Cosa vede il server
Non si fidi sulla parola: verifichi. Questa dimostrazione esegue nel Suo browser il vero codice di cifratura di Sésame Éclair e mostra la richiesta esatta inviata ai nostri server.
Dimostrazione locale: da questa pagina non viene effettivamente inviato nulla.
Ciò che riceviamo
ciphertexteiv: il Suo segreto cifrato con AES-256-GCM, portato a una dimensione fissa per nasconderne la lunghezza.id: un identificativo casuale, senza alcun legame con Lei.manageTokenHash: l'impronta del token del Suo link di monitoraggio, non il token stesso.hasPine, con un codice,pinVerifier: un valore derivato dal codice e dalla chiave, per noi inutilizzabile senza la chiave.- Il numero di letture e la durata che ha scelto.
Ciò che non riceviamo mai
- Il Suo testo, i Suoi file o la Sua etichetta in chiaro.
- La chiave, posta dopo il segno
#del link. I browser non inviano mai questa parte dell'indirizzo ai server. - Il Suo PIN o la Sua passphrase.
Verifichi di persona
- Apra gli strumenti per sviluppatori del Suo browser (F12), scheda Rete.
- Crei un segreto dalla pagina iniziale.
- Faccia clic sulla richiesta
secretse noterà che il suo corpo corrisponde a quello mostrato sopra.
I limiti, in tutta onestà
La cifratura in una pagina web presuppone che il codice servito dal nostro sito sia integro. Riduciamo questo rischio con una politica di sicurezza rigorosa (nessuno script di terze parti), dipendenze verificate, nonché app desktop ed estensione firmate che non eseguono mai codice remoto. Il formato crittografico è pubblicato con i relativi vettori di test e sarà sottoposto a un audit esterno.