🔐 مشخصات فنی رمزگذاری

درک رمزگذاری سمت کلاینت در CloudPaste

✓ معماری بدون دانش

نمای کلی

کاربردهای CloudPaste رمزگذاری سرتاسری سمت کلاینت برای اطمینان از اینکه داده‌های شما خصوصی و ایمن باقی می‌مانند. وقتی رمزگذاری فعال باشد، تمام متن‌ها و تصاویر قبل از ارسال به سرورهای ما در مرورگر شما رمزگذاری می‌شوند. این یعنی ما هرگز به داده‌های رمزگذاری نشده یا رمز عبور شما دسترسی نداریم.

🛡️ داده‌های شما قبل از اینکه از دستگاهتان خارج شوند، رمزگذاری می‌شوند.
سرور فقط داده‌های رمزگذاری شده را ذخیره می‌کند و هرگز رمز عبور یا محتوای رمزگشایی شده شما را نمی‌بیند.

مشخصات فنی

الگوریتم رمزگذاری: AES-256-GCM (استاندارد رمزگذاری پیشرفته)
اشتقاق کلید: PBKDF2 (تابع مشتق‌گیری کلید مبتنی بر رمز عبور ۲)
تابع هش: SHA-256
تکرارها: ۱۰۰۰۰۰ (تکرارهای PBKDF2)
طول کلید: ۲۵۶ بیت
طول نمک: ۱۲۸ بیت (به صورت تصادفی در هر رمزگذاری تولید می‌شود)
طول چهارم: ۹۶ بیت (به صورت تصادفی در هر رمزگذاری تولید می‌شود)
پیاده‌سازی: API رمزنگاری وب (رمزنگاری بومی مرورگر)

چگونه کار می‌کند؟

فرآیند رمزگذاری

1
رمز عبور را وارد کنید
شما یک رمز عبور ارائه می‌دهید
2
استخراج کلید
PBKDF2 کلید رمزگذاری را تولید می‌کند
3
رمزگذاری داده‌ها
رمزگذاری محتوا با AES-256-GCM
4
آپلود
داده‌های رمزگذاری شده به سرور ارسال می‌شوند

تجزیه و تحلیل گام به گام:

فرآیند رمزگشایی

وقتی شما یا شخصی که رمز عبور را دارد، یک کانال رمزگذاری شده را باز می‌کنید:

ویژگی‌های امنیتی

🔒 رمزگذاری سمت کلاینت

تمام رمزگذاری و رمزگشایی در مرورگر شما با استفاده از Web Crypto API انجام می‌شود. رمز عبور و داده‌های رمزگذاری نشده شما هرگز از دستگاه شما خارج نمی‌شوند.

🎲 رمزگذاری منحصر به فرد برای هر عملیات

هر بار که داده‌ها رمزگذاری می‌شوند، مقادیر تصادفی salt و IV جدید تولید می‌شوند. این بدان معناست که محتوای یکسانی که دو بار رمزگذاری شده است، متن رمز کاملاً متفاوتی تولید می‌کند و از تجزیه و تحلیل الگو جلوگیری می‌کند.

🔐 اشتقاق کلید قوی

الگوریتم PBKDF2 با ۱۰۰۰۰۰ تکرار، حملات جستجوی فراگیر رمز عبور را از نظر محاسباتی پرهزینه می‌کند. حتی با یک رمز عبور نسبتاً قوی، مهاجمان برای شکستن رمزگذاری به منابع قابل توجهی نیاز دارند.

✅ رمزگذاری معتبر

AES-GCM هم محرمانگی و هم اصالت را فراهم می‌کند. این تضمین می‌کند که داده‌های رمزگذاری شده دستکاری نشده‌اند و از حملات اصلاحی محافظت می‌کند.

🌐 الگوریتم‌های استاندارد صنعتی

ما فقط از الگوریتم‌های رمزنگاری معتبر و بررسی‌شده توسط متخصصان (AES-256، PBKDF2، SHA-256) استفاده می‌کنیم که مورد اعتماد کارشناسان امنیتی در سراسر جهان هستند.

آنچه ما ذخیره می‌کنیم

در سرور، ما فقط موارد زیر را ذخیره می‌کنیم:
  • متن رمز شده (بدون رمز عبور شما قابل خواندن نیست)
  • پرچمی که نشان می‌دهد کانال رمزگذاری شده است
  • فراداده (زمان آپلود، اندازه فایل)
⚠️ ما هرگز ذخیره نمی‌کنیم:
  • رمز عبور شما
  • کلیدهای رمزگذاری شما
  • داده‌های رمزگذاری نشده شما

بهترین شیوه‌ها

محدودیت‌ها و ملاحظات

اگرچه رمزگذاری ما قوی است، لطفاً از این ملاحظات آگاه باشید:

متن‌باز و شفافیت

امنیت از طریق گمنامی، امنیت نیست. پیاده‌سازی رمزگذاری ما از APIهای استاندارد رمزنگاری وب استفاده می‌کند و می‌توان با مشاهده کد منبع در ابزارهای توسعه‌دهنده مرورگر شما، آن را بررسی کرد.