Memahami Penyulitan Bahagian Klien CloudPaste
Kegunaan CloudPaste penyulitan hujung ke hujung bahagian klien untuk memastikan data anda kekal sulit dan selamat. Apabila penyulitan diaktifkan, semua teks dan imej disulitkan dalam pelayar anda sebelum dihantar ke pelayan kami. Ini bermakna kami tidak pernah mempunyai akses kepada data yang tidak disulitkan atau kata laluan anda.
Pecahan langkah demi langkah:
Apabila anda atau seseorang yang mempunyai kata laluan membuka saluran yang disulitkan:
Semua penyulitan dan penyahsulitan berlaku dalam pelayar anda menggunakan Web Crypto API. Kata laluan dan data yang tidak disulitkan anda tidak akan pernah meninggalkan peranti anda.
Setiap kali data disulitkan, nilai salt dan IV rawak baharu dijana. Ini bermakna kandungan yang sama yang disulitkan dua kali menghasilkan teks sifer yang berbeza sama sekali, sekali gus menghalang analisis corak.
PBKDF2 dengan 100,000 lelaran menjadikan serangan kata laluan brute-force mahal dari segi pengiraan. Walaupun dengan kata laluan yang agak kuat, penyerang memerlukan sumber yang besar untuk memecahkan penyulitan.
AES-GCM menyediakan kerahsiaan dan kesahihan. Ia memastikan data yang disulitkan tidak diusik, melindungi daripada serangan pengubahsuaian.
Kami hanya menggunakan algoritma kriptografi yang telah disemak oleh rakan sebaya (AES-256, PBKDF2, SHA-256) yang mantap dan dipercayai oleh pakar keselamatan di seluruh dunia.
Walaupun penyulitan kami kuat, sila ambil perhatian tentang pertimbangan ini:
Keselamatan melalui ketidakjelasan bukanlah keselamatan. Pelaksanaan penyulitan kami menggunakan API Web Crypto standard dan boleh diaudit dengan melihat kod sumber dalam alat pembangun pelayar anda.