Kiến trúc bảo mật

Thông số kỹ thuật về giao thức mã hóa phía máy khách (CSE) và hạ tầng lưu trữ không dựa trên lòng tin.

Cơ bản về bảo mật

  • Mã hóa đầu cuối trong trình duyệt của bạn—được mã hóa ngay trên máy trước khi tải lên, nên văn bản thuần không bao giờ rời khỏi thiết bị của bạn.
  • Khóa mã hóa/giải mã được tạo trong trình duyệt của bạn và gắn trong liên kết được chia sẻ. PrivateNote.ai không bao giờ nhận hoặc lưu khóa này.
  • Máy chủ của chúng tôi chỉ lưu bản mã đã mã hóa và không nắm khóa cần để giải mã.

Mã hóa phía máy khách

Ghi chú được mã hóa cục bộ trong bộ nhớ trình duyệt trước khi truyền, bằng Web Crypto API. Máy chủ chỉ thấy khối bản mã thu được.

Xử lý khóa

Ghi chú riêng tư thông thường mã hóa khóa thô 256 bit thành Base64url trong phần phân mảnh URL (#...). Ghi chú được bảo vệ bằng mật khẩu bọc khóa nội dung bằng khóa dẫn xuất từ Argon2id.

Liên kết được chia sẻ cho phép truy cập ghi chú. Chỉ chia sẻ với đúng người nhận.

Mật mã

Mã hóa đối xứng

  • AES-256-GCM

    Mã hóa có xác thực với thẻ xác thực 128 bit và dữ liệu xác thực bổ sung (AAD) gắn id ghi chú, thời hạn và giới hạn số lần đọc. Khóa 256 bit vẫn là rào cản thực tế, kể cả trước phép tìm khóa lượng tử kiểu Grover.

  • IV mật mã 12 byte

    Vectơ khởi tạo duy nhất ngăn việc nhận ra mẫu giữa nhiều ghi chú.

Dẫn xuất khóa (KDF)

  • Argon2id (hồ sơ v2)

    Ghi chú được bảo vệ bằng mật khẩu dùng Argon2id với tham số tốn bộ nhớ (time=3, memory=64 MiB, parallelism=1) để tăng chi phí tấn công vét cạn, đặc biệt với kẻ tấn công dùng GPU/ASIC.

  • Salt mật mã 16 byte

    Salt riêng cho mỗi ghi chú giúp chống tấn công bảng cầu vồng.

Hạ tầng và bảo mật vận hành

Lưu trữ thuộc thẩm quyền EU

Dữ liệu xác thực, ghi chú mã hóa và hồ sơ vận hành được lưu trên hạ tầng thuộc thẩm quyền EU.

Quản lý trạng thái nguyên tử

Cloudflare Durable Objects bảo đảm tính nhất quán nguyên tử cho logic đọc một lần, ngăn điều kiện tranh chấp và việc dùng hai lần.

Không có cookie theo dõi

API không trạng thái. Không bao giờ tải pixel quảng cáo hoặc theo dõi.

Xác minh Turnstile

Xác minh yêu cầu chỉ dành cho người thật ngăn việc liệt kê ghi chú bằng vét cạn.

Chuỗi cung ứng và tính toàn vẹn

Vì việc mã hóa chạy trong trình duyệt của bạn, gói ứng dụng bạn tải là một phần của mô hình tin cậy. Chúng tôi dựa vào máy chủ tĩnh, bản dựng CI được ghim và các rào chắn của trình duyệt—đây không phải bảo đảm trước máy khách bị xâm phạm, mà là giới hạn có chủ đích đối với những gì được phép chạy.

Biện pháp bảo vệ khi triển khai và trên trình duyệt
  • Triển khai Cloudflare Pages tĩnh, với tài sản bản dựng được băm theo nội dung từ CI
  • HTTP Content Security Policy cùng các tiêu đề bảo mật; danh sách cho phép chỉ khi tính năng cần (Turnstile, CDN AI trên thiết bị, WASM)
  • Cài đặt tái lập được từ package-lock.json (npm ci trong quy trình triển khai)
  • HTTPS với HSTS (preload) tại biên qua Cloudflare
  • Không có tập lệnh quảng cáo hoặc phân tích; JS của bên thứ ba chủ yếu là Turnstile và các lượt tải CDN AI tùy chọn khi bạn dùng những tính năng đó

Xử lý dữ liệu AI

AI là tùy chọn khi soạn ghi chú—bạn không cần AI để tạo liên kết an toàn. Khi dùng, hãy chọn giữa Private AI trên thiết bị và Cloud Assist có chọn tham gia; hai cách có ranh giới quyền riêng tư khác nhau.

Private AI (trên thiết bị)

Quyền riêng tư

Chạy trong trình duyệt của bạn (WebLLM). Văn bản bản nháp không được gửi tới PrivateNote.ai hoặc bất kỳ bên thứ ba nào để suy luận.

Sau khi bạn lưu

Văn bản của bạn được xử lý ngay trên máy. Chỉ ghi chú mã hóa được tải lên—lời nhắc AI không được chuyển tới máy chủ của chúng tôi.

