نمای کلی
کاربردهای CloudPaste
رمزگذاری سرتاسری سمت کلاینت
برای اطمینان از اینکه دادههای شما خصوصی و ایمن باقی میمانند.
وقتی رمزگذاری فعال باشد، تمام متنها و تصاویر قبل از ارسال به سرورهای ما در مرورگر شما رمزگذاری میشوند.
این یعنی ما هرگز به دادههای رمزگذاری نشده یا رمز عبور شما دسترسی نداریم.
🛡️ دادههای شما قبل از اینکه از دستگاهتان خارج شوند، رمزگذاری میشوند.
سرور فقط دادههای رمزگذاری شده را ذخیره میکند و هرگز رمز عبور یا محتوای رمزگشایی شده شما را نمیبیند.
مشخصات فنی
الگوریتم رمزگذاری:
AES-256-GCM (استاندارد رمزگذاری پیشرفته)
اشتقاق کلید:
PBKDF2 (تابع مشتقگیری کلید مبتنی بر رمز عبور ۲)
تابع هش:
SHA-256
تکرارها:
۱۰۰۰۰۰ (تکرارهای PBKDF2)
طول کلید:
۲۵۶ بیت
طول نمک:
۱۲۸ بیت (به صورت تصادفی در هر رمزگذاری تولید میشود)
طول چهارم:
۹۶ بیت (به صورت تصادفی در هر رمزگذاری تولید میشود)
پیادهسازی:
API رمزنگاری وب (رمزنگاری بومی مرورگر)
چگونه کار میکند؟
فرآیند رمزگذاری
1
رمز عبور را وارد کنید
شما یک رمز عبور ارائه میدهید
→
2
استخراج کلید
PBKDF2 کلید رمزگذاری را تولید میکند
→
3
رمزگذاری دادهها
رمزگذاری محتوا با AES-256-GCM
→
4
آپلود
دادههای رمزگذاری شده به سرور ارسال میشوند
تجزیه و تحلیل گام به گام:
- تولید نمک تصادفی:
برای هر عملیات رمزگذاری، یک Salt منحصر به فرد ۱۲۸ بیتی تولید میشود.
- تولید تصادفی IV:
یک بردار اولیهسازی ۹۶ بیتی (IV) منحصر به فرد تولید میشود.
- اشتقاق کلید:
رمز عبور شما با استفاده از PBKDF2 و با ۱۰۰۰۰۰ تکرار با salt ترکیب میشود تا یک کلید رمزگذاری قوی ۲۵۶ بیتی ایجاد شود.
- رمزگذاری:
دادهها با استفاده از AES-256-GCM با کلید مشتقشده و IV رمزگذاری میشوند.
- بستهبندی دادهها:
دادههای نمک، IV و رمزگذاری شده با هم ترکیب شده و در Base64 کدگذاری میشوند.
- آپلود:
فقط بسته رمزگذاری شده به سرور ارسال میشود
فرآیند رمزگشایی
وقتی شما یا شخصی که رمز عبور را دارد، یک کانال رمزگذاری شده را باز میکنید:
- ورود رمز عبور:
رمز عبور صحیح باید ارائه شود
- دانلود داده:
دادههای رمزگذاری شده از سرور دانلود میشوند
- استخراج:
Salt و IV از بسته رمزگذاری شده استخراج میشوند.
- اشتقاق کلید:
همان فرآیند PBKDF2، کلید رمزگذاری را از رمز عبور و salt بازسازی میکند.
- رمزگشایی:
AES-256-GCM دادهها را با استفاده از کلید مشتقشده و IV رمزگشایی میکند.
- نمایش:
محتوای رمزگشایی شده در مرورگر شما نمایش داده میشود.
ویژگیهای امنیتی
🔒 رمزگذاری سمت کلاینت
تمام رمزگذاری و رمزگشایی در مرورگر شما با استفاده از Web Crypto API انجام میشود. رمز عبور و دادههای رمزگذاری نشده شما هرگز از دستگاه شما خارج نمیشوند.
