امنیت

سرور چه می‌بیند و چه نمی‌بیند.

معماری دانش‌صفر رازدار — نه ادعا، بلکه یک اجرای معماری.

رمزنگاری پیش از خروج داده از مرورگر شما انجام می‌شود.

چگونه کار می‌کند
۱

گذرواژه‌ی اصلی

PBKDF2-SHA256 با ۶۰۰٬۰۰۰ تکرار یک کلید اصلی استخراج می‌کند. گذرواژه‌ی شما هرگز از مرورگر خارج نمی‌شود.

۲

دو کلید استخراج می‌شود

یک درهم احراز هویت برای ورود به سرور می‌رود؛ کلید رمزنگاری تنها در حافظه‌ی مرورگر می‌ماند.

۳

زوج‌کلید RSA ساخته می‌شود

کلید خصوصی با کلید رمزنگاری توسط AES-GCM رمز می‌شود. تنها کلید عمومی به‌صورت متن ساده ذخیره می‌شود.

۴

کلید AES برای هر مورد

هر اعتبارنامه کلید مخصوص خود را دارد که با RSA-OAEP برای کلید عمومی گیرنده بسته‌بندی می‌شود.

۵

اشتراک = رمزنگاری دوباره

برای اشتراک، مرورگر کلید مورد را برای هر عضو دوباره رمزنگاری می‌کند. سرور هرگز متن غیررمزنگاری‌شده را نمی‌بیند.

سرور چه می‌بیند و چه نمی‌بیند.

امنیت
سرور ذخیره می‌کند
سرور هرگز نمی‌بیند
درهم Argon2id از درهم احراز هویت
گذرواژه‌ی اصلی
نمک و پارامترهای KDF
کلید رمزنگاری
کلید عمومی RSA
کلید خصوصی RSA (رمزشده)
متن رمزشده‌ی AES-GCM
متن ساده‌ی اعتبارنامه
کلیدهای AES بسته‌بندی‌شده با RSA برای هر کاربر
کلیدهای خام AES
بلوک سپرده‌ی بازیابی با RSA (opt-in)
کلید بازساخته‌ی بازیابی
راز TOTP
کدهای TOTP

اگر به سرور نفوذ شود، مهاجم تنها بلوک‌های رمزشده به‌دست می‌آورد. بدون گذرواژه‌ی اصلی شما بی‌فایده‌اند — هیچ در پشتی و هیچ بازنشانی سمت سرور وجود ندارد. بازیابی اضطراری اختیاری است و به حدنصابی از مدیران نیاز دارد، نه به سرور یا یک نفر.

استثنا: برای حساب‌های ساخته‌شده به‌صورت خودکار از دایرکتوری، این ردیف تا زمان تنظیم گذرواژه‌ی اصلی اختیاری LDAP به‌طور کامل صادق نیست — جزئیات در یکپارچگی LDAP / AD.

مشخصات فنی

مشخصات
رمزنگاری
درهم‌سازی گذرواژه / KDFArgon2id
استخراج کلید گاوصندوق (کلاینت)PBKDF2-SHA256
رمزنگاری متقارنAES-256-GCM
بسته‌بندی کلید نامتقارنRSA-2048-OAEP
تقسیم کلید بازیابی مدیرShamir M-of-N
ذخیره‌ی توکن نشستSHA-256
تولید IVتصادفی، برای هر مورد
معماری و استقرار
بک‌اندGo
فرانت‌اندReact · TypeScript
پایگاه دادهPostgreSQL 13+
استقرارDocker Compose
پراکسی معکوسNginx
تله‌متری (ارسال اطلاعات)ندارد
احراز هویت
احراز هویت محلیکوکی HttpOnly + SameSite=Lax
احراز هویت دومرحله‌ایTOTP · RFC 6238
یکپارچگی با دایرکتوریLDAP / AD
نقش‌هاadmin · user (RBAC)
سیاست قفل
تایم اوت کاربر۱۵ دقیقه تا هرگز (قابل تنظیم)
سقف مدیریتیمدیر حداکثر مجاز را تعیین می‌کند
قفل با مخفی‌شدن تبقابل تنظیم توسط کاربر

احراز هویت دومرحله‌ای

TOTP
راه‌اندازی TOTP با تولید کد QR، سازگار با اپلیکیشن‌های احرازهویت‌ساز
تأیید کد ۶ رقمی هنگام ورود
توکن نشست موقت با انقضای ۵ دقیقه‌ای، برای عبور از مرحله‌ی احراز هویت دومرحله‌ای
فعال/غیرفعال‌سازی احراز هویت دومرحله‌ای از تنظیمات کاربر
همه‌ی رخدادهای احراز هویت دومرحله‌ای در گزارش ممیزی ثبت می‌شوند

سیاست قفل گاوصندوق

قفل خودکار
هر کاربر یکی از تایم‌اوت‌های ۱۵ دقیقه، ۳۰ دقیقه، ۱ ساعت، ۴ ساعت، ۸ ساعت یا «هرگز» را برای قفل شدن گاوصندوق خود انتخاب می‌کند
مدیر یک سقف حداکثری برای کل سازمان تعیین می‌کند؛ گزینه‌های بالاتر از سقف در تنظیمات کاربر غیرفعال می‌شوند
کلید «قفل با مخفی‌شدن تب» به‌صورت جداگانه برای هر کاربر قابل‌فعال‌سازی است: با از دست رفتن فوکوس تب مرورگر، گاوصندوق بلافاصله قفل می‌شود
تایم‌اوت مؤثر برابر با min(تنظیم کاربر, سقف مدیر) است و به‌صورت کاملاً سمت کلاینت محاسبه می‌شود
این ترجیحات پس از ورود و مرحله‌ی احراز هویت دومرحله‌ای نیز حفظ می‌شوند
صفحه‌ی تنظیمات کاربر در رازدار شامل تایم‌اوت قفل و ظاهر
تنظیمات کاربر — تایم‌اوت قفل گاوصندوق، قفل با مخفی‌شدن تب و انتخاب تم

سخت‌سازی

دفاع در عمق
کوکی‌های نشست HttpOnly، با SameSite=Lax و پرچم Secure در محیط عملیاتی
سرور تنها درهم SHA-256 توکن‌های نشست را ذخیره می‌کند، هرگز خود توکن را
پاک‌سازی نشست‌های منقضی در پس‌زمینه، هر ۱۵ دقیقه یک‌بار
مقاومت در برابر حملات زمان‌سنجی در ورود: برای ایمیل‌های ناشناخته نیز مقادیر ساختگی ثابت KDF بازگردانده می‌شود
کوئری‌های پارامتری‌شده در برابر تزریق SQL
هیچ داده‌ی اعتبارنامه‌ای به‌صورت متن ساده در گزارش‌های سرور ثبت نمی‌شود
گذرواژه‌ی اتصال LDAP به‌صورت رمزشده در پایگاه داده ذخیره می‌شود

سؤالی دارید؟

تیم ما آماده‌ی پاسخ‌گویی به سؤالات فنی شما است.

تماس با ما ←