سیکیورٹی
OpenKey اس طرح بنایا گیا ہے کہ سرور آپ کا وولٹ نہ پڑھ سکے۔
کلید کا اخذ
Argon2id(email + master_password, salt)ماسٹر کلید بناتا ہے۔- ماسٹر کلید auth hash (لاگ اِن کے لیے سرور کو بھیجا جاتا ہے) اخذ کرتی ہے اور وولٹ کلید لپیٹتی ہے۔
- وولٹ کلید کلیکشن نام اور انٹری پے لوڈز مرموز کرتی ہے (AES-256-GCM).
- مقامی ڈیٹا بیس انکرپشن کلید وولٹ کلید سے اخذ ہوتی ہے۔
- ماسٹر پاس ورڈ ڈیوائس کبھی نہیں چھوڑتا۔
سرور کیا محفوظ رکھتا ہے
| محفوظ | محفوظ نہیں |
|---|---|
auth_hash | ماسٹر پاس ورڈ |
| سالٹ اور KDF پیرامیٹرز | سادہ وولٹ کلید |
| لپیٹی ہوئی (مرموز) وولٹ کلید | ڈکرپٹ شدہ کلیکشن نام |
| ڈیٹا، اٹیچمنٹس، orgs، شیئرز کا غیر شفاف سائفر ٹیکسٹ | سادہ انٹری پے لوڈز |
ٹوکنز
- ایکسیس JWT مختصر مدت کے ہوتے ہیں۔
- ریفریش ٹوکنز آرام پر ہیش ہوتے ہیں اور استعمال پر گھومتے ہیں۔
- آتھ اینڈ پوائنٹس فی کلائنٹ IP ریٹ لمیٹڈ ہیں۔
عملی قواعد
- مضبوط ماسٹر پاس ورڈ منتخب کریں — یہ اعتماد کی جڑ ہے۔
- سرور
JWT_SECRETلمبا اور منفرد رکھیں؛ پلیس ہولڈرز اسٹارٹ اپ پر مسترد ہوتے ہیں۔ - پروڈکشن میں HTTPS ترجیح دیں اور
CORS_ORIGINSمقفل کریں (*نہیں)۔ - وولٹ ایکسپورٹ / ریکوری مواد کا آف لائن بیک اپ رکھیں۔
API تفصیل کے لیے openkey_server README اور چلتے سرور پر /docs دیکھیں۔
خطر ماڈل
مکمل ماڈل انگریزی / عربی میں: English · العربية
خلاصہ
- سنک سرور رازداری کے لیے ناقابلِ اعتماد (صرف سائفر ٹیکسٹ)۔
- ماسٹر پاس ورڈ کی بازیابی نہیں۔
- سنک revision پر LWW ہے (CRDT نہیں)۔
- LAN Pro صرف بغیر سٹور IAP پلیٹ فارمز پر۔
- HTTPS، مضبوط
JWT_SECRET، واضحCORS_ORIGINS(کبھی*نہیں)۔
کمزوریاں نجی طور پر رپورٹ کریں — [email protected]۔