军事级加密

您的凭据,全面加密

每个邮件凭据都通过 libsodium 的 XChaCha20-Poly1305 加密保护。信封加密确保您的数据安全——即使服务器被入侵。

安全架构

我们如何保护您的数据

分层加密架构,旨在保护凭据在存储和传输中的安全。

XChaCha20-Poly1305

所有敏感凭据均使用由 libsodium 驱动的 XChaCha20-Poly1305 认证加密算法进行加密。快速、安全且能抵御时序攻击。

信封加密

唯一的 Data Encryption Key (DEK) 加密每个凭据。DEK 本身由 Key Encryption Key (KEK) 加密,提供额外的保护层。

基于文件的 KEK 存储

主 Key Encryption Key 存储在数据库之外的文件中,权限严格设置为 0600。只有应用进程可以读取——Web 服务器或其他用户均无法访问。

优势

为什么加密很重要

您的邮件凭据是通往收件箱的钥匙。我们以最高标准对待它们。

数据库泄露恢复力

即使攻击者获得数据库访问权限,没有单独存储在文件系统中的 KEK,加密的凭据也毫无用处。

KEK 轮换支持

Key Encryption Key 可以轮换而无需逐个重新加密每个凭据。新 DEK 在下次访问时用新 KEK 包装。

零明文存储

密码和 OAuth 令牌绝不以明文存储。它们以加密形式静态存在,仅在需要进行邮件操作时在内存中解密。

认证加密

XChaCha20-Poly1305 同时提供机密性和完整性——对密文的任何篡改都会被检测并拒绝。

流程

工作原理

简单的三步流程从您输入凭据的那一刻起就保护它们。

1

您输入凭据

当您添加邮箱账户时,您的密码通过 HTTPS 接收并立即传递给加密服务。

2

DEK 加密数据

为凭据生成唯一的 Data Encryption Key。DEK 使用 XChaCha20-Poly1305 加密密码。

3

KEK 包装 DEK

DEK 随后被主 Key Encryption Key 加密(包装)并与密文一起存储。明文密码被丢弃。

常见问题

常见问题

Clacks 使用什么加密算法?

Clacks 使用 XChaCha20-Poly1305,这是由 libsodium 密码学库提供的认证加密算法。

什么是信封加密?

信封加密是一种双层方法:每个凭据用自己的 DEK 加密,而 DEK 由主 KEK 加密。

可以轮换加密密钥吗?

可以。KEK 可由管理员轮换。DEK 在下次访问时用新 KEK 重新包装。

准备开始了吗?

几分钟内将您的邮箱账户桥接到 Gmail。提供免费计划,无需信用卡。

探索

相关功能