安全性

最佳实践,无多余功能。

所有秘密均为端到端加密。我们生成一个随机哈希值,并使用 AES-256-GCM(高级加密标准 - Galois/计数器模式)在客户端对您的秘密进行加密。加密密钥不会被存储,而是作为秘密链接的一部分。没有完整的链接,任何人(包括我们)都无法解密您的消息。

如果您提供了密码,我们会在标准加密的基础上额外加密您的秘密。即使攻击者能够访问我们的整个基础设施,他们也无法读取您的消息。秘密被查看后,我们会永久从数据库中删除它,且无任何备份。