Drošības modelis

Privāts pēc uzbūves, nevis tikai solījuma.

Jums nav mums jāuzticas. Sealby ir privāts savas uzbūves dēļ: nav ne konta, ne servera, un atslēgas nekad neatstāj jūsu ierīces.

Terminu skaidrojums

Četras lietas, ko vērts zināt.

AES-256-GCM
Šifrēšanas standarts, ko izmanto bankas un valdības. 256 bitu atslēgas un iebūvēta integritātes pārbaude nozīmē, ka pārveidotu failu vienkārši nevar atvērt. Sealby katram failam piešķir savu atslēgu.
Secure Enclave
Atsevišķa mikroshēma jūsu iPhone, kas glabā atslēgas un nekad tās neizsniedz. Sealby tur glabā savu atslēgu materiālu; jūsu PIN, grafiskā atslēga vai paroles frāze to atbloķē mikroshēmā, nevis lietotnē.
Atkopšanas frāze
Divpadsmit jūsu ierīcē izveidoti vārdi, kas pārstāv seifa atslēgu. Pierakstiet tos vienreiz. Ja pazaudējat PIN vai tālruni, frāze atjauno šo seifu no dublējumkopijas. Nevienam citam nav tās kopijas.
Šifrēta iCloud dublējumkopija
Ieslēdzot dublēšanu, Sealby augšupielādē tikai sajauktus blokus. Katrs bloks tiek šifrēts pirms tālruņa atstāšanas, tāpēc iCloud glabā datus, kurus nevar izlasīt, saskaitīt vai indeksēt.

Bez konta, servera un aizmugurceļa

Nav sistēmas, kurā jāpierakstās, un neviens serveris neglabā jūsu atslēgas. Nav ne galvenās atslēgas, ne aizmugurceļa. Piekļuve ir atkarīga tikai no jums.

Pēc uzbūves noliedzams

Katru seifu aizsargā savs PIN. Seifi tiek glabāti kā vienādi šifrēti bloki, un nekur nav ne to saraksta, ne skaita.

Jūsu kontrolēta atkopšana

Katram seifam ir sava atkopšanas frāze, kas tiek izveidota jūsu ierīcē un parādīta tikai jums. Glabājiet to droši, un varēsiet atjaunot šo seifu jebkurā ierīcē.

Tehniski ieinteresētajiem

Kā fails tiek aizzīmogots.

Viss process norisinās jūsu ierīcē. Katrā posmā izmantota standarta konstrukcija, un baitu līmeņa formāts ir dokumentēts auditoriem.

  1. 1

    Jūsu PIN nekad nekļūst par atslēgu

    PIN, grafiskā atslēga vai paroles frāze tiek apstrādāta ar katrai ierīcei kalibrētu atmiņietilpīgu funkciju, tāpēc minēšana bezsaistē ir lēna pat ar ātru aparatūru.

    Argon2id (libsodium) → atslēgas šifrēšanas atslēga
  2. 2

    Secure Enclave kriptogrāfiski iesaiņo seifa atslēgu

    Seifa atslēga tiek kriptogrāfiski iesaiņota ar atslēgu, kas glabājas sistēmā Secure Enclave un kurai piekļuvi kontrolē ierīces piekļuves kods. To nevar eksportēt, kopēt vai pārvietot uz citu tālruni.

    Secure Enclave P-256 · piekļuve tikai ar ierīces piekļuves kodu
  3. 3

    Katram failam sava atslēga

    Katram seifam ir viena nejauša 256 bitu atslēga. Katrs tajā esošais fails un katra piezīme tiek aizzīmogoti ar savu atslēgu, kas atvasināta no seifa atslēgas un faila ID, tāpēc diviem failiem nekad nav vienādas atslēgas un viena atklāta faila atslēga neatklāj seifu.

    Seifa atslēga: 256 bitu CSPRNG · faila atslēga = HKDF-SHA256(seifa atslēga, faila ID)
  4. 4

    AES-256-GCM, pa fragmentiem

    Saturs tiek šifrēts pa fragmentiem, katram izmantojot unikālu nonce vērtību, un metadati tiek autentificēti kopā ar to. Fragments, kas ir pārveidots, samainīts vai pārkārtots, atsakās atvērties.

