Arquitetura de conhecimento zero

Segurança que você pode verificar, não apenas confiar

Seus favoritos sensíveis são criptografados no seu dispositivo antes de chegarem até nós. Veja exatamente como funciona — incluindo as contrapartidas que a maioria dos serviços não menciona.

Encrypted bookmark
End-to-end encryption
••••••••••••
title9f2a·c41e·77bd·a0…
urlb83c·1de9·44af·2c…
Encrypted on your device — server never sees plaintext

O que realmente fazemos

Sem conversa fiada de "segurança de nível bancário". Estas são as medidas específicas que protegem seus dados hoje.

Criptografia AES-GCM do lado do cliente

Os favoritos que você marca como sensíveis são criptografados no seu navegador com criptografia autenticada AES-GCM antes de qualquer coisa chegar aos nossos servidores. Armazenamos texto cifrado que não conseguimos ler.

Derivação de chave PBKDF2, 600 mil iterações

Sua senha de criptografia é transformada em uma chave com PBKDF2-HMAC-SHA256 a 600.000 iterações — a força recomendada pela OWASP — com um sal aleatório gerado por favorito.

Conhecimento zero por design

Sua senha de criptografia e as chaves derivadas nunca saem do seu dispositivo. Se você esquecer a senha, não podemos recuperar os dados — essa é a prova de que também não conseguimos lê-los.

Senhas de conta com hash bcrypt

Sua senha de login é armazenada apenas como um hash bcrypt (fator de custo 12). Ninguém no onBookmarks pode vê-la, e ela nunca é gravada em logs.

Dados criptografados ficam fora das páginas públicas

As coleções compartilhadas publicamente excluem os favoritos criptografados no nível da consulta ao banco de dados, então o texto cifrado nunca aparece em uma página indexável.

Exportações seguras

As exportações da biblioteca representam os favoritos criptografados como espaços reservados bloqueados em vez de despejar texto cifrado bruto — nada sai que possa ser atacado offline.

Como um favorito é criptografado

Três etapas, todas no seu dispositivo.

1

Escolha o que é sensível

Ative a criptografia em qualquer favorito e defina uma senha que só você conhece. O resto da sua biblioteca continua pesquisável e compartilhável.

2

Criptografado no seu navegador

O PBKDF2 (600.000 iterações, novo sal aleatório) deriva uma chave da sua senha; o AES-GCM criptografa a URL, o título, a descrição e as notas localmente.

3

Armazenamos texto cifrado

Nossos servidores recebem e armazenam apenas o bloco criptografado. Sua senha e suas chaves nunca saem do seu dispositivo — nem mesmo com hash.

Honestos sobre os limites

Uma página de segurança também deve dizer o que um produto não faz.

A criptografia é seletiva, de propósito

Apenas os favoritos que você escolhe criptografar têm criptografia de ponta a ponta. Todo o restante é armazenado de forma convencional para que a busca, a marcação com IA, o arquivamento e o compartilhamento funcionem. Você decide o que é sensível.

Não existe recuperação de senha para dados criptografados

Não há porta dos fundos para adicionar uma. Perder sua senha de criptografia significa perder o acesso a esses favoritos — somos honestos sobre essa contrapartida, porque é isso que conhecimento zero significa.

Atualizações de formato nunca deixam seus dados para trás

Nosso formato de texto cifrado é versionado. Quando reforçamos a derivação de chave, os favoritos antigos continuaram descriptografando e são atualizados automaticamente na próxima vez que são salvos — sem migrações forçadas.

Encontrou um problema de segurança?

Relatos de segurança vão para o topo da nossa fila. Escreva para nós e responderemos o mais rápido possível.

Relatar um problema

Privado e inteligente — não um ou outro

Conveniência de nuvem com privacidade de nível auto-hospedado para os favoritos que importam.

Crie sua conta gratuita

Usamos armazenamento do navegador para funcionalidade do app e Google Analytics para melhorar sua experiência. Seus dados permanecem criptografados, sempre.

Saiba mais em nossaPolítica de Privacidade.