Bezpečnost a soukromí
Srozumitelné shrnutí toho, jak je encrypt.click navržený vůči vašim datům. Jen informativní - nejde o právní radu.
Bez účtů, bez přihlášení
encrypt.click nemá uživatelské účty, přihlášení ani profily. K používání nástrojů se nemusíte registrovat ani uvádět osobní údaje.
Nástroje v prohlížeči
Vývojářské a privacy nástroje (hashování, generování klíčů, kódování, lokální pomocníci a podobně) běží ve vašem prohlížeči přes Web Crypto a další lokální API. Jejich vstupy se na encrypt.click ke zpracování neodesílají.
Když nástroj potřebuje veřejná data, která sami spustíte (například Drand náhodnost pro Time Capsule přes náš same-origin proxy), požadavek neobsahuje vaše plaintextová tajemství ani hesla.
Šifrované sdílení zpráv a souborů
Encrypt & share běží AES-GCM ve vašem prohlížeči dřív, než se cokoli nahraje. Heslo zůstává u vás, dokud ho sami nezkopírujete nebo nepošlete.
Automatický upload preferuje first-party úložiště ciphertextu (upload.encrypt.click). Tato cesta má limit (okolo 50 MB) a dostupnost je garantovaná asi 24 hodin. Když selže, prohlížeč pošle jen ciphertext na upload API encrypt.click, které ho může serverově předat dočasným Send-kompatibilním hostitelům. Ti by měli vidět ciphertext a serverový egress - ne přímý upload plaintextu z prohlížeče.
Příjemci otevírají odkazy na encrypt.click (často /u). Šifrovaný materiál může být ve fragmentu URL (při běžném načtení stránky se na naše servery neposílá) nebo ukazovat na nahraný ciphertext. Volitelné zabalení do PNG umí schovat share link do obrázku pro offline předání.
Šifrovaný chat, hovory, whiteboard a soubory
Zprávy chatu, indikátory psaní a signaling hovorů se v prohlížeči šifrují (AES-GCM), než dorazí na PartyKit relay. Relay přeposílá ciphertext a neukládá historii zpráv.
Živé hovory používají WebRTC s TURN-only ICE politikou, aby se IP účastníků nevyměňovaly přímo. Média chrání DTLS-SRTP mezi účastníky; TURN jen přeposílá šifrované pakety. TURN credentials se berou z encrypt.click (/api/turn).
Přílohy v chatu se šifrují na klientovi před uploadem stejným ciphertext-first přístupem jako Encrypt & share (first-party úložiště, pokud jde; jinak jen serverový relay ciphertextu).
Bez hesla místnosti se klíč odvozuje jen z názvu místnosti. Kdokoli, kdo název uhodne, může vstoupit a dešifrovat. Relay i tak vidí přítomnost a časování metadat, i když jsou payloady šifrované.
Whiteboard používá stejnou realtime infrastrukturu pro společné tahy a stav. Přístup berte jako u chatu: na citlivé věci použijte silné heslo.
Volitelné zkracování URL
Když zkrátíte share link, prohlížeč volá /api/shorten na encrypt.click. Backend pak serverově požádá vybraný shortener.
Shortener dostane celou zkracovanou URL. U šifrovaných share linků to může zahrnovat metadata šifrovaného payloadu. Pro maximum soukromí third-party shortenery u citlivých odkazů nepoužívejte.
Sdílené short linky můžou zůstat na doméně encrypt.click. Po otevření může encrypt.click shortener vyřešit serverově a přesměrovat zpět na encrypt.click URL - shortener tak vidí spíš infrastrukturu než přímo prohlížeč návštěvníka, i když může logovat, že daný šifrovaný odkaz byl resolvován.
Cookies a local storage
Web nenastavuje tracking ani analytické cookies a nepoužívá third-party trackery ani reklamní pixely. Prohlížeč může používat localStorage pro preference (téma, jazyk) a při chatu s lokální historií i šifrované obálky zpráv na zařízení. Session storage může krátce držet heslo místnosti při vstupu.
Cloudflare (hosting) může podle provozu a nastavení prohlížeče nastavit cookies pro bezpečnost a ochranu proti zneužití podle vlastních zásad Cloudflare.
Síť a transportní bezpečnost
- Veškerý provoz běží přes HTTPS s moderním TLS.
- HTTP Strict Transport Security (HSTS) je zapnuté s includeSubDomains a preload.
- Content Security Policy (CSP) omezuje skripty, styly, fonty a spojení; místo širokého unsafe-inline pro skripty se používají hashe inline skriptů.
- Vkládání do iframe je zakázané přes frame-ancestors 'none' a X-Frame-Options: DENY.
- Klientská kontrola integrity deploymentu porovnává načtené build assety s publikovaným manifestem a, pokud je GitHub dostupný, s nejnovějším commitem na main.
Infrastruktura třetích stran
Web běží na Cloudflare Pages. Realtime chat a whiteboard používají PartyKit. Relay hovorů může používat Cloudflare TURN a/nebo jiné nastavené TURN providery. Dočasní ciphertext hostitelé (Send-kompatibilní instance) můžou dostat šifrované bloby, když first-party upload není dostupný.
encrypt.click si nevede vlastní databázi vstupů z nástrojů. Ochrana API proti zneužití používá krátkodobý in-memory solný hash IP (okolo 60 sekund). Cloudflare může podle svých zásad nasadit i bot/challenge ochrany.
Zodpovědné nahlášení
Pokud si myslíte, že jste našli bezpečnostní nebo privacy problém v encrypt.click, napište na mail@encrypt.click. Uveďte dost detailů k reprodukci a vyhněte se testování, které by mohlo zasáhnout ostatní uživatele.
Neprávní shrnutí
Tato stránka je lidsky čitelné shrnutí toho, jak je encrypt.click navržený vůči datům. Není smlouvou ani úplnými právními podmínkami. Žádná záruka dokonalé bezpečnosti se nedává; nástroje používáte na vlastní riziko.