🔐 Spesifikasi Teknikal Penyulitan

Memahami Penyulitan Bahagian Klien CloudPaste

✓ Seni Bina Pengetahuan Sifar

Gambaran Keseluruhan

Kegunaan CloudPaste penyulitan hujung ke hujung bahagian klien untuk memastikan data anda kekal sulit dan selamat. Apabila penyulitan diaktifkan, semua teks dan imej disulitkan dalam pelayar anda sebelum dihantar ke pelayan kami. Ini bermakna kami tidak pernah mempunyai akses kepada data yang tidak disulitkan atau kata laluan anda.

🛡️ Data anda disulitkan sebelum ia meninggalkan peranti anda.
Pelayan hanya menyimpan data yang disulitkan dan tidak pernah melihat kata laluan atau kandungan yang dinyahsulit anda.

Spesifikasi Teknikal

Algoritma Penyulitan: AES-256-GCM (Standard Penyulitan Lanjutan)
Derivasi Kunci: PBKDF2 (Fungsi Penerbitan Kekunci Berasaskan Kata Laluan 2)
Fungsi Hash: SHA-256
Lelaran: 100,000 (lelaran PBKDF2)
Panjang Kunci: 256 bit
Panjang Garam: 128 bit (dijana secara rawak setiap penyulitan)
Panjang IV: 96 bit (dijana secara rawak setiap penyulitan)
Pelaksanaan: API Kripto Web (kriptografi pelayar asli)

Cara Ia Berfungsi

Proses Penyulitan

1
Masukkan Kata Laluan
Anda memberikan kata laluan
2
Derivasi Kunci
PBKDF2 menjana kunci penyulitan
3
Sulitkan Data
AES-256-GCM menyulitkan kandungan
4
Muat Naik
Data yang disulitkan dihantar ke pelayan

Pecahan langkah demi langkah:

Proses Penyahsulitan

Apabila anda atau seseorang yang mempunyai kata laluan membuka saluran yang disulitkan:

Ciri-ciri Keselamatan

🔒 Penyulitan Bahagian Klien

Semua penyulitan dan penyahsulitan berlaku dalam pelayar anda menggunakan Web Crypto API. Kata laluan dan data yang tidak disulitkan anda tidak akan pernah meninggalkan peranti anda.

🎲 Penyulitan Unik Setiap Operasi

Setiap kali data disulitkan, nilai salt dan IV rawak baharu dijana. Ini bermakna kandungan yang sama yang disulitkan dua kali menghasilkan teks sifer yang berbeza sama sekali, sekali gus menghalang analisis corak.

🔐 Terbitan Kunci Kuat

PBKDF2 dengan 100,000 lelaran menjadikan serangan kata laluan brute-force mahal dari segi pengiraan. Walaupun dengan kata laluan yang agak kuat, penyerang memerlukan sumber yang besar untuk memecahkan penyulitan.

✅ Penyulitan yang Disahkan

AES-GCM menyediakan kerahsiaan dan kesahihan. Ia memastikan data yang disulitkan tidak diusik, melindungi daripada serangan pengubahsuaian.

🌐 Algoritma Piawaian Industri

Kami hanya menggunakan algoritma kriptografi yang telah disemak oleh rakan sebaya (AES-256, PBKDF2, SHA-256) yang mantap dan dipercayai oleh pakar keselamatan di seluruh dunia.

Apa yang Kami Simpan

Di pelayan, kami hanya menyimpan:
  • Teks sifer yang disulitkan (tidak boleh dibaca tanpa kata laluan anda)
  • Bendera yang menunjukkan saluran disulitkan
  • Metadata (cap masa muat naik, saiz fail)
⚠️ Kami TIDAK PERNAH menyimpan:
  • Kata laluan anda
  • Kekunci penyulitan anda
  • Data anda yang tidak disulitkan

Amalan Terbaik

Had & Pertimbangan

Walaupun penyulitan kami kuat, sila ambil perhatian tentang pertimbangan ini:

Sumber Terbuka & Ketelusan

Keselamatan melalui ketidakjelasan bukanlah keselamatan. Pelaksanaan penyulitan kami menggunakan API Web Crypto standard dan boleh diaudit dengan melihat kod sumber dalam alat pembangun pelayar anda.