Данная программа разработана в клиентской браузерной среде испольнения без использования серверных технологий по причине удобства ее использования и скорости развертывания на разных системах, однако у нее есть ряд проблем (ограничение архитектуры клиентско-браузерных технологий):
Но есть и плюсы - если даже код основной программы модифицирован случайными людьми - то этот код ничего не сможет сделать за пределами браузера (политика самих веб-браузеров)!
Поэтому при разработке программы основная цель была в обеспечении безопасности данных (и это может быть соблюдено только совместно с пользователем данного приложения):
Приложение использует передовые стандарты шифрования для защиты конфиденциальных данных (текстовых заключений, настроек, шаблонов). Все криптографические операции выполняются строго локально на устройстве пользователя с использованием встроенного Web Crypto API браузера. Данные никогда не передаются на внешние серверы.
Для обеспечения прозрачности и защиты от несанкционированных модификаций (например, внедрения вредоносного кода через сторонние плагины или ручного редактирования) в программу встроен механизм контроля целостности.
0702-978D), который отображается в нижней панели (футере), в настройках и в заголовке вкладки браузера.| Параметр | Реализация в коде | |
|---|---|---|
| Алгоритм шифрования | AES-256 | Мировой стандарт, стойкость не зависит от секретности алгоритма |
| Режим шифрования | GCM (AEAD) | Публичный стандарт, обеспечивает целостность |
| Алгоритм деривации ключа | PBKDF2 + SHA-256 | Публичный стандарт |
| Число итераций | 600 000 | Публичный параметр, замедляющий брутфорс |
| Размер соли (Salt) | 128 бит (16 байт) | Публичный стандарт |
| Размер IV | 96 бит (12 байт) | Публичный стандарт для AES-GCM |
| Хэш-функция для отпечатка | SHA-256 | Публичный стандарт |