Мінімізувати те, що сервер взагалі може дізнатися.
Сервер тимчасово зберігає лише зашифрований конверт — ніколи сам секрет, пароль чи ключі, потрібні для його розшифрування.
Де що зберігається
Залишається у вашому браузері
- Сам секрет
- Пароль доступу
- Половина ключа з посилання — частина після #
- Ключі, якими секрет шифрується і відкривається
Зберігається на сервері
- Зашифрований конверт
- Публічні параметри для посилення пароля
- Перевірочне значення для правильного пароля, захищене серверним ключем
- Позначки часу для посилання на статус і кількість неправильних спроб
Зашифрована копія видаляється після одного успішного отримання або після завершення терміну — залежно від того, що станеться раніше. Позначки часу для статусу зберігаються ще 24 год, щоб ви могли перевірити, що сталося.
Як працює шифрування
-
Пароль посилюється
Прямо у вашому браузері — навмисно повільно й з великими витратами пам’яті, тож підбір займає у зловмисника набагато більше часу.
Argon2id -
Посилання несе другий ключ
Випадковий 32-байтовий ключ живе лише у фрагменті посилання, який браузери ніколи не надсилають на сервер.
256-бітний клієнтський ключ -
Обидві половини поєднуються
З них виводяться окремі ключі для шифрування і для підтвердження, що ви знаєте пароль. Жоден не залишає браузер.
HKDF-SHA256 -
Секрет шифрується
Ще до того, як щось надсилається мережею. Сервер отримує лише результат.
XChaCha20-Poly1305
Що означає «одноразово»
- Відкриття посилання нічого не витрачає — так само, як і бот попереднього перегляду в месенджері, що відкриває його автоматично.
- Лише «Відкрити» з правильним паролем видає секрет і тим самим кроком видаляє серверну копію.
- Неправильний пароль нічого не витрачає. Одне лише посилання ніколи не використає секрет.
- Якщо двоє відкривають одночасно, секрет отримає рівно один; інший побачить те саме «недоступно», що й для протермінованого посилання.
Чому посилання і пароль передаються окремо
Це дві незалежні половини ключа. Надсилайте їх різними каналами — посилання в месенджері, пароль голосом або з іншого пристрою, — щоб компрометації одного каналу ніколи не було достатньо. Два застосунки на одному телефоні стають одним каналом, щойно телефон загублено.
Від чого це захищає
- Витік вмісту Redis — там зберігаються лише шифротекст, публічні метадані та перевірка, захищена серверним секретом.
- Випадкове потрапляння даних у логи — секрет, пароль, зашифрований текст і повні URL-адреси секретів ніколи не логуються.
- Боти попереднього перегляду посилань і сканери, що автоматично відкривають посилання без натискання «Відкрити» користувачем.
- Одночасні спроби отримати один і той самий секрет.
- Зловмисника, який отримав лише посилання.
- Зловмисника, який отримав лише пароль.
Від чого це не захищає
SoloKeySplit — браузерний продукт. Він не обіцяє повної анонімності чи «відсутності будь-яких слідів» і не допоможе, якщо скомпрометовано пристрій або саму сторінку.
- Скомпрометований пристрій відправника чи отримувача.
- Кейлогери на будь-якому з пристроїв.
- Зловмисні розширення браузера.
- Знімки або запис екрана.
- Програми стеження за буфером обміну.
- Активно скомпрометований сервер застосунку, що віддає модифікований JavaScript.
Щось не працює?
Короткі відповіді про помилки, телефони, термін дії та посилання на статус.