Wat de server ziet
Geloof ons niet op ons woord: controleer het. Deze demonstratie voert de echte versleutelingscode van Sésame Éclair uit in uw browser en toont precies het verzoek dat naar onze servers wordt gestuurd.
Lokale demonstratie: vanaf deze pagina wordt niets werkelijk verzonden.
Wat wij ontvangen
ciphertexteniv: uw geheim, versleuteld met AES-256-GCM en opgevuld tot een vaste grootte om de lengte te verbergen.id: een willekeurige identificatiecode, zonder enig verband met u.manageTokenHash: de vingerafdruk van het token van uw volglink, niet het token zelf.hasPinen, met een code,pinVerifier: een waarde afgeleid van de code en de sleutel, voor ons onbruikbaar zonder de sleutel.- Het aantal keren lezen en de levensduur die u hebt gekozen.
Wat wij nooit ontvangen
- Uw tekst, bestanden of label in leesbare vorm.
- De sleutel, geplaatst na het
#teken van de link. Browsers sturen dat deel van het adres nooit naar servers. - Uw PIN of wachtwoordzin.
Controleer het zelf
- Open de ontwikkelaarstools van uw browser (F12), tabblad Netwerk.
- Maak een geheim aan op de startpagina.
- Klik op het verzoek
secretsen controleer: de inhoud komt overeen met die hierboven.
De beperkingen, eerlijk gezegd
Versleuteling in een webpagina veronderstelt dat de code die onze site aanbiedt intact is. Wij beperken dit risico met een strikt beveiligingsbeleid (geen scripts van derden), gecontroleerde afhankelijkheden, en ondertekende desktopapps en een extensie die nooit code op afstand uitvoeren. Het cryptografische formaat is gepubliceerd met zijn testvectoren en zal extern worden geaudit.