MODELO DE SEGURIDAD
Qué protege el cifrado - y qué no
Los documentos de la bóveda se cifran en su navegador antes de subirlos. Las respuestas de recuperación nunca abandonan el dispositivo que las descifra. Mientras tiene sesión iniciada, Recivity almacena un secreto de envoltorio del propietario para que su bóveda pueda abrirse sin una frase de paso aparte: la ruta del propietario está asistida por la cuenta, no a prueba de operador.
Lo que no podemos ver
- - Texto en claro de documentos y archivos
- - Respuestas de recuperación (derivadas solo en el navegador del beneficiario tras la liberación)
Lo que podemos ver o retener
- - Datos de perfil de la cuenta (correo, nombre y campos relacionados)
- - Texto cifrado de la bóveda y blobs de archivos
- - Secreto de envoltorio del propietario (usado para desbloquear mientras tiene sesión)
- - DEK envueltas, sales, IV y cryptoMeta
- - Texto de las preguntas de recuperación (no las respuestas)
- - Nombres, correos y teléfonos opcionales de beneficiarios
- - Marcas de tiempo de confirmación y registros de escalado / notificación
Dos rutas de desbloqueo
Cuando tiene sesión iniciada, su navegador deriva una clave del secreto de envoltorio del propietario almacenado con su bóveda, desenvuelve la DEK y descifra en local. Cualquiera con acceso completo a la base de datos puede hacer lo mismo en la ruta del propietario.
Tras cerrarse la ventana de hombre muerto y liberarse la bóveda, los beneficiarios reciben material de clave para el envoltorio de recuperación. Si configuró una pregunta de recuperación, la respuesta solo se introduce en su navegador. Esa ruta es de extremo a extremo: nunca recibimos la respuesta.
Cierto hoy
Documentos y archivos se cifran en el navegador con una DEK de bóveda. Almacenamos texto cifrado y material de envoltorio, no texto en claro.
Los secretos de envoltorio del propietario y las respuestas de recuperación se estiran con PBKDF2-SHA256 a 310.000 iteraciones antes de envolver la DEK.
Las API de liberación nunca exponen el secreto de envoltorio del propietario. Las respuestas de recuperación permanecen en el dispositivo del beneficiario.
Cifrar y descifrar corren con Web Crypto en el cliente. Solo se envían al servidor texto cifrado y metadatos.
Planificado
Dejar de persistir el secreto de envoltorio del propietario para que Recivity no pueda descifrar esa ruta incluso con acceso a la base. Cambiará la UX de desbloqueo con sesión.
Migrar de PBKDF2 a Argon2id con una ruta cryptoMeta versionada para bóvedas existentes.
Permitir descargar el contenido cifrado de la bóveda y una página de descifrado independiente para que la bóveda sobreviva al servicio.