Безпека

Мінімізувати те, що сервер взагалі може дізнатися.

Сервер тимчасово зберігає лише зашифрований конверт — ніколи сам секрет, пароль чи ключі, потрібні для його розшифрування.

Де що зберігається

Залишається у вашому браузері

  • Сам секрет
  • Пароль доступу
  • Половина ключа з посилання — частина після #
  • Ключі, якими секрет шифрується і відкривається
Мережею передаються лише зашифровані дані

Зберігається на сервері

  • Зашифрований конверт
  • Публічні параметри для посилення пароля
  • Перевірочне значення для правильного пароля, захищене серверним ключем
  • Позначки часу для посилання на статус і кількість неправильних спроб

Зашифрована копія видаляється після одного успішного отримання або після завершення терміну — залежно від того, що станеться раніше. Позначки часу для статусу зберігаються ще 24 год, щоб ви могли перевірити, що сталося.

Як працює шифрування

  1. Пароль посилюється

    Прямо у вашому браузері — навмисно повільно й з великими витратами пам’яті, тож підбір займає у зловмисника набагато більше часу.

    Argon2id
  2. Посилання несе другий ключ

    Випадковий 32-байтовий ключ живе лише у фрагменті посилання, який браузери ніколи не надсилають на сервер.

    256-бітний клієнтський ключ
  3. Обидві половини поєднуються

    З них виводяться окремі ключі для шифрування і для підтвердження, що ви знаєте пароль. Жоден не залишає браузер.

    HKDF-SHA256
  4. Секрет шифрується

    Ще до того, як щось надсилається мережею. Сервер отримує лише результат.

    XChaCha20-Poly1305

Що означає «одноразово»

  • Відкриття посилання нічого не витрачає — так само, як і бот попереднього перегляду в месенджері, що відкриває його автоматично.
  • Лише «Відкрити» з правильним паролем видає секрет і тим самим кроком видаляє серверну копію.
  • Неправильний пароль нічого не витрачає. Одне лише посилання ніколи не використає секрет.
  • Якщо двоє відкривають одночасно, секрет отримає рівно один; інший побачить те саме «недоступно», що й для протермінованого посилання.

Чому посилання і пароль передаються окремо

Це дві незалежні половини ключа. Надсилайте їх різними каналами — посилання в месенджері, пароль голосом або з іншого пристрою, — щоб компрометації одного каналу ніколи не було достатньо. Два застосунки на одному телефоні стають одним каналом, щойно телефон загублено.

Збережіть приватне посилання на статус. Якщо там «відкрито», а адресат каже, що не відкривав, вважайте доступ скомпрометованим і змініть його.

Від чого це захищає

  • Витік вмісту Redis — там зберігаються лише шифротекст, публічні метадані та перевірка, захищена серверним секретом.
  • Випадкове потрапляння даних у логи — секрет, пароль, зашифрований текст і повні URL-адреси секретів ніколи не логуються.
  • Боти попереднього перегляду посилань і сканери, що автоматично відкривають посилання без натискання «Відкрити» користувачем.
  • Одночасні спроби отримати один і той самий секрет.
  • Зловмисника, який отримав лише посилання.
  • Зловмисника, який отримав лише пароль.

Від чого це не захищає

SoloKeySplit — браузерний продукт. Він не обіцяє повної анонімності чи «відсутності будь-яких слідів» і не допоможе, якщо скомпрометовано пристрій або саму сторінку.

  • Скомпрометований пристрій відправника чи отримувача.
  • Кейлогери на будь-якому з пристроїв.
  • Зловмисні розширення браузера.
  • Знімки або запис екрана.
  • Програми стеження за буфером обміну.
  • Активно скомпрометований сервер застосунку, що віддає модифікований JavaScript.

Щось не працює?

Короткі відповіді про помилки, телефони, термін дії та посилання на статус.

Відкрити допомогу