Популярні матеріали з тегом #шифрування

Матеріали з тегом #шифрування на Diox: матеріали, які читачі найбільше читають, обговорюють і відзначають реакціями останнім часом.

Написати
#шифруванняСкинути
DioxIT і розробкаАвтор: diox.me
Технології й ITАвтор: diox.me 2 хвилини читання

Сейф, який не вміє читати навіть власник сервера

Сейф — це місце для паролів, ключів доступу й банківських карток. Усі сервіси кажуть, що зберігають їх «надійно», але важливо інше: хто може їх прочитати. У Diox відповідь коротка: лише ви. Навіть адміністратор сервера, який має доступ до бази даних, бачить тільки зашифровані дані.

Де відбувається шифрування

Дані сейфа шифруються у вашому браузері ще до відправки на сервер. Сервер ніколи не отримує ні майстер-пароль, ні ключ. Це називають наскрізним шифруванням: дані читаються лише на вашому пристрої.

Від пароля до ключа

Ваш майстер-пароль не використовується як ключ напряму: він надто короткий і передбачуваний. Спершу його пропускають через повільну функцію виведення ключа.

  • Argon2id з пам’яттю 64 МіБ і трьома проходами. Вона навмисно «важка»: перебір паролів на відеокартах стає дорогим.
  • Якщо браузер не може запустити Argon2, використовується PBKDF2-SHA256 із 600 000 ітерацій.
Читати далі

Про цю добірку

Матеріали з тегом #шифрування на Diox. Практичні тексти спеціалістів і компаній на цю тему.

Дивіться також: усе з тегом #шифрування; увесь розділ «Матеріали».

Теми цієї добірки

Теги цієї добірки