Memahami Enkripsi Sisi Klien CloudPaste
CloudPaste menggunakan enkripsi ujung-ke-ujung sisi klien untuk memastikan data Anda tetap terjaga kerahasiaannya dan aman. Saat enkripsi diaktifkan, semua teks dan gambar akan dienkripsi di browser Anda sebelum dikirim ke server kami. Ini berarti kami tidak pernah memiliki akses ke data Anda yang tidak terenkripsi atau kata sandi Anda.
Penjelasan langkah demi langkah:
Saat Anda atau seseorang yang memiliki kata sandi membuka saluran terenkripsi:
Semua proses enkripsi dan dekripsi terjadi di browser Anda menggunakan Web Crypto API. Kata sandi dan data yang tidak terenkripsi Anda tidak pernah meninggalkan perangkat Anda.
Setiap kali data dienkripsi, nilai salt dan IV acak yang baru akan dihasilkan. Ini berarti konten yang sama yang dienkripsi dua kali akan menghasilkan ciphertext yang sepenuhnya berbeda, sehingga mencegah analisis pola.
PBKDF2 dengan 100.000 iterasi membuat serangan brute-force terhadap kata sandi menjadi sangat mahal secara komputasi. Bahkan dengan kata sandi yang cukup kuat, penyerang akan membutuhkan sumber daya yang signifikan untuk memecahkan enkripsi tersebut.
AES-GCM memberikan kerahasiaan dan otentisitas. Ini memastikan bahwa data terenkripsi tidak diubah, sehingga melindungi dari serangan modifikasi.
Kami hanya menggunakan algoritma kriptografi yang mapan dan telah melalui peninjauan sejawat (AES-256, PBKDF2, SHA-256) yang dipercaya oleh para ahli keamanan di seluruh dunia.
Meskipun enkripsi kami kuat, harap perhatikan hal-hal berikut:
Keamanan melalui kerahasiaan bukanlah keamanan. Implementasi enkripsi kami menggunakan API Web Crypto standar dan dapat diaudit dengan melihat kode sumber di alat pengembang peramban Anda.