🔐 Specifikimet Teknike të Enkriptimit

Kuptimi i Enkriptimit nga Klienti i CloudPaste

✓ Arkitekturë me Zero Njohuri

Përmbledhje

Përdorimet e CloudPaste enkriptim nga fillimi në fund nga ana e klientit për të siguruar që të dhënat tuaja të mbeten private dhe të sigurta. Kur aktivizohet enkriptimi, i gjithë teksti dhe imazhet enkriptohen në shfletuesin tuaj përpara se të dërgohen në serverat tanë. Kjo do të thotë që ne nuk kemi kurrë qasje në të dhënat tuaja të pakriptuara ose në fjalëkalimin tuaj.

🛡️ Të dhënat tuaja janë të enkriptuara përpara se të largohen nga pajisja juaj.
Serveri ruan vetëm të dhëna të koduara dhe nuk e sheh kurrë fjalëkalimin tuaj ose përmbajtjen e deshifruar.

Specifikimet Teknike

Algoritmi i Enkriptimit: AES-256-GCM (Standardi i Avancuar i Enkriptimit)
Derivimi i Çelësit: PBKDF2 (Funksioni 2 i Nxjerrjes së Çelësave të Bazuar në Fjalëkalim)
Funksioni Hash: SHA-256
Përsëritje: 100,000 (iteracione PBKDF2)
Gjatësia e çelësit: 256 bit
Gjatësia e kripës: 128 bit (gjeneruar rastësisht për çdo enkriptim)
Gjatësia IV: 96 bit (gjeneruar rastësisht për çdo enkriptim)
Implementimi: API-ja e Kriptos në Ueb (kriptografia e shfletuesit vendas)

Si funksionon

Procesi i Enkriptimit

1
Fut fjalëkalimin
Ju jepni një fjalëkalim
2
Derivimi i Çelësit
PBKDF2 gjeneron çelës enkriptimi
3
Enkripto të dhënat
AES-256-GCM enkripton përmbajtjen
4
Ngarko
Të dhëna të koduara të dërguara në server

Ndarja hap pas hapi:

Procesi i deshifrimit

Kur ju ose dikush me fjalëkalimin hap një kanal të enkriptuar:

Karakteristikat e Sigurisë

🔒 Enkriptim nga ana e klientit

I gjithë enkriptimi dhe dekriptimi ndodh në shfletuesin tuaj duke përdorur Web Crypto API. Fjalëkalimi juaj dhe të dhënat e pakriptuara nuk dalin kurrë nga pajisja juaj.

🎲 Enkriptim unik për operacion

Sa herë që të dhënat enkriptohen, gjenerohen vlera të reja të rastësishme të kripës dhe IV. Kjo do të thotë që e njëjta përmbajtje e enkriptuar dy herë prodhon tekst të koduar krejtësisht të ndryshëm, duke parandaluar analizën e modelit.

🔐 Derivim i fortë i çelësit

PBKDF2 me 100,000 përsëritje i bën sulmet me fjalëkalime me forcë brutale të kushtueshme në aspektin llogaritës. Edhe me një fjalëkalim mesatarisht të fortë, sulmuesit do të kishin nevojë për burime të konsiderueshme për të deshifruar enkriptimin.

✅ Enkriptim i Autentifikuar

AES-GCM ofron konfidencialitet dhe autenticitet. Ai siguron që të dhënat e koduara të mos jenë manipuluar, duke i mbrojtur nga sulmet e modifikimit.

🌐 Algoritme Standarde të Industrisë

Ne përdorim vetëm algoritme kriptografike të mirë-vendosura dhe të rishikuara nga kolegët (AES-256, PBKDF2, SHA-256) të cilat janë të besueshme nga ekspertët e sigurisë në mbarë botën.

Çfarë ruajmë

Në server, ne ruajmë vetëm:
  • Tekst i koduar i enkriptuar (i palexueshëm pa fjalëkalimin tuaj)
  • Një flamur që tregon se kanali është i enkriptuar
  • Meta të dhëna (vulat kohore të ngarkimit, madhësitë e skedarëve)
⚠️ Ne NUK ruajmë KURRË:
  • Fjalëkalimi juaj
  • Çelësat tuaj të enkriptimit
  • Të dhënat tuaja të pakriptuara

Praktikat më të Mira

Kufizime dhe Konsiderata

Ndërsa enkriptimi ynë është i fortë, ju lutemi të jeni të vetëdijshëm për këto konsiderata:

Burim i Hapur dhe Transparencë

Siguria përmes errësirës nuk është siguri. Implementimi ynë i enkriptimit përdor API standarde të kriptos në internet dhe mund të auditohet duke parë kodin burimor në mjetet e zhvilluesit të shfletuesit tuaj.