud
Kapag ino-on mo ang backup, mga scrambled na block lang ang ina-upload ng Sealby. Naka-encrypt ang bawat block bago ito umalis sa phone, kaya data na hindi nito mababasa, mabibilang o mai-index ang iniimbak ng iCloud.

Walang account, server o backdoor

Walang kailangang i-sign in, at walang server na nag-iingat ng iyong mga key. Walang master key at walang backdoor. Ikaw lang ang may kontrol sa access.

Maikakaila sa disenyo pa lang

May sariling PIN ang bawat vault. Iniimbak ang mga vault bilang magkakamukhang encrypted na block, nang walang listahan o bilang ng mga ito kahit saan.

Ikaw ang may kontrol sa recovery

May sariling recovery phrase ang bawat vault, na ginagawa sa iyong device at sa iyo lang ipinapakita. Itago ito nang ligtas para maibalik mo ang vault na iyon sa anumang device.

Para sa teknikal na mambabasa

Paano sini-seal ang isang file.

Sa iyong device tumatakbo ang buong proseso. Standard na construction ang bawat hakbang, at nakadokumento para sa mga auditor ang format sa antas ng byte.

  1. 1

    Hindi kailanman nagiging key ang iyong PIN

    Pinoproseso ang PIN, pattern o passphrase gamit ang memory-hard function na naka-calibrate sa bawat device, kaya mabagal ang offline na panghuhula kahit sa mabilis na hardware.

    Argon2id (libsodium) → key-encryption key
  2. 2

    Binabalot ng Secure Enclave ang vault key

    Binabalot ang vault key gamit ang isang key na nasa Secure Enclave at nakadepende sa passcode ng device. Hindi ito maaaring i-export, kopyahin o ilipat sa ibang phone.

    Secure Enclave P-256 · passcode-gated
  3. 3

    Isang key para sa bawat file

    May isang random na 256-bit key ang bawat vault. Sini-seal ang bawat file at note sa loob nito gamit ang sariling key, na hinango mula sa vault key at file ID, kaya walang dalawang file na gumagamit ng iisang key at hindi malalantad ang vault kapag nalantad ang key ng isang file.

    Vault key: 256-bit CSPRNG · file key = HKDF-SHA256(vault key, file id)
  4. 4

    AES-256-GCM, bawat chunk

    Naka-encrypt nang pira-piraso ang content, bawat chunk ay may natatanging nonce, at kasama nitong pinatutunayan ang metadata. Hindi bubukas ang chunk na binago, ipinagpalit o inayos sa ibang pagkakasunod-sunod.

    96-bit nonce = 32-bit salt ‖ 64-bit counter · 128-bit tag · authenticated header
  5. 5

    Pare-parehong laki ng block, walang index

    Iniimbak ang encrypted na output bilang magkakamukhang block. Walang pangkalahatang listahan ng mga vault o file, kaya mabibilang ng iCloud ang mga block pero hindi ang mga vault.

    Uniform block pool · no plaintext manifest · no registry
  6. 6

    Recovery na naka-seal sa keypair ng bawat vault

    May sariling recovery keypair ang bawat vault. Ini-encode ng 12 salita ang private key; sini-seal ng public half ang isang kopya ng vault key. Ang vault na iyon lang ang mabubuksan, at gamit lang ang mga salitang iyon.

    HPKE · DHKEM(P-256) / HKDF-SHA256 / AES-256-GCM
  7. 7

    May tanong tungkol sa security model?

    Tanungin ang taong gumawa nito. Tao ang nagbabasa ng bawat mensahe, at maaari mong itanong ang tungkol sa cryptographic design, file format at audit.

    Mag-email sa hello@sealby.app

Ano ang maaaring makita ng isang server

  • Na may umiiral na encrypted na data at tinatayang laki nito
  • Kung kailan huling nagbago ang isang backup

Ano ang hindi makikita ninuman

  • Ang iyong mga file, larawan, video o note
  • Ang iyong PIN, passphrase o encryption key
  • Kung ilan ang iyong vault, o kung may umiiral na hidden vault
  • Anumang nababasa, kailanman, dahil walang key na maibibigay

Mga diretsong sagot.

Mababasa ba ng Sealby o Apple ang data ko?

Hindi. Naka-encrypt ang data mo sa iyong device, at encrypted na data lang ang iniimbak o sini-sync. Walang account, walang key sa server at walang backdoor. Walang nababasang data na maa-access ng sinuman o mapipilit silang ibigay.

Anong encryption ang ginagamit ng Sealby?

Naka-encrypt ang mga file at note gamit ang AES-256-GCM, bawat isa ay may sariling key. Protektado ang mga key ng Secure Enclave sa iyong device at ina-unlock ng iyong PIN, pattern o passphrase.

Paano kung mawala ang recovery phrase ko?

Kung gayon, nakasalalay na lang ang vault na iyon sa phone na ito at sa PIN, pattern o passphrase nito. Kapag nawala rin ang mga iyon, o nawala ang phone, walang sinuman ang makakabawi sa vault. Walang master key at walang backdoor. Iyon ang kapalit para ikaw lang ang makabasa ng data sa Sealby, kaya ingatang mabuti ang iyong recovery phrase.

Tina-track ba ninyo ako sa website na ito?

Hindi bilang isang tao. Walang cookie na itinatakda ang site na ito, walang identifier na iniimbak sa iyong device, at walang nilo-load na third-party tracker o advertising pixel. Binibilang namin ang mga pagbisita sa page at pag-click sa App Store sa sarili naming imprastraktura, nang walang anumang identifier, para makita kung aling mga page at wika ang kapaki-pakinabang pero hindi kailanman kung sino ang nagbasa sa mga iyon. Hindi talaga binibilang ang mga browser na nagpapadala ng Do Not Track o Global Privacy Control. Privacy ang produkto, kaya ganoon din ang website.

Higit pa: paano gumagana ang mga vault na maikakaila ·buong FAQ ·May nahanap na isyu sa seguridad? Sumulat sa hello@sealby.app.

Privacy na hindi nakadepende sa pagtitiwala sa amin.

I-download ang Sealby at panatilihing hindi mababasa ng iba ang iyong data.

I-download sa App Store

iPhone at iPad · iOS 17+ · Libre