🎲 رمزگذاری منحصر به فرد برای هر عملیات
هر بار که دادهها رمزگذاری میشوند، مقادیر تصادفی salt و IV جدید تولید میشوند. این بدان معناست که محتوای یکسانی که دو بار رمزگذاری شده است، متن رمز کاملاً متفاوتی تولید میکند و از تجزیه و تحلیل الگو جلوگیری میکند.
🔐 اشتقاق کلید قوی
الگوریتم PBKDF2 با ۱۰۰۰۰۰ تکرار، حملات جستجوی فراگیر رمز عبور را از نظر محاسباتی پرهزینه میکند. حتی با یک رمز عبور نسبتاً قوی، مهاجمان برای شکستن رمزگذاری به منابع قابل توجهی نیاز دارند.
✅ رمزگذاری معتبر
AES-GCM هم محرمانگی و هم اصالت را فراهم میکند. این تضمین میکند که دادههای رمزگذاری شده دستکاری نشدهاند و از حملات اصلاحی محافظت میکند.
🌐 الگوریتمهای استاندارد صنعتی
ما فقط از الگوریتمهای رمزنگاری معتبر و بررسیشده توسط متخصصان (AES-256، PBKDF2، SHA-256) استفاده میکنیم که مورد اعتماد کارشناسان امنیتی در سراسر جهان هستند.
آنچه ما ذخیره میکنیم
در سرور، ما فقط موارد زیر را ذخیره میکنیم:
- متن رمز شده (بدون رمز عبور شما قابل خواندن نیست)
- پرچمی که نشان میدهد کانال رمزگذاری شده است
- فراداده (زمان آپلود، اندازه فایل)
⚠️ ما هرگز ذخیره نمیکنیم:
- رمز عبور شما
- کلیدهای رمزگذاری شما
- دادههای رمزگذاری نشده شما
بهترین شیوهها
- از یک رمز عبور قوی استفاده کنید:
یک رمز عبور با حداقل ۱۲ کاراکتر، ترکیبی از حروف، اعداد و نمادها انتخاب کنید
- از رمزهای عبور تکراری استفاده نکنید:
برای هر کانال رمزگذاری شده از یک رمز عبور منحصر به فرد استفاده کنید
- رمزهای عبور را به صورت ایمن به اشتراک بگذارید:
ارسال رمزهای عبور از طریق کانالی متفاوت از آدرس اینترنتی CloudPaste (مثلاً برنامه پیامرسان رمزگذاریشده)
- رمز عبور خود را به خاطر بسپارید:
اگر رمز عبور خود را گم کنید، اطلاعات قابل بازیابی نیستند - حتی توسط ما
- از HTTPS استفاده کنید:
برای جلوگیری از حملات مرد میانی، همیشه از طریق HTTPS به CloudPaste دسترسی داشته باشید.
محدودیتها و ملاحظات
اگرچه رمزگذاری ما قوی است، لطفاً از این ملاحظات آگاه باشید:
- قدرت رمز عبور اهمیت دارد:
رمزهای عبور ضعیف را میتوان از طریق حملات جستجوی فراگیر (brute-force) کرک کرد.
- امنیت مرورگر:
مرورگر شما باید امن و عاری از بدافزار باشد
- بازیابی رمز عبور امکانپذیر نیست:
رمزهای عبور گمشده به معنای از دست دادن دائمی دادهها هستند
- متادیتا قابل مشاهده است:
اندازه فایلها، زمان آپلود و تعداد فایلها رمزگذاری نشدهاند
- آدرسهای کانال رمزگذاری نشدهاند:
هر کسی که آدرس اینترنتی کانال را داشته باشد، در صورت داشتن رمز عبور، میتواند برای رمزگشایی دادهها تلاش کند.
متنباز و شفافیت
امنیت از طریق گمنامی، امنیت نیست. پیادهسازی رمزگذاری ما از APIهای استاندارد رمزنگاری وب استفاده میکند و میتوان با مشاهده کد منبع در ابزارهای توسعهدهنده مرورگر شما، آن را بررسی کرد.