Bez konta, servera un aizmugurceļa
Nav sistēmas, kurā jāpierakstās, un neviens serveris neglabā jūsu atslēgas. Nav ne galvenās atslēgas, ne aizmugurceļa. Piekļuve ir atkarīga tikai no jums.
Drošības modelis
Jums nav mums jāuzticas. Sealby ir privāts savas uzbūves dēļ: nav ne konta, ne servera, un atslēgas nekad neatstāj jūsu ierīces.
Nav sistēmas, kurā jāpierakstās, un neviens serveris neglabā jūsu atslēgas. Nav ne galvenās atslēgas, ne aizmugurceļa. Piekļuve ir atkarīga tikai no jums.
Katru seifu aizsargā savs PIN. Seifi tiek glabāti kā vienādi šifrēti bloki, un nekur nav ne to saraksta, ne skaita.
Katram seifam ir sava atkopšanas frāze, kas tiek izveidota jūsu ierīcē un parādīta tikai jums. Glabājiet to droši, un varēsiet atjaunot šo seifu jebkurā ierīcē.
Viss process norisinās jūsu ierīcē. Katrā posmā izmantota standarta konstrukcija, un baitu līmeņa formāts ir dokumentēts auditoriem.
PIN, grafiskā atslēga vai paroles frāze tiek apstrādāta ar katrai ierīcei kalibrētu atmiņietilpīgu funkciju, tāpēc minēšana bezsaistē ir lēna pat ar ātru aparatūru.
Argon2id (libsodium) → atslēgas šifrēšanas atslēgaSeifa atslēga tiek kriptogrāfiski iesaiņota ar atslēgu, kas glabājas sistēmā Secure Enclave un kurai piekļuvi kontrolē ierīces piekļuves kods. To nevar eksportēt, kopēt vai pārvietot uz citu tālruni.
Secure Enclave P-256 · piekļuve tikai ar ierīces piekļuves koduKatram seifam ir viena nejauša 256 bitu atslēga. Katrs tajā esošais fails un katra piezīme tiek aizzīmogoti ar savu atslēgu, kas atvasināta no seifa atslēgas un faila ID, tāpēc diviem failiem nekad nav vienādas atslēgas un viena atklāta faila atslēga neatklāj seifu.
Seifa atslēga: 256 bitu CSPRNG · faila atslēga = HKDF-SHA256(seifa atslēga, faila ID)Saturs tiek šifrēts pa fragmentiem, katram izmantojot unikālu nonce vērtību, un metadati tiek autentificēti kopā ar to. Fragments, kas ir pārveidots, samainīts vai pārkārtots, atsakās atvērties.
96 bitu nonce = 32 bitu sāls ‖ 64 bitu skaitītājs · 128 bitu tags · autentificēta galveneŠifrētais rezultāts tiek glabāts kā vienāda izskata bloki. Nav vispārēja seifu vai failu saraksta, tāpēc iCloud var saskaitīt blokus, bet ne seifus.
Vienādu bloku kopums · bez atklātā teksta manifesta · bez reģistraKatram seifam ir savs atkopšanas atslēgu pāris. 12 vārdi kodē privāto atslēgu; publiskā daļa aizzīmogo seifa atslēgas kopiju. Tiek atvērts tikai šis seifs un tikai ar šiem vārdiem.
HPKE · DHKEM(P-256) / HKDF-SHA256 / AES-256-GCMJautājiet cilvēkam, kurš to izveidoja. Katru ziņojumu izlasa cilvēks, un varat brīvi jautāt par kriptogrāfisko uzbūvi, failu formātu un auditu.
Rakstīt uz hello@sealby.appNē. Jūsu dati tiek šifrēti ierīcē, un tiek glabāti vai sinhronizēti tikai šifrēti dati. Nav ne konta, ne serverī glabātas atslēgas, ne aizmugurceļa. Nav nekā lasāma, kam kāds varētu piekļūt vai ko kādam varētu likt nodot.
Faili un piezīmes tiek šifrēti ar AES-256-GCM, katrs ar savu atslēgu. Atslēgas aizsargā ierīces Secure Enclave, un tās atbloķē jūsu PIN, grafiskā atslēga vai paroles frāze.
Tad šis seifs ir atkarīgs tikai no šī tālruņa un tā PIN, grafiskās atslēgas vai paroles frāzes. Ja pazaudējat arī tos vai pašu tālruni, neviens nevar atgūt seifu. Nav ne galvenās atslēgas, ne aizmugurceļa. Tas ir kompromiss, kas padara Sealby lasāmu tikai jums, tāpēc rūpīgi glabājiet atkopšanas frāzi.
Ne kā personu. Šī vietne neiestata sīkdatnes, neglabā jūsu ierīcē identifikatoru un neielādē trešo pušu izsekotājus vai reklāmu pikseļus. Savā infrastruktūrā bez jebkāda identifikatora skaitām lapu apmeklējumus un klikšķus uz App Store, lai redzētu, kuras lapas un valodas ir noderīgas, bet nekad — kas tās lasīja. Pārlūkprogrammas, kas nosūta Do Not Track vai Global Privacy Control signālu, netiek ieskaitītas vispār. Privātums ir mūsu produkts, tāpēc vietne tam atbilst.
Vairāk: kā darbojas noliedzamie seifi ·pilnais BUJ ·Atradāt drošības problēmu? Rakstiet uz hello@sealby.app.
Lejupielādējiet Sealby un glabājiet datus tā, lai tos nevarētu izlasīt neviens cits kā jūs.
iPhone un iPad · iOS 17+ · Bezmaksas