La tua privacy Γ¨ una prioritΓ assoluta.
Per questo l'app utilizza crittografia end-to-end di livello militare, la stessa adottata da
governi, istituzioni finanziarie e grandi aziende tecnologiche.
π Come vengono protetti i tuoi dati
AES-256 (Advanced Encryption Standard)
Uno degli algoritmi di crittografia piΓΉ sicuri al mondo, utilizzato da governi, agenzie di
sicurezza, banche e password manager professionali. Considerato praticamente impossibile da
forzare con la tecnologia attuale.
Crittografia
End-to-End
I dati vengono crittografati nel tuo browser PRIMA di essere inviati ai server. Solo tu possiedi
la chiave. I server non vedono mai i dati in chiaro. Nemmeno lo sviluppatore puΓ² accedere ai
tuoi contenuti.
PBKDF2 (100.000 iterazioni)
La tua password non viene mai usata direttamente. Viene trasformata tramite un processo
crittografico avanzato che rende inefficaci gli attacchi a forza bruta.
Salt Univoco
Ogni utente ha un Salt unico (il Vault ID), che rende inutilizzabili eventuali tabelle
pre-calcolate (rainbow tables).
π§ In parole semplici
Anche se qualcuno intercettasse i dati o accedesse al database: vedrebbe solo informazioni
completamente illeggibili. Senza la tua password, i dati restano inaccessibili. Non esiste un
"accesso di emergenza" o una chiave nascosta.
π’ I numeri della sicurezza
Chiavi possibili
AES-256 = 2Β²β΅βΆ β 1,15 Γ 10β·β· combinazioni
Per confronto: gli
atomi nell'universo sono circa 10βΈβ°
Attacco a forza
bruta
Un supercomputer che prova 10ΒΉβΈ chiavi/secondo impiegherebbe β 3,6 Γ 10β΅ΒΉ anni. L'etΓ
dell'universo Γ¨ "solo" 13,8 miliardi di anni.
π Esempio pratico
Testo in
chiaro:
{"password":"MiaPassword123!"}
Dopo
crittografia AES-256:
U2FsdGVkX19kZ3J5cHRvLWpz+8Kx7Qm3NvF2hL9pWkE4YzR1MnBhc3N3b3JkLXNlY3VyZS1lbmNyeXB0aW9uLWV4YW1wbGU=
β οΈ Importante
La sicurezza dipende anche dalla tua password. Scegline una lunga, unica e non riutilizzata
altrove. Nessuno potrΓ recuperarla se viene persa.
Libreria: CryptoJS 4.2.0 | Algoritmo: AES-256-CBC