VAULT

Защита на дипломния проект

Как работи

Криптирането е в браузъра. Ключът не отива на сървъра. Пътува само шифротекст.

Клиент (браузър)

Парола, PBKDF2, AES ключ и plaintext. Ключът остава тук.

Ключът остава тук

Сървър

Само шифротекст, IV и checksum. Ключ няма.

7f3a91c0e2b4d81e…a9c4

Фигура 2.1. Граница на доверие — ключът остава в клиента; към сървъра пътува само шифротекст.
  1. 1

    Парола

    Остава при потребителя. Не е AES ключът — няма достатъчно ентропия.

  2. 2

    PBKDF2 · 250 000

    HMAC-SHA256 и уникална сол извеждат 256-битов AES ключ в паметта на браузъра.

  3. 3

    AES-256-GCM

    Файлът и името се криптират локално с нов 12-байтов IV. GCM тагът открива промяна дори на 1 байт.

  4. 4

    HTTPS към API

    Пътуват само шифротекст, IV и SHA-256 контролна сума. Сървърът не декриптира.

  5. 5

    Хранилище

    Сървърът пази само blob: шифротекст, IV и checksum. Оригиналното име и съдържание не се записват.

  6. 6

    RSA-OAEP

    При споделяне се обвива само AES ключът на получателя. Файлът не се премества и не се криптира отново.

Модел на заплахите

Заплаха Защитена
Пробив в базата Да — само шифротекст
Злонамерен администратор Да — няма ключове
Прихващане на трафик Да — TLS
Компрометиран клиент Не — извън обхвата
Забравена парола Не — по дизайн