سرور چه میبیند و چه نمیبیند.
معماری دانشصفر رازدار — نه ادعا، بلکه یک اجرای معماری.
رمزنگاری پیش از خروج داده از مرورگر شما انجام میشود.
چگونه کار میکندگذرواژهی اصلی
PBKDF2-SHA256 با ۶۰۰٬۰۰۰ تکرار یک کلید اصلی استخراج میکند. گذرواژهی شما هرگز از مرورگر خارج نمیشود.
دو کلید استخراج میشود
یک درهم احراز هویت برای ورود به سرور میرود؛ کلید رمزنگاری تنها در حافظهی مرورگر میماند.
زوجکلید RSA ساخته میشود
کلید خصوصی با کلید رمزنگاری توسط AES-GCM رمز میشود. تنها کلید عمومی بهصورت متن ساده ذخیره میشود.
کلید AES برای هر مورد
هر اعتبارنامه کلید مخصوص خود را دارد که با RSA-OAEP برای کلید عمومی گیرنده بستهبندی میشود.
اشتراک = رمزنگاری دوباره
برای اشتراک، مرورگر کلید مورد را برای هر عضو دوباره رمزنگاری میکند. سرور هرگز متن غیررمزنگاریشده را نمیبیند.
سرور چه میبیند و چه نمیبیند.
امنیتاگر به سرور نفوذ شود، مهاجم تنها بلوکهای رمزشده بهدست میآورد. بدون گذرواژهی اصلی شما بیفایدهاند — هیچ در پشتی و هیچ بازنشانی سمت سرور وجود ندارد. بازیابی اضطراری اختیاری است و به حدنصابی از مدیران نیاز دارد، نه به سرور یا یک نفر.
استثنا: برای حسابهای ساختهشده بهصورت خودکار از دایرکتوری، این ردیف تا زمان تنظیم گذرواژهی اصلی اختیاری LDAP بهطور کامل صادق نیست — جزئیات در یکپارچگی LDAP / AD.
مشخصات فنی
مشخصاتاحراز هویت دومرحلهای
TOTPسیاست قفل گاوصندوق
قفل خودکارmin(تنظیم کاربر, سقف مدیر) است و بهصورت کاملاً سمت کلاینت محاسبه میشود