O que o servidor vê
Não acredite apenas na nossa palavra: verifique. Esta demonstração executa o verdadeiro código de cifragem do Sésame Éclair no seu navegador e mostra o pedido exato enviado aos nossos servidores.
Demonstração local: nada é realmente enviado a partir desta página.
O que recebemos
ciphertexteiv: o seu segredo cifrado com AES-256-GCM, preenchido até um tamanho fixo para ocultar o seu comprimento.id: um identificador aleatório, sem qualquer relação consigo.manageTokenHash: a impressão digital do token da sua ligação de acompanhamento, não o token.hasPine, com um código,pinVerifier: um valor derivado do código e da chave, inútil para nós sem a chave.- O número de leituras e a duração que escolheu.
O que nunca recebemos
- O seu texto, ficheiros ou etiqueta em claro.
- A chave, colocada depois do sinal
#da ligação. Os navegadores nunca enviam essa parte do endereço aos servidores. - O seu PIN ou frase-passe.
Verifique por si
- Abra as ferramentas de programador do seu navegador (F12), separador Rede.
- Crie um segredo a partir da página inicial.
- Clique no pedido
secretse verifique: o seu corpo corresponde ao apresentado acima.
Os limites, com franqueza
A cifragem numa página web pressupõe que o código servido pelo nosso site está intacto. Reduzimos este risco com uma política de segurança rigorosa (sem scripts de terceiros), dependências verificadas e aplicações de computador e extensão assinadas que nunca executam código remoto. O formato criptográfico está publicado com os seus vetores de teste e será auditado externamente.