Каждые учётные данные электронной почты защищены шифрованием XChaCha20-Poly1305 через libsodium. Конвертное шифрование гарантирует безопасность ваших данных — даже если сервер скомпрометирован.
Многоуровневая архитектура шифрования, разработанная для защиты учётных данных в состоянии покоя и при передаче.
Все конфиденциальные учётные данные шифруются алгоритмом аутентифицированного шифрования XChaCha20-Poly1305 на базе libsodium. Быстрый, безопасный и устойчивый к атакам по времени.
Уникальный Data Encryption Key (DEK) шифрует каждые учётные данные. Сам DEK шифруется Key Encryption Key (KEK), обеспечивая дополнительный уровень защиты.
Мастер-ключ Key Encryption Key хранится за пределами базы данных в файле с правами доступа 0600. Только процесс приложения может его прочитать — ни веб-сервер, ни другие пользователи.
Ваши учётные данные — это ключи к вашему почтовому ящику. Мы обращаемся с ними с максимальной тщательностью.
Даже если злоумышленник получит доступ к базе данных, зашифрованные учётные данные бесполезны без KEK, хранящегося отдельно в файловой системе.
Key Encryption Key можно ротировать без перешифрования каждых учётных данных по отдельности. Новые DEK оборачиваются новым KEK при следующем доступе.
Пароли и токены OAuth никогда не хранятся в открытом виде. Они существуют в зашифрованной форме в состоянии покоя и расшифровываются только в памяти при необходимости для почтовых операций.
XChaCha20-Poly1305 обеспечивает как конфиденциальность, так и целостность — любое вмешательство в шифротекст обнаруживается и отклоняется.
Простой трёхшаговый процесс защищает ваши учётные данные с момента их ввода.
Когда вы добавляете почтовый аккаунт, ваш пароль передаётся по HTTPS и немедленно направляется в сервис шифрования.
Для учётных данных генерируется уникальный Data Encryption Key. DEK шифрует пароль с помощью XChaCha20-Poly1305.
DEK затем шифруется (оборачивается) мастер-ключом Key Encryption Key и сохраняется вместе с шифротекстом. Пароль в открытом виде удаляется.
Clacks использует XChaCha20-Poly1305 — алгоритм аутентифицированного шифрования, предоставляемый криптографической библиотекой libsodium.
Конвертное шифрование — это двухуровневый подход: каждые учётные данные шифруются собственным DEK, а DEK шифруется мастер-ключом KEK.
Да. KEK может быть ротирован администратором. DEK перешифровываются новым KEK при следующем доступе.
Подключите ваши почтовые аккаунты к Gmail за считанные минуты. Доступен бесплатный план, кредитная карта не требуется.
Подключите любой почтовый ящик POP3 или IMAP с зашифрованным хранилищем учётных данных.
Токены OAuth 2.0 хранятся с тем же конвертным шифрованием.
Организуйте импортированные сообщения с помощью правил ярлыков для каждого маршрута.