Documentación/Datos de seguridad
En esta página
Clave de datos y secretos cifrados
La clave de datos (DK) es una clave aleatoria de 256 bits creada por Desktop. Está separado de su contraseña de cuenta y encripta secretos de conexión y admite sincronización privada payloads con AES-256-GCM.
Lo que protege
- contraseñas de conexión, contraseñas de SSH y campos sensibles relacionados almacenados para el trabajo
- Sincronización encriptada compatible payloads
No es encriptación de disco completo, y los metadatos de lista no secreta como nombres o anfitriones pueden permanecer legibles para la gestión de dispositivos y recursos.
Retrocede el código de 78 dígitos
Desktop puede exportar la llave de 32 bytes como un código decimal de 78 dígitos de ancho fijo. Guárdalo fuera de línea como una semilla de recuperación predeterminada. No lo envíe a través de chat, correo electrónico, trackers de edición, o una unidad compartida.
Muévete a otro Desktop
Preferir una transferencia de un dispositivo de una sola vez de un Desktop que ya tiene la llave. La nube transmite cifertexto que no puede abrir. El Desktop receptor utiliza el código de transferencia de una sola vez; si ya tiene una clave, el reemplazo requiere confirmación. Importar la copia de seguridad de 78 dígitos es el camino de recuperación.
Utilice el App sólo como relé óptico
El App puede mostrar temporalmente un QR de transferencia escaneada para otro Desktop para escanear. No importa, almacena o descifra el DK.
Donde se almacena
En Windows, Desktop prefiere Credential Manager y mantiene un archivo de devolución local. En macOS y Linux, utiliza un archivo local restringido por permiso en lugar de Keychain o Secret Service. La clave también está caché en memoria de proceso mientras es necesario.
Girar cuidadosamente
La rotación primero re-encripta datos locales protegidos, luego distribuye la nueva clave a otros dispositivos uno a la vez. Un dispositivo que ya tiene una llave debe confirmar el reemplazo; no hay sobreescritura silenciosa en toda la flota.
