Segurança que você pode verificar, não apenas confiar
Seus favoritos sensíveis são criptografados no seu dispositivo antes de chegarem até nós. Veja exatamente como funciona — incluindo as contrapartidas que a maioria dos serviços não menciona.
O que realmente fazemos
Sem conversa fiada de "segurança de nível bancário". Estas são as medidas específicas que protegem seus dados hoje.
Criptografia AES-GCM do lado do cliente
Os favoritos que você marca como sensíveis são criptografados no seu navegador com criptografia autenticada AES-GCM antes de qualquer coisa chegar aos nossos servidores. Armazenamos texto cifrado que não conseguimos ler.
Derivação de chave PBKDF2, 600 mil iterações
Sua senha de criptografia é transformada em uma chave com PBKDF2-HMAC-SHA256 a 600.000 iterações — a força recomendada pela OWASP — com um sal aleatório gerado por favorito.
Conhecimento zero por design
Sua senha de criptografia e as chaves derivadas nunca saem do seu dispositivo. Se você esquecer a senha, não podemos recuperar os dados — essa é a prova de que também não conseguimos lê-los.
Senhas de conta com hash bcrypt
Sua senha de login é armazenada apenas como um hash bcrypt (fator de custo 12). Ninguém no onBookmarks pode vê-la, e ela nunca é gravada em logs.
Dados criptografados ficam fora das páginas públicas
As coleções compartilhadas publicamente excluem os favoritos criptografados no nível da consulta ao banco de dados, então o texto cifrado nunca aparece em uma página indexável.
Exportações seguras
As exportações da biblioteca representam os favoritos criptografados como espaços reservados bloqueados em vez de despejar texto cifrado bruto — nada sai que possa ser atacado offline.
Como um favorito é criptografado
Três etapas, todas no seu dispositivo.
Escolha o que é sensível
Ative a criptografia em qualquer favorito e defina uma senha que só você conhece. O resto da sua biblioteca continua pesquisável e compartilhável.
Criptografado no seu navegador
O PBKDF2 (600.000 iterações, novo sal aleatório) deriva uma chave da sua senha; o AES-GCM criptografa a URL, o título, a descrição e as notas localmente.
Armazenamos texto cifrado
Nossos servidores recebem e armazenam apenas o bloco criptografado. Sua senha e suas chaves nunca saem do seu dispositivo — nem mesmo com hash.
Honestos sobre os limites
Uma página de segurança também deve dizer o que um produto não faz.
A criptografia é seletiva, de propósito
Apenas os favoritos que você escolhe criptografar têm criptografia de ponta a ponta. Todo o restante é armazenado de forma convencional para que a busca, a marcação com IA, o arquivamento e o compartilhamento funcionem. Você decide o que é sensível.
Não existe recuperação de senha para dados criptografados
Não há porta dos fundos para adicionar uma. Perder sua senha de criptografia significa perder o acesso a esses favoritos — somos honestos sobre essa contrapartida, porque é isso que conhecimento zero significa.
Atualizações de formato nunca deixam seus dados para trás
Nosso formato de texto cifrado é versionado. Quando reforçamos a derivação de chave, os favoritos antigos continuaram descriptografando e são atualizados automaticamente na próxima vez que são salvos — sem migrações forçadas.
Encontrou um problema de segurança?
Relatos de segurança vão para o topo da nossa fila. Escreva para nós e responderemos o mais rápido possível.
Privado e inteligente — não um ou outro
Conveniência de nuvem com privacidade de nível auto-hospedado para os favoritos que importam.
Crie sua conta gratuita