Ogni credenziale email è protetta con crittografia XChaCha20-Poly1305 tramite libsodium. La crittografia a busta garantisce la sicurezza dei tuoi dati — anche se il server viene compromesso.
Un'architettura di crittografia a livelli progettata per mantenere le credenziali sicure a riposo e in transito.
Tutte le credenziali sensibili sono crittografate usando l'algoritmo di crittografia autenticata XChaCha20-Poly1305, alimentato da libsodium. Veloce, sicuro e resistente agli attacchi timing.
Una Data Encryption Key (DEK) unica crittografa ogni credenziale. La DEK stessa è crittografata da una Key Encryption Key (KEK), fornendo un ulteriore livello di protezione.
La Key Encryption Key principale è archiviata fuori dal database in un file con permessi rigorosi 0600. Solo il processo applicativo può leggerla — non il server web né altri utenti.
Le tue credenziali email sono le chiavi della tua casella di posta. Le trattiamo con il massimo livello di cura.
Anche se un attaccante ottiene accesso al database, le credenziali crittografate sono inutili senza la KEK archiviata separatamente nel file system.
La Key Encryption Key può essere ruotata senza ri-crittografare ogni credenziale individualmente. Le nuove DEK vengono avvolte con la nuova KEK al prossimo accesso.
Le password e i token OAuth non vengono mai archiviati in chiaro. Esistono in forma crittografata a riposo e vengono decrittati solo in memoria quando necessario per le operazioni di posta.
XChaCha20-Poly1305 fornisce sia riservatezza che integrità — qualsiasi manomissione del testo cifrato viene rilevata e rifiutata.
Un semplice processo in tre passaggi protegge le tue credenziali dal momento in cui le inserisci.
Quando aggiungi un account email, la tua password viene ricevuta tramite HTTPS e immediatamente passata al servizio di crittografia.
Viene generata una Data Encryption Key unica per la credenziale. La DEK crittografa la password usando XChaCha20-Poly1305.
La DEK viene quindi crittografata (avvolta) dalla Key Encryption Key principale e archiviata insieme al testo cifrato. La password in chiaro viene scartata.
Clacks utilizza XChaCha20-Poly1305, un algoritmo di crittografia autenticata fornito dalla libreria crittografica libsodium.
La crittografia a busta è un approccio a due livelli: ogni credenziale è crittografata con la propria DEK, e la DEK è crittografata da una KEK principale.
Sì. La KEK può essere ruotata da un amministratore. Le DEK vengono ri-avvolte con la nuova KEK al prossimo accesso.
Collega i tuoi account email a Gmail in pochi minuti. Piano gratuito disponibile, nessuna carta di credito richiesta.
Collega qualsiasi casella POP3 o IMAP con archiviazione crittografata delle credenziali.
I token OAuth 2.0 sono archiviati con la stessa crittografia a busta.
Organizza i messaggi importati con regole di etichettatura per percorso.