NoteminatorNOTEMINATOR
शुरू करें

क्लाउड · एन्क्रिप्शन

आपके नोट्स। हर डिवाइस पर। एंड-टू-एंड सील।

फ़ोन पर लिखें, लैपटॉप पर समाप्त करें। AES-256-GCM एन्वलप एन्क्रिप्शन से डेटाबेस तक केवल सिफरटेक्स्ट देखता है। फ्री सिर्फ़ एक डिवाइस; Premium हर डिवाइस खोलता है।

NOTEMINATOR · VAULT · AES-256-GCM · ROOT_KEY → KEK → DEK · END-TO-END ENCRYPTED ·

बैंक-स्तरीय वॉल्ट

हर नोट आपके डिवाइस से निकलने से पहले सील होता है।

तीन-कुंजी श्रृंखला के साथ AES-256-GCM एन्वलप एन्क्रिप्शन। सर्वर डेटाबेस भी केवल सिफरटेक्स्ट देखता है — कभी भी तार पर सादा पाठ नहीं।

  • AES-256-GCM — NIST-स्वीकृत प्रमाणित एन्क्रिप्शन
  • प्रति नोट DEK, प्रति उपयोगकर्ता KEK, सर्वर-साइड ROOT_KEY
  • सर्टिफिकेट पिनिंग के साथ TLS 1.3 ट्रांसपोर्ट
  • सादा-पाठ लॉगिंग नहीं — ऑडिट ट्रेल में भी नहीं
बिट
256
कुंजी श्रृंखला गहराई
3 परतें
सर्वर पर सादा पाठ
0 बाइट

कुंजी श्रृंखला

तीन कुंजियाँ। एक अटूट श्रृंखला।

हर परत अगली को लपेटती है, इसलिए किसी एक कुंजी की हानि उपयोगकर्ता डेटा नहीं खोलती। डिवाइस खोएँ, KEK खोएँ — आपके नोट्स ROOT_KEY के पीछे सील रहते हैं।

01

ROOT_KEY

केवल सर्वर पर हार्डवेयर-समर्थित सीक्रेट स्टोर में रहता है। हर उपयोगकर्ता की KEK लपेटने के लिए प्रयुक्त, वॉल्ट से बाहर नहीं जाता।

HSM · 256-बिट · तिमाही घुमाव
02

KEK

प्रति उपयोगकर्ता एक Key Encryption Key। ROOT_KEY से सील और डेटाबेस में केवल सिफरटेक्स्ट में रखी। केवल प्रक्रिया-स्थानीय मेमोरी में डिक्रिप्ट होती है।

256-बिट · ROOT_KEY-सील · प्रति उपयोगकर्ता
03

DEK

हर नोट के पास अपनी डेटा एन्क्रिप्शन कुंजी है। आपकी KEK से सील और हर संपादन पर घुमाई जाती; लीक हुई एक DEK केवल एक रिवीज़न उजागर करती है।

256-बिट · KEK-सील · प्रति नोट · प्रति संपादन

डेटा प्रवाह

सेव दबाने पर क्या होता है।

  1. 01

    डिवाइस पर एन्क्रिप्ट

    सादा पाठ + KEK से ताज़ा DEK मिलकर AES-256-GCM सिफरटेक्स्ट बनाते हैं।

  2. 02

    TLS 1.3 भेजना

    सिफरटेक्स्ट + nonce + tag पिन किए गए TLS 1.3 चैनल से /notes पर जाते हैं।

  3. 03

    सर्वर संग्रह

    डेटाबेस में केवल सिफर ब्लॉक लिखे जाते। ROOT_KEY कभी डिक्रिप्ट नहीं करती।

  4. 04

    अन्य डिवाइस खींचता

    सिफरटेक्स्ट नीचे आता है। स्थानीय KEK DEK खोलकर सादा पाठ केवल मेमोरी में लाती है।

हर डिवाइस

फ़ोन, टैबलेट, लैपटॉप, वेब।

हर जगह वही एन्क्रिप्टेड नोट्स। एक बार लिखें, हर जगह सिंक, पूरे रास्ते एंड-टू-एंड सील।

Android
Material You · स्टाइलस-अनुकूल
iOS / iPadOS
Apple Pencil तैयार
Windows
Microsoft Store · MSIX
वेब (PWA)
किसी भी ब्राउज़र में स्थापित

Android, iOS, Windows, वेब पर सिंक

रास्ते में फ़ोन पर एक नोट लिखें, लैपटॉप खोलें — वही नोट वहाँ है, TLS 1.3 पर Noteminator क्लाउड से सिंक।

बैंक-स्तरीय AES-256-GCM एन्वलप एन्क्रिप्शन

हर नोट अपनी DEK से, हर DEK उपयोगकर्ता की KEK से और हर KEK सर्वर-साइड ROOT_KEY से लपेटी जाती है।

कुंजी श्रृंखला ROOT_KEY → KEK → DEK

डेटाबेस लीक केवल सिफर ब्लॉब्स दिखाता है — सर्वर पर कोई सादा पाठ नहीं। संविधान नियम 23 इसे SQL परत पर बाध्य करता है।

ऑफ़लाइन फ़र्स्ट। नेटवर्क बिना भी काम करता है।

कनेक्शन गया? नोट्स स्थानीय रूप से सहेजे जाते रहते हैं। नेटवर्क लौटने पर क़तार के बदलाव सिंक होते हैं।

जो आप लिखते हैं, केवल आप पढ़ते हैं।

कोई विज्ञापन नहीं, कोई एनालिटिक्स नहीं, तार पर कोई सादा पाठ नहीं। वही एन्क्रिप्शन रुख जो आपके बैंक खाते की रक्षा करता है, Noteminator में आप जो भी बनाते हैं उस पर प्रति-नोट लागू होता है।