Aihper
Aihper

Documentação/Segurança e dados

Nesta página

Chave de dados e segredos criptografados

A chave de dados (DK) é uma chave aleatória de 256 bits criada por Desktop. Ele é separado da senha da sua conta e criptografa segredos de conexão e suporta a sincronização privada payloads com AES-256-GCM.

O que protege

  • Senhas de conexão, frases-passe SSH e campos sensíveis relacionados armazenados para trabalho
  • Sincronização criptografada suportada payloads

Não é criptografia de disco completo, e metadados de lista não secretos, como nomes ou hosts, podem permanecer legíveis para gerenciamento de dispositivos e recursos.

Recuar o código de 78 dígitos

Desktop pode exportar a chave de 32-bytes como um código decimal de 78 dígitos de largura fixa. Armazene-o offline como uma semente de recuperação de senha-vault. Não envie por chat, e-mail, rastreadores de problemas ou uma unidade compartilhada.

Mover para outro Desktop

Prefere uma transferência de dispositivo única de um Desktop que já tenha a chave. A nuvem retransmite o texto cifrado que não pode abrir. O Desktop receptor usa o código de transferência único; se já tiver uma chave, a substituição requer confirmação. Importar o backup de 78 dígitos é o caminho de recuperação.

Use o App apenas como relé óptico

O App pode mostrar temporariamente um QR de transferência digitalizado para outro Desktop para digitalização. Ele não importa, armazena ou descodifica o DK.

Onde é armazenado

Em Windows, Desktop prefere Credential Manager e mantém um arquivo de retorno local. Em macOS e Linux, ele usa um arquivo local restrito a permissão em vez de Keychain ou Secret Service. A chave também está em cache na memória do processo, enquanto necessário.

Rodar cuidadosamente

A rotação primeiro criptografa dados locais protegidos e depois distribui a nova chave para outros dispositivos um de cada vez. Um dispositivo que já tenha uma chave deve confirmar a substituição; não há sobreposição silenciosa em toda a frota.