ROOT_KEY
فقط روی سرور در یک مخزن اسرار مبتنی بر سختافزار زندگی میکند. برای پوشاندن KEK هر کاربر استفاده میشود و گاوصندوق را ترک نمیکند.
ابر · رمزنگاری
در گوشی بنویس، در لپتاپ تمامش کن. رمزنگاری پاکتی AES-256-GCM باعث میشود حتی پایگاه داده هم فقط متن رمزنگاریشده ببیند. رایگان تکدستگاه است؛ Premium همه دستگاهها را باز میکند.
گاوصندوق در سطح بانکی
رمزنگاری پاکتی AES-256-GCM با زنجیره سهکلید. حتی پایگاه داده سرور فقط متن رمزنگاریشده میبیند — هرگز متن ساده روی شبکه نیست.
زنجیره کلید
هر لایه لایه بعدی را میپوشاند تا افشای یک کلید هرگز داده کاربر را افشا نکند. دستگاه را گم کن، KEK را گم کن — یادداشتهایت پشت ROOT_KEY مهرشده میمانند.
فقط روی سرور در یک مخزن اسرار مبتنی بر سختافزار زندگی میکند. برای پوشاندن KEK هر کاربر استفاده میشود و گاوصندوق را ترک نمیکند.
یک Key Encryption Key برای هر کاربر. توسط ROOT_KEY مهر و فقط بهصورت رمزنگاریشده در پایگاه داده ذخیره. تنها در حافظه فرایند رمزگشایی میشود.
هر یادداشت کلید داده مخصوص خود را دارد. با KEK شما مهر و در هر ویرایش چرخش میکند؛ نشت یک DEK فقط یک نسخه را افشا میکند.
جریان داده
متن ساده + DEK تازه از KEK، متن رمزنگاریشده AES-256-GCM میسازد.
متن رمزنگاریشده + nonce + tag از کانال TLS 1.3 پینگذاریشده به /notes میرود.
فقط بلاکهای رمزنگاریشده در پایگاه داده نوشته میشوند. ROOT_KEY هرگز رمزگشایی نمیکند.
متن رمزنگاریشده پایین میآید. KEK محلی DEK را باز میکند و فقط در حافظه متن ساده میسازد.
هر دستگاه
همان یادداشتهای رمزنگاریشده در همه جا. یک بار بنویس، همهجا همگام، در کل مسیر مهر سرتاسر.
در راه با گوشی یادداشت بنویس، لپتاپ را باز کن — همان یادداشت آنجاست، با ابر Noteminator روی TLS 1.3 همگام شده.
هر یادداشت با DEK مخصوص خود، هر DEK با KEK کاربر و هر KEK سمت سرور با ROOT_KEY پوشانده میشود.
نشت پایگاه داده فقط بلاکهای رمزنگاریشده را آشکار میکند — متن ساده در سرور وجود ندارد. ماده ۲۳ قانون اساسی این را در لایه SQL تحمیل میکند.
اتصال قطع شد؟ یادداشتها در محلی ذخیره میشوند. وقتی شبکه بازگشت، تغییرات صفبندیشده همگام میشوند.
بدون تبلیغ، بدون تحلیل، بدون متن ساده روی شبکه. همان وضعیت رمزنگاری که حساب بانکیات را محافظت میکند برای هر یادداشتی که در Noteminator میسازی اعمال میشود.