Skip to content

सुरक्षा

OpenKey इस तरह डिज़ाइन किया गया है कि सर्वर आपका वॉल्ट पढ़ न सके।

कुंजी व्युत्पत्ति

Key derivation: Argon2id turns email and master password into a master key, which yields an auth hash for login and a wrapped vault key for AES-256-GCM ciphertext
  1. Argon2id(email + master_password, salt) मास्टर कुंजी बनाता है।
  2. मास्टर कुंजी auth hash (लॉगिन के लिए सर्वर को भेजा जाता है) व्युत्पन्न करती है और वॉल्ट कुंजी को रैप करती है।
  3. वॉल्ट कुंजी संग्रह नाम और एंट्री पेलोड एन्क्रिप्ट करती है (AES-256-GCM)।
  4. स्थानीय डेटाबेस एन्क्रिप्शन कुंजी वॉल्ट कुंजी से व्युत्पन्न होती है।
  5. मास्टर पासवर्ड डिवाइस कभी नहीं छोड़ता।

सर्वर क्या रखता है

रखा जाता हैनहीं रखा जाता
auth_hashमास्टर पासवर्ड
साल्ट और KDF पैरामीटरसादी वॉल्ट कुंजी
रैप्ड (एन्क्रिप्टेड) वॉल्ट कुंजीडिक्रिप्टेड संग्रह नाम
डेटा, अटैचमेंट, org, शेयर का अपारदर्शी सिफरटेक्स्टसादे एंट्री पेलोड

टोकन

  • एक्सेस JWT अल्पकालिक होते हैं।
  • रिफ़्रेश टोकन विश्राम पर हैश होते हैं और उपयोग पर घूमते हैं।
  • ऑथ एंडपॉइंट प्रति क्लाइंट IP दर-सीमित हैं।

व्यावहारिक नियम

  • मजबूत मास्टर पासवर्ड चुनें — यही विश्वास की जड़ है।
  • सर्वर JWT_SECRET लंबा और अद्वितीय रखें; प्लेसहोल्डर स्टार्टअप पर अस्वीकृत होते हैं।
  • प्रोडक्शन में HTTPS पसंद करें और CORS_ORIGINS लॉक करें (* नहीं)।
  • वॉल्ट एक्सपोर्ट / रिकवरी सामग्री का ऑफ़लाइन बैकअप रखें।

API विवरण के लिए openkey_server README और चल रहे सर्वर पर /docs देखें।

खतरा मॉडल

पूरा मॉडल अंग्रेज़ी / अरबी में: English · العربية

सार

  • सिंक सर्वर गोपनीयता के लिए अविश्वसनीय (केवल सिफरटेक्स्ट)।
  • मास्टर पासवर्ड रिकवरी नहीं।
  • सिंक revision-आधारित LWW है (CRDT नहीं)।
  • LAN Pro केवल बिना स्टोर IAP प्लेटफ़ॉर्म पर।
  • HTTPS, मजबूत JWT_SECRET, स्पष्ट CORS_ORIGINS (कभी * नहीं)।

कमज़ोरियाँ निजी रूप से रिपोर्ट करें — [email protected]