Arhitectura de securitate

Specificații tehnice despre protocoalele noastre de criptare pe partea clientului (CSE) și infrastructura de stocare care nu necesită încredere.

Bazele securității

  • Criptare de la un capăt la altul în browserul dumneavoastră—criptată local înainte de încărcare, astfel încât textul în clar nu părăsește niciodată dispozitivul dumneavoastră.
  • Cheia de criptare/decriptare este generată în browser și inclusă în linkul partajat. PrivateNote.ai nu o primește și nu o stochează niciodată.
  • Serverele noastre stochează doar text cifrat și nu dețin cheile necesare pentru decriptare.

Criptare pe partea clientului

Notele sunt criptate local în memoria browserului, înainte de transmitere, cu Web Crypto API. Serverul vede doar blob-ul de text cifrat rezultat.

Gestionarea cheilor

Notele private standard codifică cheia brută pe 256 de biți ca Base64url în fragmentul URL (#...). Notele protejate prin parolă învelesc cheia de conținut cu chei derivate prin Argon2id.

Linkul partajat acordă acces la notă. Partajați-l doar cu destinatarii vizați.

Criptografie

Criptare simetrică

  • AES-256-GCM

    Criptare autentificată cu etichete de autentificare pe 128 de biți și date autentificate suplimentare (AAD) care leagă identificatorul notei, expirarea și limitele de citire. Cheile pe 256 de biți rămân o barieră practică chiar și împotriva unei căutări cuantice a cheii, în stil Grover.

  • IV criptografic de 12 octeți

    Vectorii de inițializare unici previn recunoașterea tiparelor între mai multe note.

Derivarea cheii (KDF)

  • Argon2id (profil v2)

    Notele protejate prin parolă folosesc Argon2id cu parametri care solicită memoria (time=3, memory=64 MiB, parallelism=1), pentru a crește costul forței brute, în special pentru atacatori cu GPU/ASIC.

  • Salt criptografic de 16 octeți

    Saltul unic pentru fiecare notă asigură protecția împotriva atacurilor cu tabele rainbow.

Infrastructură și securitate operațională

Stocare sub jurisdicția UE

Datele de autentificare, notele criptate și înregistrările operaționale sunt stocate în infrastructură aflată sub jurisdicția UE.

Gestionare atomică a stării

Cloudflare Durable Objects asigură consistență atomică pentru logica de citire unică, prevenind condițiile de cursă și consumul dublu.

Fără cookie-uri de urmărire

API fără stare. Nu se încarcă niciodată pixeli de publicitate sau de urmărire.

Verificare Turnstile

Verificarea care acceptă doar cereri umane previne enumerarea notelor prin forță brută.

Lanț de aprovizionare și integritate

Deoarece criptarea rulează în browserul dumneavoastră, pachetul aplicației pe care îl încărcați face parte din modelul de încredere. Ne bazăm pe găzduire statică, builduri CI fixate și bariere în browser—nu o garanție împotriva unui client compromis, ci limite deliberate pentru ceea ce poate rula.

Implementare și măsuri de protecție în browser
  • Implementări statice pe Cloudflare Pages, cu resurse de build cu hash de conținut, din CI
  • HTTP Content Security Policy plus antete de securitate; liste de permisiuni doar acolo unde funcțiile le cer (Turnstile, CDN-uri pentru AI pe dispozitiv, WASM)
  • Instalări reproductibile din package-lock.json (npm ci în pipeline-urile de implementare)
  • HTTPS cu HSTS (preload) la margine, prin Cloudflare
  • Fără scripturi de reclame sau de analitice; JS de la terți este în principal Turnstile și încărcări opționale de pe CDN-uri AI, când folosiți acele funcții

Gestionarea datelor AI

AI este opțional la redactarea unei note—nu aveți niciodată nevoie de el pentru a crea un link securizat. Când îl folosiți, alegeți între Private AI pe dispozitiv și Cloud Assist cu acceptare expresă; au limite de confidențialitate diferite.

Private AI (pe dispozitiv)

Confidențialitate

Rulează în browserul dumneavoastră (WebLLM). Textul schiței nu este trimis către PrivateNote.ai sau către vreun terț pentru inferență.

După salvare

Textul dumneavoastră este procesat local. Se încarcă doar nota criptată—promptul AI nu ajunge pe serverele noastre.

