Criptografia de Nível Militar

Suas Credenciais, Totalmente Criptografadas

Cada credencial de e-mail é protegida com criptografia XChaCha20-Poly1305 via libsodium. A criptografia de envelope garante que seus dados permaneçam seguros — mesmo se o servidor for comprometido.

Arquitetura de Segurança

Como Protegemos Seus Dados

Uma arquitetura de criptografia em camadas projetada para manter credenciais seguras em repouso e em trânsito.

XChaCha20-Poly1305

Todas as credenciais sensíveis são criptografadas usando o algoritmo de criptografia autenticada XChaCha20-Poly1305, alimentado por libsodium. Rápido, seguro e resistente a ataques de temporização.

Criptografia de Envelope

Uma Data Encryption Key (DEK) única criptografa cada credencial. A própria DEK é criptografada por uma Key Encryption Key (KEK), proporcionando uma camada adicional de proteção.

Armazenamento de KEK em Arquivo

A Key Encryption Key mestre é armazenada fora do banco de dados em um arquivo com permissões estritas 0600. Apenas o processo da aplicação pode lê-la — nem o servidor web nem outros usuários.

Benefícios

Por Que a Criptografia Importa

Suas credenciais de e-mail são as chaves da sua caixa de entrada. Nós as tratamos com o mais alto nível de cuidado.

Resiliência a Violações de Banco de Dados

Mesmo se um invasor obtiver acesso ao banco de dados, as credenciais criptografadas são inúteis sem a KEK armazenada separadamente no sistema de arquivos.

Suporte à Rotação de KEK

A Key Encryption Key pode ser rotacionada sem re-criptografar cada credencial individualmente. Novas DEKs são envolvidas com a nova KEK no próximo acesso.

Zero Armazenamento em Texto Simples

Senhas e tokens OAuth nunca são armazenados em texto simples. Eles existem em formato criptografado em repouso e são descriptografados apenas na memória quando necessário para operações de e-mail.

Criptografia Autenticada

XChaCha20-Poly1305 fornece tanto confidencialidade quanto integridade — qualquer adulteração do texto cifrado é detectada e rejeitada.

Processo

Como Funciona

Um processo simples de três etapas protege suas credenciais desde o momento em que você as insere.

1

Você Insere as Credenciais

Quando você adiciona uma conta de e-mail, sua senha é recebida via HTTPS e imediatamente encaminhada ao serviço de criptografia.

2

DEK Criptografa os Dados

Uma Data Encryption Key única é gerada para a credencial. A DEK criptografa a senha usando XChaCha20-Poly1305.

3

KEK Envolve a DEK

A DEK é então criptografada (envolvida) pela Key Encryption Key mestre e armazenada junto com o texto cifrado. A senha em texto simples é descartada.

FAQ

Perguntas Comuns

Qual algoritmo de criptografia o Clacks usa?

O Clacks usa XChaCha20-Poly1305, um algoritmo de criptografia autenticada fornecido pela biblioteca criptográfica libsodium.

O que é criptografia de envelope?

Criptografia de envelope é uma abordagem de duas camadas: cada credencial é criptografada com sua própria DEK, e a DEK é criptografada por uma KEK mestre.

Posso rotacionar a chave de criptografia?

Sim. A KEK pode ser rotacionada por um administrador. As DEKs são re-envolvidas com a nova KEK no próximo acesso.

Pronto para começar?

Conecte suas contas de e-mail ao Gmail em minutos. Plano gratuito disponível, sem necessidade de cartão de crédito.

Explorar

Recursos Relacionados