Cada credencial de e-mail é protegida com criptografia XChaCha20-Poly1305 via libsodium. A criptografia de envelope garante que seus dados permaneçam seguros — mesmo se o servidor for comprometido.
Uma arquitetura de criptografia em camadas projetada para manter credenciais seguras em repouso e em trânsito.
Todas as credenciais sensíveis são criptografadas usando o algoritmo de criptografia autenticada XChaCha20-Poly1305, alimentado por libsodium. Rápido, seguro e resistente a ataques de temporização.
Uma Data Encryption Key (DEK) única criptografa cada credencial. A própria DEK é criptografada por uma Key Encryption Key (KEK), proporcionando uma camada adicional de proteção.
A Key Encryption Key mestre é armazenada fora do banco de dados em um arquivo com permissões estritas 0600. Apenas o processo da aplicação pode lê-la — nem o servidor web nem outros usuários.
Suas credenciais de e-mail são as chaves da sua caixa de entrada. Nós as tratamos com o mais alto nível de cuidado.
Mesmo se um invasor obtiver acesso ao banco de dados, as credenciais criptografadas são inúteis sem a KEK armazenada separadamente no sistema de arquivos.
A Key Encryption Key pode ser rotacionada sem re-criptografar cada credencial individualmente. Novas DEKs são envolvidas com a nova KEK no próximo acesso.
Senhas e tokens OAuth nunca são armazenados em texto simples. Eles existem em formato criptografado em repouso e são descriptografados apenas na memória quando necessário para operações de e-mail.
XChaCha20-Poly1305 fornece tanto confidencialidade quanto integridade — qualquer adulteração do texto cifrado é detectada e rejeitada.
Um processo simples de três etapas protege suas credenciais desde o momento em que você as insere.
Quando você adiciona uma conta de e-mail, sua senha é recebida via HTTPS e imediatamente encaminhada ao serviço de criptografia.
Uma Data Encryption Key única é gerada para a credencial. A DEK criptografa a senha usando XChaCha20-Poly1305.
A DEK é então criptografada (envolvida) pela Key Encryption Key mestre e armazenada junto com o texto cifrado. A senha em texto simples é descartada.
O Clacks usa XChaCha20-Poly1305, um algoritmo de criptografia autenticada fornecido pela biblioteca criptográfica libsodium.
Criptografia de envelope é uma abordagem de duas camadas: cada credencial é criptografada com sua própria DEK, e a DEK é criptografada por uma KEK mestre.
Sim. A KEK pode ser rotacionada por um administrador. As DEKs são re-envolvidas com a nova KEK no próximo acesso.
Conecte suas contas de e-mail ao Gmail em minutos. Plano gratuito disponível, sem necessidade de cartão de crédito.
Conecte qualquer caixa de correio POP3 ou IMAP com armazenamento de credenciais criptografado.
Tokens OAuth 2.0 são armazenados com a mesma criptografia de envelope.
Organize mensagens importadas com regras de etiquetas por rota.