MODÈLE DE SÉCURITÉ
Ce que le chiffrement protège - et ce qu'il ne protège pas
Les documents du coffre sont chiffrés dans votre navigateur avant l'envoi. Les réponses de récupération ne quittent jamais l'appareil qui les déchiffre. Tant que vous êtes connecté, Recivity stocke un secret d'enveloppe propriétaire pour que votre coffre puisse s'ouvrir sans phrase de passe séparée - le chemin propriétaire est assisté par le compte, pas à l'épreuve d'un opérateur.
Ce que nous ne pouvons pas voir
- - Le texte clair des documents et fichiers
- - Les réponses de récupération (dérivées uniquement dans le navigateur du bénéficiaire après libération)
Ce que nous pouvons voir ou détenir
- - Données de profil du compte (e-mail, nom et champs associés)
- - Texte chiffré du coffre et blobs de fichiers
- - Secret d'enveloppe propriétaire (utilisé pour déverrouiller tant que vous êtes connecté)
- - DEK enveloppées, sels, IV et cryptoMeta
- - Texte des questions de récupération (pas les réponses)
- - Noms, e-mails et numéros de téléphone optionnels des bénéficiaires
- - Horodatages de signalement et journaux d'escalade / notification
Deux chemins de déverrouillage
Lorsque vous êtes connecté, votre navigateur dérive une clé à partir du secret d'enveloppe propriétaire stocké avec votre coffre, déchiffre la DEK du coffre et déchiffre localement. Quiconque a un accès complet à la base de données peut faire de même pour le chemin propriétaire.
Après la fermeture de la fenêtre homme mort et la libération du coffre, les bénéficiaires reçoivent le matériel de clé pour l'enveloppe de récupération. Si vous définissez une question de récupération, la réponse n'est saisie que dans leur navigateur. Ce chemin est de bout en bout : nous ne recevons jamais la réponse.
Vrai aujourd'hui
Les documents et fichiers sont chiffrés dans le navigateur avec une DEK de coffre. Nous stockons le texte chiffré et le matériel d'enveloppe - pas le texte clair.
Les secrets d'enveloppe propriétaire et les réponses de récupération sont étirés avec PBKDF2-SHA256 à 310 000 itérations avant d'envelopper la DEK.
Les API de libération n'exposent jamais le secret d'enveloppe propriétaire. Les réponses de récupération restent sur l'appareil du bénéficiaire.
Le chiffrement et le déchiffrement s'exécutent via Web Crypto côté client. Seuls le texte chiffré et les métadonnées sont envoyés au serveur.
Prévu
Arrêter de persister le secret d'enveloppe propriétaire pour que Recivity ne puisse pas déchiffrer le chemin propriétaire même avec un accès à la base. Cela changera l'UX de déverrouillage connecté.
Migrer de PBKDF2 vers Argon2id avec un chemin cryptoMeta versionné pour les coffres existants.
Permettre de télécharger le contenu chiffré du coffre et une page de déchiffrement autonome pour que le coffre survive au service.