ROOT_KEY
يعيش على الخادم فقط داخل مخزن أسرار مدعوم بالعتاد. يُستخدم لتغليف KEK كل مستخدم ولا يغادر الخزينة.
سحابة · تشفير
اكتب على هاتفك، أنهِ على حاسوبك المحمول. تشفير ظرفي AES-256-GCM يجعل حتى قاعدة البيانات لا ترى إلا نصاً مشفّراً. المجاني جهاز واحد؛ Premium يفتح كل جهاز.
خزينة بمستوى مصرفي
تشفير ظرفي AES-256-GCM بسلسلة من ثلاثة مفاتيح. حتى قاعدة بيانات الخادم ترى نصاً مشفّراً فقط — لا نص ظاهر على الشبكة، أبداً.
سلسلة المفاتيح
كل طبقة تغلّف التالية بحيث لا يكشف اختراق مفتاح واحد بيانات المستخدم. افقد الجهاز، افقد الـ KEK — تبقى ملاحظاتك مختومة خلف ROOT_KEY.
يعيش على الخادم فقط داخل مخزن أسرار مدعوم بالعتاد. يُستخدم لتغليف KEK كل مستخدم ولا يغادر الخزينة.
مفتاح تشفير مفاتيح واحد لكل مستخدم. مغلَّف بـ ROOT_KEY ومخزّن مشفّراً فقط في قاعدة البيانات. لا يُفك إلا داخل ذاكرة العملية.
لكل ملاحظة مفتاح بيانات خاص بها. يُغلَّف بـ KEK ويُدوَّر مع كل تعديل؛ تسريب DEK واحد لا يكشف إلا مراجعة واحدة.
تدفّق البيانات
النص الواضح + DEK جديد من KEK يُنتجان نصّاً مشفّراً AES-256-GCM.
النص المشفّر + nonce + tag يذهب إلى /notes عبر قناة TLS 1.3 مع تثبيت الشهادة.
تُكتب إلى قاعدة البيانات كتل مشفّرة فقط. ROOT_KEY لا يفكها أبداً.
يصل النص المشفّر للأسفل. KEK المحلي يفك DEK ويُعيد النص إلى الذاكرة فقط.
كل جهاز
نفس الملاحظات المشفّرة في كل مكان. اكتب مرة، تزامن في كل مكان، مختومة من طرف إلى طرف على طول الطريق.
اكتب على هاتفك في الطريق ثم افتح الحاسوب — الملاحظة نفسها موجودة، متزامنة عبر سحابة Noteminator فوق TLS 1.3.
كل ملاحظة تُغلَّف بمفتاح DEK خاص بها، وكل DEK يُغلَّف بـ KEK المستخدم، وكل KEK يُغلَّف بـ ROOT_KEY على جانب الخادم.
تسريب قاعدة البيانات لا يكشف سوى كتل مشفّرة — لا نص ظاهر على الخادم. الدستور المادة 23 يفرض ذلك على طبقة SQL.
انقطع الاتصال؟ تستمر الملاحظات في الحفظ محلياً. عند عودة الشبكة تتزامن التغييرات الموضوعة في الطابور.
لا إعلانات، لا تحليلات، لا نص ظاهر على الشبكة. نفس وضع التشفير الذي يحمي حسابك المصرفي يُطبَّق لكل ملاحظة تنشئها في Noteminator.