1. Criptografia no lado do cliente
As mensagens são encriptadas no navegador usando Web Crypto (AES-GCM). O servidor armazena texto cifrado e metadados.
Esta página descreve a implementação atual: que dados são encriptados no lado do cliente, como os links e as chaves são tratados, que controlos de acesso estão ativos e onde estão os limites do modelo.
As mensagens são encriptadas no navegador usando Web Crypto (AES-GCM). O servidor armazena texto cifrado e metadados.
As chaves de desencriptação são transportadas em fragmentos de URL como #k ou #rk e não são enviados para o servidor.
Os links protegidos por palavra-passe usam hashes de palavras-passe no lado do servidor mais encapsulamento adicional de chaves no lado do cliente (PBKDF2-SHA-256).
A expiração, os limites de visualização/submissão e as políticas de leitura única restringem o acesso a conteúdos sensíveis.
encrypted_payload, encrypted_key, metadados criptográficos e campos de política de acesso.hash_equals.
A EncSend fornece artefactos de recuperação encriptados opcionais para cenários entre dispositivos:
As ações relevantes para a segurança são registadas (por exemplo emissão de links, acesso negado, etapas de verificação de palavra-passe, criação de submissões e atualizações de recuperação).