Kuptimi i Enkriptimit nga Klienti i CloudPaste
Përdorimet e CloudPaste enkriptim nga fillimi në fund nga ana e klientit për të siguruar që të dhënat tuaja të mbeten private dhe të sigurta. Kur aktivizohet enkriptimi, i gjithë teksti dhe imazhet enkriptohen në shfletuesin tuaj përpara se të dërgohen në serverat tanë. Kjo do të thotë që ne nuk kemi kurrë qasje në të dhënat tuaja të pakriptuara ose në fjalëkalimin tuaj.
Ndarja hap pas hapi:
Kur ju ose dikush me fjalëkalimin hap një kanal të enkriptuar:
I gjithë enkriptimi dhe dekriptimi ndodh në shfletuesin tuaj duke përdorur Web Crypto API. Fjalëkalimi juaj dhe të dhënat e pakriptuara nuk dalin kurrë nga pajisja juaj.
Sa herë që të dhënat enkriptohen, gjenerohen vlera të reja të rastësishme të kripës dhe IV. Kjo do të thotë që e njëjta përmbajtje e enkriptuar dy herë prodhon tekst të koduar krejtësisht të ndryshëm, duke parandaluar analizën e modelit.
PBKDF2 me 100,000 përsëritje i bën sulmet me fjalëkalime me forcë brutale të kushtueshme në aspektin llogaritës. Edhe me një fjalëkalim mesatarisht të fortë, sulmuesit do të kishin nevojë për burime të konsiderueshme për të deshifruar enkriptimin.
AES-GCM ofron konfidencialitet dhe autenticitet. Ai siguron që të dhënat e koduara të mos jenë manipuluar, duke i mbrojtur nga sulmet e modifikimit.
Ne përdorim vetëm algoritme kriptografike të mirë-vendosura dhe të rishikuara nga kolegët (AES-256, PBKDF2, SHA-256) të cilat janë të besueshme nga ekspertët e sigurisë në mbarë botën.
Ndërsa enkriptimi ynë është i fortë, ju lutemi të jeni të vetëdijshëm për këto konsiderata:
Siguria përmes errësirës nuk është siguri. Implementimi ynë i enkriptimit përdor API standarde të kriptos në internet dhe mund të auditohet duke parë kodin burimor në mjetet e zhvilluesit të shfletuesit tuaj.