Cerințe pentru dispozitiv

Când este acceptat, încărcăm Qwen3 0.6B sau Gemma 2 2B pe desktopuri compatibile cu WebGPU. Așteptați-vă la până la ~1 GB de stocare în browser pentru ponderile modelului și la suficientă memorie GPU pentru a le rula. Adesea nu poate rula pe telefoane sau pe laptopuri mai slabe—folosiți Cloud Assist sau scrieți fără AI.

Configurare inițială

Prima utilizare poate descărca ponderi cuantizate (până la ~1 GB) de pe CDN-uri publice (de ex. Hugging Face sau jsDelivr)—separat de încărcarea notei criptate. Sesiunile ulterioare pot reutiliza ponderile din cache.

Cloud Assist (găzduit)

Confidențialitate

Rulează pe Cloudflare Workers AI (Google Gemma 4 26B). Trebuie să acceptați—la schiță, textul în clar părăsește dispozitivul dumneavoastră. Nu se trimite nimic până confirmați Cloud Assist.

După salvare

Se încarcă doar nota criptată. La redactare, promptul trece prin PrivateNote.ai Worker ca text în clar—nu îl stocăm, dar edge-ul nostru îl prelucrează pentru acea cerere înainte ca Cloudflare să îl proceseze.

Cerințe pentru dispozitiv

Orice browser modern cu conexiune la rețea—fără GPU sau stocare locală mare necesare. Se folosește când Private AI nu poate rula pe dispozitivul dumneavoastră sau alegeți redactarea găzduită.

Configurare inițială

Nu este necesar nimic. Fără descărcare de model, pas de instalare sau cache local—acceptați și trimiteți o schiță când vi se cere.

Model de amenințări și limitări

Un model de amenințări util precizează ce protejăm, împotriva cui protejăm, ce presupunem, ce controale se aplică și ce nu acoperim în mod explicit. Protecțiile prezentate mai devreme pe această pagină corespund secțiunii 4; secțiunile 1–3 și 5 definesc limitele.

Ce protejăm

  • Textul în clar al notei

  • Chei de criptare

  • Garanțiile de citire unică

  • Expirare și limite de citire

  • Datele contului de utilizator

  • Date de autentificare

Presupuneri

  • Dispozitivul și browserul utilizatorului sunt de încredere la criptare sau decriptare.
  • Browserul implementează corect Web Crypto.
  • TLS către originea noastră funcționează conform așteptărilor.
  • Codul aplicației livrate nu a fost modificat în mod malițios (consultați Lanț de aprovizionare și integritate).
  • Linkul notei este partajat doar cu destinatarii vizați.

Ce acoperim

  • Compromiterea serverului sau a bazei de date (doar text cifrat în repaus)
  • Administratori rău-intenționați sau curioși care accesează notele stocate
  • Breșă a furnizorului de stocare sau de infrastructură
  • Interceptarea în rețea a traficului notei (TLS plus text cifrat)
  • Enumerarea automată a notelor și abuzul (Turnstile, limite de frecvență)
  • Încercări de forță brută asupra notelor protejate cu parolă (Argon2id)
  • Încercări de preluare a contului (sesiuni HttpOnly, rotație la conectare, limite de frecvență, TOTP opțional, verificare suplimentară pentru acțiuni sensibile)
  • A doua preluare sau reluarea notelor cu citire unică (consum atomic la prima vizualizare)

Ce nu acoperim

  • Programe malware pe dispozitivele expeditorului sau ale destinatarului
  • Extensii de browser malițioase
  • Sisteme de operare compromise
  • Software de captură sau înregistrare a ecranului
  • Monitorizarea clipboardului
  • Partajarea URL-ului complet al notei (inclusiv cheia #fragment) prin canale nesigure sau cu persoane neautorizate
  • Compromiterea aplicației JavaScript livrate
  • Atacuri de tip phishing împotriva utilizatorilor
  • Inginerie socială
  • Inferența Cloud Assist când optați (prelucrarea de către terți a textului în clar al ciornei)

Integritate tehnică

Punem claritatea și garanțiile de securitate măsurabile înaintea afirmațiilor de marketing.

Începeți o sesiune securizată
PrivateNote on LaunchNest