    96 bitu nonce = 32 bitu sāls ‖ 64 bitu skaitītājs · 128 bitu tags · autentificēta galvene
  5. 5

    Fiksēta izmēra bloki, bez indeksa

    Šifrētais rezultāts tiek glabāts kā vienāda izskata bloki. Nav vispārēja seifu vai failu saraksta, tāpēc iCloud var saskaitīt blokus, bet ne seifus.

    Vienādu bloku kopums · bez atklātā teksta manifesta · bez reģistra
  6. 6

    Atkopšana aizzīmogota ar katra seifa atslēgu pāri

    Katram seifam ir savs atkopšanas atslēgu pāris. 12 vārdi kodē privāto atslēgu; publiskā daļa aizzīmogo seifa atslēgas kopiju. Tiek atvērts tikai šis seifs un tikai ar šiem vārdiem.

    HPKE · DHKEM(P-256) / HKDF-SHA256 / AES-256-GCM
  7. 7

    Jautājumi par drošības modeli?

    Jautājiet cilvēkam, kurš to izveidoja. Katru ziņojumu izlasa cilvēks, un varat brīvi jautāt par kriptogrāfisko uzbūvi, failu formātu un auditu.

    Rakstīt uz hello@sealby.app

Ko varētu redzēt serveris

  • Ka pastāv šifrēti dati un aptuveni cik tie ir lieli
  • Kad dublējumkopija pēdējo reizi mainīta

Ko neviens nevar redzēt

  • Jūsu failus, fotoattēlus, video vai piezīmes
  • Jūsu PIN, paroles frāzi vai šifrēšanas atslēgas
  • Cik seifu jums ir un vai vispār pastāv slēpts seifs
  • Neko lasāmu — nekad, jo nav atslēgas, ko nodot

Skaidras atbildes.

Vai Sealby vai Apple var lasīt manus datus?

Nē. Jūsu dati tiek šifrēti ierīcē, un tiek glabāti vai sinhronizēti tikai šifrēti dati. Nav ne konta, ne serverī glabātas atslēgas, ne aizmugurceļa. Nav nekā lasāma, kam kāds varētu piekļūt vai ko kādam varētu likt nodot.

Kādu šifrēšanu izmanto Sealby?

Faili un piezīmes tiek šifrēti ar AES-256-GCM, katrs ar savu atslēgu. Atslēgas aizsargā ierīces Secure Enclave, un tās atbloķē jūsu PIN, grafiskā atslēga vai paroles frāze.

Kas notiek, ja pazaudēju atkopšanas frāzi?

Tad šis seifs ir atkarīgs tikai no šī tālruņa un tā PIN, grafiskās atslēgas vai paroles frāzes. Ja pazaudējat arī tos vai pašu tālruni, neviens nevar atgūt seifu. Nav ne galvenās atslēgas, ne aizmugurceļa. Tas ir kompromiss, kas padara Sealby lasāmu tikai jums, tāpēc rūpīgi glabājiet atkopšanas frāzi.

Vai izsekojat mani šajā vietnē?

Ne kā personu. Šī vietne neiestata sīkdatnes, neglabā jūsu ierīcē identifikatoru un neielādē trešo pušu izsekotājus vai reklāmu pikseļus. Savā infrastruktūrā bez jebkāda identifikatora skaitām lapu apmeklējumus un klikšķus uz App Store, lai redzētu, kuras lapas un valodas ir noderīgas, bet nekad — kas tās lasīja. Pārlūkprogrammas, kas nosūta Do Not Track vai Global Privacy Control signālu, netiek ieskaitītas vispār. Privātums ir mūsu produkts, tāpēc vietne tam atbilst.

Vairāk: kā darbojas noliedzamie seifi ·pilnais BUJ ·Atradāt drošības problēmu? Rakstiet uz hello@sealby.app.

Privātums, kas nav atkarīgs no uzticēšanās mums.

Lejupielādējiet Sealby un glabājiet datus tā, lai tos nevarētu izlasīt neviens cits kā jūs.

Lejupielādēt no App Store

iPhone un iPad · iOS 17+ · Bezmaksas