Aihper
Aihper

ドキュメント/セキュリティとデータ

このページの目次

データキーと暗号化された秘密

データキー(DK)は、Desktopが作成したランダムな256ビットキーです。 アカウントのパスワードとは分離され、接続の秘密を暗号化し、payloadsとAES-256-GCMをサポートしたプライベート同期を暗号化します。

それが保護するもの

  • 接続パスワード、SSH のパスフレーズ、および仕事のために貯えられる関連の敏感な分野
  • サポートされている暗号化同期 payloads

完全ディスク暗号化ではなく、名前やホストなどの非シークレットリストのメタデータは、デバイスやリソース管理で読みやすくなります。

78桁のコードをバックアップする

Desktopは固定幅78桁の小数コードとして32バイトのキーをエクスポートできます。 パスワードボルト回復シードのようにオフラインに保存します。 チャット、電子メール、問題追跡者、または共有ドライブを介して送信しないでください。

別のDesktopに移動

既にキーを持っているDesktopからワンタイムデバイス転送を優先します。 クラウドは、開かせない暗号文を中継します。 受信Desktopは、ワンタイム転送コードを使用します。すでにキーを持っている場合は、交換は確認が必要です。 78桁のバックアップをインポートすると、回復パスです。

光学リレーとしてAppだけを使用して下さい

Appは、別のDesktopのスキャンされた転送QZを一時的に表示することができます。 DKをインポート、保存、または復号化しません。

保存場所

Windowsでは、DesktopはCredential Managerを好み、ローカルのフォールバックファイルを維持します。 macOS と Linux では、Keychain や Secret Service ではなく、許可制限されたローカルファイルを使用します。 必要に応じて、キーはプロセスメモリにもキャッシュされます。

慎重に回転

回転は、保護されたローカルデータを最初に再暗号化し、新しいキーを他のデバイスに一度に配布します。 既にキーを持っているデバイスは、交換を確認する必要があります。 サイレントフリートワイドオーバーライトはありません。