Gratis, zonder account, end-to-end versleuteldEen geheim aanvragen →

Het principe

Uw geheim wordt in uw browser versleuteld met een willekeurige sleutel van 256 bits. Die sleutel staat in de link, na het #-teken. Browsers sturen dat deel van het adres nooit mee: onze servers ontvangen alleen een versleuteld blok dat ze niet kunnen ontsleutelen. Zelfs met volledige toegang tot onze servers en database kan niemand een geheim lezen zonder de volledige link.

Anatomie van een link

https://eclair.kayzen-lyon.com/s/35fZoy72KMhzS86v9fUxog#v1.p.8BJ3ft…
  • /s/{id}: Willekeurige identificatiecode van 128 bits, naar de server gestuurd om de versleutelde gegevens te vinden.
  • #v1: Formaatversie.
  • n of p: Zonder of met PIN.
  • {key}: Sleutel van 256 bits. Nooit verzonden, nooit gelogd.

Cryptografische primitieven

GebruikOpbouwImplementatie
InhoudAES-256-GCM, willekeurige IV van 96 bits, geassocieerde gegevens gekoppeld aan de identificatiecode van het geheimWebCrypto
AfleidingHKDF-SHA-256, contextstrings met voorvoegsel “eclair v1”WebCrypto
PINArgon2id (64 MiB, 3 doorgangen) en daarna HKDF; HMAC-SHA-256-verificatiewaarde afgeleid van de linksleutelhash-wasm
LengteInhoud opgevuld in stappen (1, 4, 16, 64 KiB…) om de werkelijke grootte te verbergen—

Waarom de server uw PIN-codes niet kan testen

De verificatiewaarde die naar de server wordt gestuurd, wordt berekend uit de code EN de linksleutel. Zonder de sleutel kan de server een code niet controleren en ook niet uitproberen. Hij telt alleen de mislukte pogingen en vernietigt het geheim bij de vijfde poging.

Waartegen wij beschermen

  • Een lek van onze database of hostingprovider: Die bevat alleen versleutelde blokken en enkele datums.
  • Linkvoorbeelden (Slack, Teams, Outlook): De linkpagina bevat het geheim niet; het wordt pas na een klik geleverd, via een POST-verzoek.
  • Twee gelijktijdige openingen: Lezen en verwijderen gebeuren in één atomaire bewerking, getest met 100 gelijktijdige leesacties.
  • Links raden: 128 willekeurige bits, rate limiting, identiek antwoord voor onbekende, verlopen of al gelezen links.
  • Een gemanipuleerd script: Geen scripts van derden, strikte, nonce-gebaseerde content security policy, vastgepinde en geauditeerde afhankelijkheden.

De beperkingen, eerlijk gezegd

  • Een aanvaller die zowel de link als een kopie van onze database heeft, kan korte PIN-codes offline uitproberen. Kies voor een kritiek geheim een wachtwoordzin.
  • Versleuteling in een webpagina veronderstelt dat de code die onze site aanbiedt intact is. De ondertekende extensie en apps, in voorbereiding, zullen dit risico verkleinen.
  • Wij zien metadata: datums, grootteklasse, aantal keren lezen.
  • Een ontvanger kan het geheim na het lezen altijd kopiëren.
  • De dienst is nog niet door een derde partij geaudit. De audit is gepland vóór versie 1.0 en het rapport wordt gepubliceerd.

Controleer het zelf

Bekijk het verzoek dat naar de server wordt gestuurd

Een kwetsbaarheid melden

Schrijf ons volgens ons bestand security.txt. Wij zullen nooit stappen ondernemen tegen iemand die te goeder trouw een kwetsbaarheid meldt. security.txt · contact@kayzen-lyon.fr

Machinevertaling, wordt nagekeken.