🔐 Spesifikasi Teknis Enkripsi

Memahami Enkripsi Sisi Klien CloudPaste

✓ Arsitektur Tanpa Pengetahuan

Ringkasan

CloudPaste menggunakan enkripsi ujung-ke-ujung sisi klien untuk memastikan data Anda tetap terjaga kerahasiaannya dan aman. Saat enkripsi diaktifkan, semua teks dan gambar akan dienkripsi di browser Anda sebelum dikirim ke server kami. Ini berarti kami tidak pernah memiliki akses ke data Anda yang tidak terenkripsi atau kata sandi Anda.

🛡️ Data Anda dienkripsi sebelum meninggalkan perangkat Anda.
Server hanya menyimpan data terenkripsi dan tidak pernah melihat kata sandi atau konten yang telah didekripsi.

Spesifikasi Teknis

Algoritma Enkripsi: AES-256-GCM (Standar Enkripsi Lanjutan)
Derivasi Kunci: PBKDF2 (Fungsi Derivasi Kunci Berbasis Kata Sandi 2)
Fungsi Hash: SHA-256
Iterasi: 100.000 (iterasi PBKDF2)
Panjang Tombol: 256 bit
Panjang Garam: 128 bit (dihasilkan secara acak per enkripsi)
IV Panjang: 96 bit (dihasilkan secara acak per enkripsi)
Pelaksanaan: API Kriptografi Web (kriptografi bawaan browser)

Cara Kerjanya

Proses Enkripsi

1
Masukkan Kata Sandi
Anda memberikan kata sandi
2
Derivasi Kunci
PBKDF2 menghasilkan kunci enkripsi
3
Enkripsi Data
AES-256-GCM mengenkripsi konten
4
Mengunggah
Data terenkripsi dikirim ke server

Penjelasan langkah demi langkah:

Proses Dekripsi

Saat Anda atau seseorang yang memiliki kata sandi membuka saluran terenkripsi:

Fitur Keamanan

🔒 Enkripsi Sisi Klien

Semua proses enkripsi dan dekripsi terjadi di browser Anda menggunakan Web Crypto API. Kata sandi dan data yang tidak terenkripsi Anda tidak pernah meninggalkan perangkat Anda.

🎲 Enkripsi Unik untuk Setiap Operasi

Setiap kali data dienkripsi, nilai salt dan IV acak yang baru akan dihasilkan. Ini berarti konten yang sama yang dienkripsi dua kali akan menghasilkan ciphertext yang sepenuhnya berbeda, sehingga mencegah analisis pola.

🔐 Derivasi Kunci yang Kuat

PBKDF2 dengan 100.000 iterasi membuat serangan brute-force terhadap kata sandi menjadi sangat mahal secara komputasi. Bahkan dengan kata sandi yang cukup kuat, penyerang akan membutuhkan sumber daya yang signifikan untuk memecahkan enkripsi tersebut.

✅ Enkripsi Terautentikasi

AES-GCM memberikan kerahasiaan dan otentisitas. Ini memastikan bahwa data terenkripsi tidak diubah, sehingga melindungi dari serangan modifikasi.

🌐 Algoritma Standar Industri

Kami hanya menggunakan algoritma kriptografi yang mapan dan telah melalui peninjauan sejawat (AES-256, PBKDF2, SHA-256) yang dipercaya oleh para ahli keamanan di seluruh dunia.

Apa yang Kami Simpan

Di server, kami hanya menyimpan:
  • Teks sandi terenkripsi (tidak dapat dibaca tanpa kata sandi Anda)
  • Sebuah tanda yang menunjukkan bahwa saluran tersebut dienkripsi.
  • Metadata (cap waktu unggah, ukuran file)
⚠️ Kami TIDAK PERNAH menyimpan:
  • Kata sandi Anda
  • Kunci enkripsi Anda
  • Data Anda yang tidak terenkripsi

Praktik Terbaik

Keterbatasan & Pertimbangan

Meskipun enkripsi kami kuat, harap perhatikan hal-hal berikut:

Sumber Terbuka & Transparansi

Keamanan melalui kerahasiaan bukanlah keamanan. Implementasi enkripsi kami menggunakan API Web Crypto standar dan dapat diaudit dengan melihat kode sumber di alat pengembang peramban Anda.