Содержание

Безопасность

Данная программа разработана в клиентской браузерной среде испольнения без использования серверных технологий по причине удобства ее использования и скорости развертывания на разных системах, однако у нее есть ряд проблем (ограничение архитектуры клиентско-браузерных технологий):

  1. :!: исходный код невозможно скрыть (любой человек может окрыть файл в любом текстовом редакторе, отредактировать код с нужной ему целью и начать распространять измененный код)
  2. :!: проблема сертификации браузерного шифрования для обращения с медицинскими данными (шифрование стойкое, но ее использование не регламентировано)

Но есть и плюсы - если даже код основной программы модифицирован случайными людьми - то этот код ничего не сможет сделать за пределами браузера (политика самих веб-браузеров)!

Поэтому при разработке программы основная цель была в обеспечении безопасности данных (и это может быть соблюдено только:!: совместно с пользователем данного приложения):

  1. Защита среды исполнения
  2. Защита на уровне пользователя
  3. Защита на уровне кода

Защита среды испольнения

Защита на уровне пользователя

Защита на уровне кода

Криптографическая защита данных

Приложение использует передовые стандарты шифрования для защиты конфиденциальных данных (текстовых заключений, настроек, шаблонов). Все криптографические операции выполняются строго локально на устройстве пользователя с использованием встроенного Web Crypto API браузера. Данные никогда не передаются на внешние серверы.

Контроль целостности и «Отпечаток» приложения

Для обеспечения прозрачности и защиты от несанкционированных модификаций (например, внедрения вредоносного кода через сторонние плагины или ручного редактирования) в программу встроен механизм контроля целостности.

Параметр Реализация в коде
Алгоритм шифрования AES-256 Мировой стандарт, стойкость не зависит от секретности алгоритма
Режим шифрования GCM (AEAD) Публичный стандарт, обеспечивает целостность
Алгоритм деривации ключа PBKDF2 + SHA-256 Публичный стандарт
Число итераций 600 000 Публичный параметр, замедляющий брутфорс
Размер соли (Salt) 128 бит (16 байт) Публичный стандарт
Размер IV 96 бит (12 байт) Публичный стандарт для AES-GCM
Хэш-функция для отпечатка SHA-256 Публичный стандарт