🔐 Spésifikasi Téknis Énkripsi

Ngartos Énkripsi Sisi Klien CloudPaste

✓ Arsitektur Tanpa Pangaweruh

Tinjauan

Kagunaan CloudPaste énkripsi ujung-ka-ujung sisi klien pikeun mastikeun data anjeun tetep pribadi sareng aman. Nalika énkripsi diaktipkeun, sadaya téks sareng gambar dienkripsi dina panyungsi anjeun sateuacan dikirim ka server kami. Ieu hartosna kami moal pernah gaduh aksés kana data anjeun anu teu dienkripsi atanapi kecap akses anjeun.

🛡️ Data anjeun dienkripsi sateuacan kaluar ti alat anjeun.
Server ngan ukur nyimpen data anu dienkripsi sareng henteu pernah ningali kecap akses atanapi eusi anu didekripsi.

Spésifikasi Téknis

Algoritma Énkripsi: AES-256-GCM (Standar Énkripsi Lanjutan)
Turunan konci: PBKDF2 (Fungsi Dérivasi Konci Dumasar Sandi 2)
Fungsi Hash: SHA-256
Iterasi: 100.000 (iterasi PBKDF2)
Panjang Konci: 256 bit
Panjang Uyah: 128 bit (dihasilkeun sacara acak per énkripsi)
Panjang IV: 96 bit (dihasilkeun sacara acak per énkripsi)
Palaksanaan: API Kripto Wéb (kriptografi browser asli)

Kumaha Cara Gawéna

Prosés Énkripsi

1
Lebetkeun Sandi
Anjeun masihan kecap akses
2
Turunan Konci
PBKDF2 ngahasilkeun konci énkripsi
3
Énkripsi Data
AES-256-GCM ngénkripsi eusi
4
Unggah
Data énkripsi dikirim ka server

Rincian léngkah-léngkahna:

Prosés Dékripsi

Nalika anjeun atanapi batur anu gaduh kecap akses muka saluran anu dienkripsi:

Fitur Kaamanan

🔒 Énkripsi Sisi Klien

Sadaya énkripsi sareng dekripsi lumangsung dina panyungsi anjeun nganggo Web Crypto API. Sandi sareng data anu teu diénkripsi anjeun moal pernah kaluar tina alat anjeun.

🎲 Énkripsi Unik Per Operasi

Unggal data dienkripsi, nilai uyah sareng IV acak anyar dihasilkeun. Ieu ngandung harti eusi anu sami anu dienkripsi dua kali ngahasilkeun ciphertext anu béda pisan, nyegah analisis pola.

🔐 Derivasi Konci Anu Kuat

PBKDF2 kalayan 100.000 iterasi ngajantenkeun serangan kecap akses brute-force mahal sacara komputasi. Sanaos nganggo kecap akses anu lumayan kuat, panyerang peryogi sumber daya anu ageung pikeun ngabobol énkripsi.

✅ Énkripsi Auténtikasi

AES-GCM nyadiakeun karusiahan sareng kaaslian. Éta mastikeun yén data anu dienkripsi henteu dirusak, ngajaga tina serangan modifikasi.

🌐 Algoritma Standar Industri

Kami ngan ukur nganggo algoritma kriptografi anu parantos mapan sareng diulas ku peer (AES-256, PBKDF2, SHA-256) anu dipercaya ku para ahli kaamanan di sakumna dunya.

Naon anu Kami Simpen

Dina server, urang ngan ukur nyimpen:
  • Téks sandi énkripsi (teu tiasa dibaca tanpa kecap akses anjeun)
  • Bandéra anu nunjukkeun saluran éta dienkripsi
  • Metadata (cap waktu unggah, ukuran file)
⚠️ Kami HENTEU nyimpen:
  • Sandi anjeun
  • Konci énkripsi anjeun
  • Data anjeun anu teu dienkripsi

Praktik Pangsaéna

Watesan & Pertimbangan

Sanaos énkripsi kami kuat, punten perhatoskeun hal-hal ieu:

Sumber Terbuka & Transparansi

Kaamanan ngaliwatan hal nu teu jelas téh lain kaamanan. Implementasi énkripsi kami nganggo API Web Crypto standar sareng tiasa diaudit ku cara ningali kode sumber dina alat pamekar browser anjeun.