Documentação/Segurança e dados
Nesta página
Chave de dados e segredos criptografados
A chave de dados (DK) é uma chave aleatória de 256 bits criada por Desktop. Ele é separado da senha da sua conta e criptografa segredos de conexão e suporta a sincronização privada payloads com AES-256-GCM.
O que protege
- Senhas de conexão, frases-passe SSH e campos sensíveis relacionados armazenados para trabalho
- Sincronização criptografada suportada payloads
Não é criptografia de disco completo, e metadados de lista não secretos, como nomes ou hosts, podem permanecer legíveis para gerenciamento de dispositivos e recursos.
Recuar o código de 78 dígitos
Desktop pode exportar a chave de 32-bytes como um código decimal de 78 dígitos de largura fixa. Armazene-o offline como uma semente de recuperação de senha-vault. Não envie por chat, e-mail, rastreadores de problemas ou uma unidade compartilhada.
Mover para outro Desktop
Prefere uma transferência de dispositivo única de um Desktop que já tenha a chave. A nuvem retransmite o texto cifrado que não pode abrir. O Desktop receptor usa o código de transferência único; se já tiver uma chave, a substituição requer confirmação. Importar o backup de 78 dígitos é o caminho de recuperação.
Use o App apenas como relé óptico
O App pode mostrar temporariamente um QR de transferência digitalizado para outro Desktop para digitalização. Ele não importa, armazena ou descodifica o DK.
Onde é armazenado
Em Windows, Desktop prefere Credential Manager e mantém um arquivo de retorno local. Em macOS e Linux, ele usa um arquivo local restrito a permissão em vez de Keychain ou Secret Service. A chave também está em cache na memória do processo, enquanto necessário.
Rodar cuidadosamente
A rotação primeiro criptografa dados locais protegidos e depois distribui a nova chave para outros dispositivos um de cada vez. Um dispositivo que já tenha uma chave deve confirmar a substituição; não há sobreposição silenciosa em toda a frota.
