ドキュメント/セキュリティとデータ
このページの目次
データキーと暗号化された秘密
データキー(DK)は、Desktopが作成したランダムな256ビットキーです。 アカウントのパスワードとは分離され、接続の秘密を暗号化し、payloadsとAES-256-GCMをサポートしたプライベート同期を暗号化します。
それが保護するもの
- 接続パスワード、SSH のパスフレーズ、および仕事のために貯えられる関連の敏感な分野
- サポートされている暗号化同期 payloads
完全ディスク暗号化ではなく、名前やホストなどの非シークレットリストのメタデータは、デバイスやリソース管理で読みやすくなります。
78桁のコードをバックアップする
Desktopは固定幅78桁の小数コードとして32バイトのキーをエクスポートできます。 パスワードボルト回復シードのようにオフラインに保存します。 チャット、電子メール、問題追跡者、または共有ドライブを介して送信しないでください。
別のDesktopに移動
既にキーを持っているDesktopからワンタイムデバイス転送を優先します。 クラウドは、開かせない暗号文を中継します。 受信Desktopは、ワンタイム転送コードを使用します。すでにキーを持っている場合は、交換は確認が必要です。 78桁のバックアップをインポートすると、回復パスです。
光学リレーとしてAppだけを使用して下さい
Appは、別のDesktopのスキャンされた転送QZを一時的に表示することができます。 DKをインポート、保存、または復号化しません。
保存場所
Windowsでは、DesktopはCredential Managerを好み、ローカルのフォールバックファイルを維持します。 macOS と Linux では、Keychain や Secret Service ではなく、許可制限されたローカルファイルを使用します。 必要に応じて、キーはプロセスメモリにもキャッシュされます。
慎重に回転
回転は、保護されたローカルデータを最初に再暗号化し、新しいキーを他のデバイスに一度に配布します。 既にキーを持っているデバイスは、交換を確認する必要があります。 サイレントフリートワイドオーバーライトはありません。
