Bezpečnosť a súkromie
Zrozumiteľné zhrnutie toho, ako encrypt.click pracuje s vašimi dátami. Text slúži len na informačné účely a nie je právnym poradenstvom.
Bez účtov, bez prihlásenia
encrypt.click nemá používateľské účty, prihlásenia ani profily. Na používanie nástrojov sa nemusíte registrovať ani uvádzať osobné údaje.
Nástroje v prehliadači
Vývojárske nástroje a nástroje na ochranu súkromia (hashovanie, generovanie kľúčov, kódovanie, lokálni pomocníci a podobne) bežia vo vašom prehliadači pomocou Web Crypto a ďalších lokálnych API. Ich vstupy sa na encrypt.click na spracovanie neodosielajú.
Keď nástroj potrebuje verejné dáta na vašu žiadosť (napríklad náhodnosť siete drand pre Time Capsule cez našu proxy rovnakej domény), požiadavka neobsahuje vaše tajomstvá v otvorenom texte ani heslá.
Šifrované zdieľanie správ a súborov
Encrypt & share beží AES-GCM vo vašom prehliadači skôr, než sa čokoľvek nahrá. Heslo zostáva u vás, kým ho sami neskopírujete alebo nepošlete.
Automatický upload preferuje first-party úložisko ciphertextu (upload.encrypt.click). Táto cesta má limit (okolo 50 MB) a dostupnosť je garantovaná asi 24 hodín. Keď zlyhá, prehliadač pošle len ciphertext na upload API encrypt.click, ktoré ho môže serverovo preposlať dočasným Send-kompatibilným hostiteľom. Tí by mali vidieť ciphertext a serverový egress - nie priamy upload plaintextu z prehliadača.
Príjemcovia otvárajú odkazy na encrypt.click (často /u). Šifrovaný materiál môže byť vo fragmente URL (pri bežnom načítaní stránky sa na naše servery neposiela) alebo ukazovať na nahraný ciphertext. Voliteľné zabalenie do PNG vie schovať share link do obrázka na offline odovzdanie.
Šifrovaný chat, hovory, whiteboard a súbory
Správy chatu, indikátory písania a signaling hovorov sa v prehliadači šifrujú (AES-GCM), než dorazia na PartyKit relay. Relay preposiela ciphertext a neukladá históriu správ.
Živé hovory používajú WebRTC s TURN-only ICE politikou, aby sa IP účastníkov nevymieňali priamo. Médiá chráni DTLS-SRTP medzi účastníkmi; TURN len preposiela šifrované pakety. TURN credentials sa berú z encrypt.click (/api/turn).
Prílohy v chate sa šifrujú na klientovi pred uploadom rovnakým ciphertext-first prístupom ako Encrypt & share (first-party úložisko, ak ide; inak len serverový relay ciphertextu).
Bez hesla miestnosti sa kľúč odvodzuje len z názvu miestnosti. Ktokoľvek, kto názov uhádne, môže vstúpiť a dešifrovať. Relay aj tak vidí prítomnosť a časovanie metadát, aj keď sú payloady šifrované.
Whiteboard používa rovnakú realtime infraštruktúru na spoločné ťahy a stav. Prístup berte ako pri chate: na citlivé veci použite silné heslo.
Voliteľné skracovanie URL
Keď skrátite odkaz na zdieľanie, prehliadač zavolá /api/shorten na encrypt.click. Server potom požiada vybranú službu na skracovanie odkazov.
Služba na skracovanie dostane celú skracovanú URL. Pri šifrovaných odkazoch na zdieľanie môže URL obsahovať metadáta šifrovaného payloadu. Ak chcete maximálne súkromie, služby tretích strán pri citlivých odkazoch nepoužívajte.
Zdieľané krátke odkazy môžu zostať na doméne encrypt.click. Po otvorení môže encrypt.click vyriešiť cieľ odkazu na serveri a presmerovať späť na URL encrypt.click. Služba na skracovanie tak vidí skôr našu infraštruktúru než prehliadač návštevníka, hoci si môže zaznamenať, že daný šifrovaný odkaz bol použitý.
Súbory cookie a lokálne úložisko
Web nenastavuje sledovacie ani analytické súbory cookie a nepoužíva sledovacie prvky tretích strán ani reklamné pixely. Prehliadač môže používať localStorage na uloženie nastavení (téma, jazyk) a pri čete s lokálnou históriou aj šifrovaných obálok správ v zariadení. sessionStorage môže pri vstupe krátko uchovať heslo miestnosti.
Cloudflare (hosting) môže v závislosti od prevádzky a nastavení prehliadača nastaviť súbory cookie na zabezpečenie a ochranu pred zneužitím podľa vlastných zásad.
Sieť a transportná bezpečnosť
- Všetka prevádzka beží cez HTTPS s moderným TLS.
- HTTP Strict Transport Security (HSTS) je zapnutá s direktívami includeSubDomains a preload.
- Content Security Policy (CSP) obmedzuje skripty, štýly, fonty a spojenia; namiesto širokého unsafe-inline pre skripty sa používajú hashe inline skriptov.
- Vkladanie do iframe je zakázané cez frame-ancestors 'none' a X-Frame-Options: DENY.
- Klientská kontrola integrity deploymentu porovnáva načítané build assety s publikovaným manifestom a, ak je GitHub dostupný, s najnovším commitom na main.
Infraštruktúra tretích strán
Web beží na Cloudflare Pages. Čet a tabuľa v reálnom čase používajú PartyKit. Prenos hovorov môže používať Cloudflare TURN a/alebo iných nakonfigurovaných poskytovateľov TURN. Dočasní hostitelia ciphertextu (inštancie kompatibilné so službou Send) môžu dostať šifrované dátové bloky, keď first-party úložisko nie je dostupné.
encrypt.click si nevedie vlastnú databázu vstupov z nástrojov. Ochrana API pred zneužitím používa krátkodobý hash IP adresy so soľou uložený v pamäti (približne 60 sekúnd). Cloudflare môže podľa svojich zásad nasadiť aj ochranu pred botmi a overovacie výzvy.
Zodpovedné nahlásenie
Ak si myslíte, že ste v encrypt.click našli problém s bezpečnosťou alebo ochranou súkromia, napíšte na mail@encrypt.click. Uveďte dostatok podrobností na reprodukciu a vyhnite sa testovaniu, ktoré by mohlo ovplyvniť ostatných používateľov.
Neprávne zhrnutie
Táto stránka je zrozumiteľným zhrnutím toho, ako encrypt.click pracuje s dátami. Nie je zmluvou ani úplným znením právnych podmienok. Nezaručujeme dokonalú bezpečnosť; nástroje používate na vlastné riziko.