🔐 Teknisk specifikation för kryptering

Förstå CloudPastes klientsideskryptering

✓ Nollkunskapsarkitektur

Översikt

CloudPaste använder klientsidans end-to-end-kryptering för att säkerställa att dina uppgifter förblir privata och säkra. När kryptering är aktiverad krypteras all text och alla bilder i din webbläsare innan de skickas till våra servrar. Det betyder att vi aldrig har tillgång till dina okrypterade data eller ditt lösenord.

🛡️ Dina data krypteras innan de lämnar din enhet.
Servern lagrar endast krypterad data och ser aldrig ditt lösenord eller dekrypterat innehåll.

Tekniska specifikationer

Krypteringsalgoritm: AES-256-GCM (Avancerad krypteringsstandard)
Nyckelavledning: PBKDF2 (Lösenordsbaserad nyckelderiveringsfunktion 2)
Hash-funktion: SHA-256
Iterationer: 100 000 (PBKDF2-iterationer)
Nyckellängd: 256 bitar
Saltlängd: 128 bitar (slumpmässigt genererade per kryptering)
IV-längd: 96 bitar (slumpmässigt genererade per kryptering)
Genomförande: Web Crypto API (inbyggd webbläsarkryptografi)

Hur det fungerar

Krypteringsprocess

1
Ange lösenord
Du anger ett lösenord
2
Nyckelavledning
PBKDF2 genererar krypteringsnyckel
3
Kryptera data
AES-256-GCM krypterar innehåll
4
Ladda upp
Krypterad data skickad till servern

Steg-för-steg-uppdelning:

Dekrypteringsprocess

När du eller någon med lösenordet öppnar en krypterad kanal:

Säkerhetsfunktioner

🔒 Klientsidans kryptering

All kryptering och dekryptering sker i din webbläsare med hjälp av Web Crypto API. Ditt lösenord och din okrypterade data lämnar aldrig din enhet.

🎲 Unik kryptering per operation

Varje gång data krypteras genereras nya slumpmässiga salt- och IV-värden. Det betyder att samma innehåll som krypteras två gånger producerar helt olika chiffertexter, vilket förhindrar mönsteranalys.

🔐 Stark tonartavledning

PBKDF2 med 100 000 iterationer gör brute-force lösenordsattacker beräkningsmässigt dyra. Även med ett måttligt starkt lösenord skulle angripare behöva betydande resurser för att knäcka krypteringen.

✅ Autentiserad kryptering

AES-GCM ger både konfidentialitet och autenticitet. Det säkerställer att krypterad data inte har manipulerats, vilket skyddar mot modifieringsattacker.

🌐 Branschstandardalgoritmer

Vi använder endast väletablerade, expertgranskade kryptografiska algoritmer (AES-256, PBKDF2, SHA-256) som är betrodda av säkerhetsexperter världen över.

Vad vi lagrar

På servern lagrar vi endast:
  • Krypterad chiffertext (oläslig utan ditt lösenord)
  • En flagga som indikerar att kanalen är krypterad
  • Metadata (tidsstämplar för uppladdning, filstorlekar)
⚠️ Vi lagrar ALDRIG:
  • Ditt lösenord
  • Dina krypteringsnycklar
  • Dina okrypterade data

Bästa praxis

Begränsningar och överväganden

Även om vår kryptering är stark, vänligen var medveten om följande:

Öppen källkod och transparens

Säkerhet genom obskyrhet är inte säkerhet. Vår krypteringsimplementering använder standard Web Crypto API:er och kan granskas genom att visa källkoden i din webbläsares utvecklarverktyg.