सुरक्षा
OpenKey इस तरह डिज़ाइन किया गया है कि सर्वर आपका वॉल्ट पढ़ न सके।
कुंजी व्युत्पत्ति
Argon2id(email + master_password, salt)मास्टर कुंजी बनाता है।- मास्टर कुंजी auth hash (लॉगिन के लिए सर्वर को भेजा जाता है) व्युत्पन्न करती है और वॉल्ट कुंजी को रैप करती है।
- वॉल्ट कुंजी संग्रह नाम और एंट्री पेलोड एन्क्रिप्ट करती है (AES-256-GCM)।
- स्थानीय डेटाबेस एन्क्रिप्शन कुंजी वॉल्ट कुंजी से व्युत्पन्न होती है।
- मास्टर पासवर्ड डिवाइस कभी नहीं छोड़ता।
सर्वर क्या रखता है
| रखा जाता है | नहीं रखा जाता |
|---|---|
auth_hash | मास्टर पासवर्ड |
| साल्ट और KDF पैरामीटर | सादी वॉल्ट कुंजी |
| रैप्ड (एन्क्रिप्टेड) वॉल्ट कुंजी | डिक्रिप्टेड संग्रह नाम |
| डेटा, अटैचमेंट, org, शेयर का अपारदर्शी सिफरटेक्स्ट | सादे एंट्री पेलोड |
टोकन
- एक्सेस JWT अल्पकालिक होते हैं।
- रिफ़्रेश टोकन विश्राम पर हैश होते हैं और उपयोग पर घूमते हैं।
- ऑथ एंडपॉइंट प्रति क्लाइंट IP दर-सीमित हैं।
व्यावहारिक नियम
- मजबूत मास्टर पासवर्ड चुनें — यही विश्वास की जड़ है।
- सर्वर
JWT_SECRETलंबा और अद्वितीय रखें; प्लेसहोल्डर स्टार्टअप पर अस्वीकृत होते हैं। - प्रोडक्शन में HTTPS पसंद करें और
CORS_ORIGINSलॉक करें (*नहीं)। - वॉल्ट एक्सपोर्ट / रिकवरी सामग्री का ऑफ़लाइन बैकअप रखें।
API विवरण के लिए openkey_server README और चल रहे सर्वर पर /docs देखें।
खतरा मॉडल
पूरा मॉडल अंग्रेज़ी / अरबी में: English · العربية
सार
- सिंक सर्वर गोपनीयता के लिए अविश्वसनीय (केवल सिफरटेक्स्ट)।
- मास्टर पासवर्ड रिकवरी नहीं।
- सिंक revision-आधारित LWW है (CRDT नहीं)।
- LAN Pro केवल बिना स्टोर IAP प्लेटफ़ॉर्म पर।
- HTTPS, मजबूत
JWT_SECRET, स्पष्टCORS_ORIGINS(कभी*नहीं)।
कमज़ोरियाँ निजी रूप से रिपोर्ट करें — [email protected]।