Yêu cầu thiết bị

Khi được hỗ trợ, chúng tôi tải Qwen3 0.6B hoặc Gemma 2 2B trên máy tính để bàn có WebGPU. Dự kiến tối đa ~1 GB dung lượng trình duyệt cho trọng số mô hình và đủ bộ nhớ GPU để chạy. Thường không chạy được trên điện thoại hoặc laptop yếu hơn—hãy dùng Cloud Assist hoặc viết mà không dùng AI.

Thiết lập lần đầu

Lần dùng đầu có thể tải trọng số đã lượng tử hóa (tối đa ~1 GB) từ CDN công khai (ví dụ Hugging Face hoặc jsDelivr)—tách biệt với việc tải lên ghi chú mã hóa. Các phiên sau có thể dùng lại trọng số trong bộ nhớ đệm.

Cloud Assist (lưu trữ)

Quyền riêng tư

Chạy trên Cloudflare Workers AI (Google Gemma 4 26B). Bạn phải chọn tham gia—bản nháp văn bản thuần rời khỏi thiết bị của bạn. Không có gì được gửi cho đến khi bạn xác nhận Cloud Assist.

Sau khi bạn lưu

Chỉ ghi chú mã hóa được tải lên. Khi soạn thảo, lời nhắc của bạn đi qua PrivateNote.ai Worker ở dạng văn bản thuần—chúng tôi không lưu lời nhắc, nhưng biên mạng của chúng tôi xử lý lời nhắc cho yêu cầu đó trước khi Cloudflare xử lý.

Yêu cầu thiết bị

Mọi trình duyệt hiện đại có kết nối mạng—không cần GPU hoặc bộ nhớ cục bộ lớn. Dùng khi Private AI không chạy được trên thiết bị của bạn hoặc khi bạn chọn soạn thảo lưu trữ.

Thiết lập lần đầu

Không cần gì. Không tải mô hình, không bước cài đặt hay bộ nhớ đệm cục bộ—hãy chọn tham gia và gửi bản nháp khi được nhắc.

Mô hình mối đe dọa và giới hạn

Một mô hình mối đe dọa hữu ích nêu rõ những gì chúng tôi bảo vệ, bảo vệ trước ai, giả định điều gì, biện pháp kiểm soát nào được áp dụng — và những gì chúng tôi nêu rõ là không bao gồm. Các biện pháp bảo vệ ở phần trước trên trang này tương ứng với mục 4; mục 1–3 và 5 xác định ranh giới.

Những gì chúng tôi bảo vệ

  • Văn bản thuần của ghi chú

  • Khóa mã hóa

  • Đảm bảo chỉ đọc một lần

  • Thời hạn và giới hạn đọc

  • Dữ liệu tài khoản người dùng

  • Thông tin xác thực

Giả định

  • Thiết bị và trình duyệt của người dùng được tin cậy khi mã hóa hoặc giải mã.
  • Trình duyệt triển khai Web Crypto đúng cách.
  • TLS tới origin của chúng tôi hoạt động đúng như dự kiến.
  • Mã ứng dụng đã phân phối chưa bị sửa đổi với mục đích xấu (xem Chuỗi cung ứng và tính toàn vẹn).
  • Liên kết ghi chú chỉ được chia sẻ với người nhận dự kiến.

Những gì chúng tôi bao gồm

  • Máy chủ hoặc cơ sở dữ liệu bị xâm phạm (chỉ bản mã khi lưu trữ)
  • Quản trị viên độc hại hoặc tò mò truy cập ghi chú đã lưu
  • Rò rỉ từ nhà cung cấp lưu trữ hoặc hạ tầng
  • Chặn lưu lượng ghi chú trên mạng (TLS cùng bản mã)
  • Liệt kê và lạm dụng ghi chú tự động (Turnstile, giới hạn tần suất)
  • Nỗ lực vét cạn đối với ghi chú được bảo vệ bằng mật khẩu (Argon2id)
  • Nỗ lực chiếm tài khoản (phiên HttpOnly, xoay vòng khi đăng nhập, giới hạn tần suất, TOTP tùy chọn, xác minh tăng cường cho thao tác nhạy cảm)
  • Lần lấy thứ hai hoặc phát lại ghi chú đọc một lần (tiêu thụ nguyên tử ở lần xem đầu)

Những gì chúng tôi không bao gồm

  • Phần mềm độc hại trên thiết bị của người gửi hoặc người nhận
  • Tiện ích trình duyệt độc hại
  • Hệ điều hành bị xâm phạm
  • Phần mềm chụp hoặc ghi màn hình
  • Giám sát bảng nhớ tạm
  • Chia sẻ URL ghi chú đầy đủ (bao gồm khóa #fragment) qua kênh không an toàn hoặc với bên không được phép
  • Ứng dụng JavaScript đã phân phối bị xâm phạm
  • Tấn công lừa đảo nhằm vào người dùng
  • Kỹ nghệ xã hội
  • Suy luận Cloud Assist khi bạn chọn tham gia (bên thứ ba xử lý bản nháp văn bản thuần)

Tính toàn vẹn kỹ thuật

Chúng tôi ưu tiên sự rõ ràng và các bảo đảm bảo mật đo được hơn tuyên bố tiếp thị.

Bắt đầu phiên an toàn
PrivateNote on LaunchNest