МОДЕЛЬ БЕЗОПАСНОСТИ

Что защищает шифрование - и чего оно не защищает

Документы сейфа шифруются в вашем браузере до загрузки. Ответы на контрольные вопросы никогда не покидают устройство, на котором они расшифровываются. Пока вы вошли в систему, Recivity хранит секрет обёртки владельца, чтобы сейф можно было открыть без отдельной парольной фразы - путь владельца работает с помощью аккаунта, а не защищён от оператора.

Чего мы не можем видеть

  • - Открытый текст документов и файлов
  • - Ответы на контрольные вопросы (вычисляются только в браузере получателя после раскрытия)

Что мы можем видеть или хранить

  • - Данные профиля аккаунта (email, имя и связанные поля аккаунта)
  • - Зашифрованный шифротекст сейфа и файловые блобы
  • - Секрет обёртки владельца (используется для разблокировки, пока вы вошли в систему)
  • - Обёрнутые DEK, соли, IV и cryptoMeta
  • - Текст контрольного вопроса (не ответ)
  • - Имена получателей, адреса email и необязательные номера телефонов
  • - Метки времени отметок о присутствии и журналы эскалации / уведомлений

Два пути разблокировки

Путь владельца

Когда вы вошли в систему, ваш браузер вычисляет ключ из секрета обёртки владельца, хранящегося вместе с сейфом, разворачивает DEK сейфа и расшифровывает данные локально. Любой, у кого есть полный доступ к базе данных, может сделать то же самое для пути владельца.

Путь получателя

После истечения контрольного периода и раскрытия сейфа получатели получают ключевой материал для обёртки восстановления. Если вы задали контрольный вопрос, ответ вводится только в их браузере. Этот путь сквозной: мы никогда не получаем ответ.

Верно уже сегодня

AES-256-GCM

Документы и файлы шифруются в браузере с помощью DEK сейфа. Мы храним шифротекст и обёрточный материал, а не открытый текст.

PBKDF2-SHA256

Секреты обёртки владельца и ответы на контрольные вопросы растягиваются с помощью PBKDF2-SHA256 за 310 000 итераций перед обёртыванием DEK.

Сквозная связь с получателем

API раскрытия никогда не раскрывают секрет обёртки владельца. Ответы на контрольные вопросы остаются на устройстве получателя.

Открытый текст никогда не передаётся

Шифрование и расшифровка выполняются в Web Crypto на клиенте. На сервер отправляются только шифротекст и метаданные.

Планируется

Планируется: разблокировка владельца, защищённая от оператора

Перестать сохранять секрет обёртки владельца, чтобы Recivity не мог расшифровать путь владельца даже при доступе к базе данных. Это изменит интерфейс разблокировки для вошедших в систему пользователей.

Планируется: вывод ключей Argon2id

Перейти с PBKDF2 на Argon2id с версионированным путём cryptoMeta для существующих сейфов.

Планируется: экспорт сейфа

Позволить вам скачать зашифрованное содержимое сейфа и автономную страницу расшифровки, чтобы сейф мог пережить сервис.

Читать документ по криптографическому дизайну