Crittografia di Livello Militare

Le Tue Credenziali, Completamente Crittografate

Ogni credenziale email è protetta con crittografia XChaCha20-Poly1305 tramite libsodium. La crittografia a busta garantisce la sicurezza dei tuoi dati — anche se il server viene compromesso.

Architettura di Sicurezza

Come Proteggiamo i Tuoi Dati

Un'architettura di crittografia a livelli progettata per mantenere le credenziali sicure a riposo e in transito.

XChaCha20-Poly1305

Tutte le credenziali sensibili sono crittografate usando l'algoritmo di crittografia autenticata XChaCha20-Poly1305, alimentato da libsodium. Veloce, sicuro e resistente agli attacchi timing.

Crittografia a Busta

Una Data Encryption Key (DEK) unica crittografa ogni credenziale. La DEK stessa è crittografata da una Key Encryption Key (KEK), fornendo un ulteriore livello di protezione.

KEK su File System

La Key Encryption Key principale è archiviata fuori dal database in un file con permessi rigorosi 0600. Solo il processo applicativo può leggerla — non il server web né altri utenti.

Vantaggi

Perché la Crittografia È Importante

Le tue credenziali email sono le chiavi della tua casella di posta. Le trattiamo con il massimo livello di cura.

Resilienza alle Violazioni del Database

Anche se un attaccante ottiene accesso al database, le credenziali crittografate sono inutili senza la KEK archiviata separatamente nel file system.

Supporto alla Rotazione della KEK

La Key Encryption Key può essere ruotata senza ri-crittografare ogni credenziale individualmente. Le nuove DEK vengono avvolte con la nuova KEK al prossimo accesso.

Zero Archiviazione in Chiaro

Le password e i token OAuth non vengono mai archiviati in chiaro. Esistono in forma crittografata a riposo e vengono decrittati solo in memoria quando necessario per le operazioni di posta.

Crittografia Autenticata

XChaCha20-Poly1305 fornisce sia riservatezza che integrità — qualsiasi manomissione del testo cifrato viene rilevata e rifiutata.

Processo

Come Funziona

Un semplice processo in tre passaggi protegge le tue credenziali dal momento in cui le inserisci.

1

Inserisci le Credenziali

Quando aggiungi un account email, la tua password viene ricevuta tramite HTTPS e immediatamente passata al servizio di crittografia.

2

La DEK Crittografa i Dati

Viene generata una Data Encryption Key unica per la credenziale. La DEK crittografa la password usando XChaCha20-Poly1305.

3

La KEK Avvolge la DEK

La DEK viene quindi crittografata (avvolta) dalla Key Encryption Key principale e archiviata insieme al testo cifrato. La password in chiaro viene scartata.

FAQ

Domande Frequenti

Quale algoritmo di crittografia utilizza Clacks?

Clacks utilizza XChaCha20-Poly1305, un algoritmo di crittografia autenticata fornito dalla libreria crittografica libsodium.

Cos'è la crittografia a busta?

La crittografia a busta è un approccio a due livelli: ogni credenziale è crittografata con la propria DEK, e la DEK è crittografata da una KEK principale.

È possibile ruotare la chiave di crittografia?

Sì. La KEK può essere ruotata da un amministratore. Le DEK vengono ri-avvolte con la nuova KEK al prossimo accesso.

Pronto per iniziare?

Collega i tuoi account email a Gmail in pochi minuti. Piano gratuito disponibile, nessuna carta di credito richiesta.

Esplora

Funzionalità Correlate