Gratuito, sem conta, cifrado ponto a pontoPedir um segredo →

O que o servidor vê

Não acredite apenas na nossa palavra: verifique. Esta demonstração executa o verdadeiro código de cifragem do Sésame Éclair no seu navegador e mostra o pedido exato enviado aos nossos servidores.

Demonstração local: nada é realmente enviado a partir desta página.

O que recebemos

  • ciphertext e iv: o seu segredo cifrado com AES-256-GCM, preenchido até um tamanho fixo para ocultar o seu comprimento.
  • id: um identificador aleatório, sem qualquer relação consigo.
  • manageTokenHash: a impressão digital do token da sua ligação de acompanhamento, não o token.
  • hasPin e, com um código, pinVerifier: um valor derivado do código e da chave, inútil para nós sem a chave.
  • O número de leituras e a duração que escolheu.

O que nunca recebemos

  • O seu texto, ficheiros ou etiqueta em claro.
  • A chave, colocada depois do sinal # da ligação. Os navegadores nunca enviam essa parte do endereço aos servidores.
  • O seu PIN ou frase-passe.

Verifique por si

  1. Abra as ferramentas de programador do seu navegador (F12), separador Rede.
  2. Crie um segredo a partir da página inicial.
  3. Clique no pedido secrets e verifique: o seu corpo corresponde ao apresentado acima.

Os limites, com franqueza

A cifragem numa página web pressupõe que o código servido pelo nosso site está intacto. Reduzimos este risco com uma política de segurança rigorosa (sem scripts de terceiros), dependências verificadas e aplicações de computador e extensão assinadas que nunca executam código remoto. O formato criptográfico está publicado com os seus vetores de teste e será auditado externamente.

Tradução automática, em revisão.