Întrebări frecvente despre criptare
Ce date sunt criptate?
Vizionările tale (titluri, note, scoruri), rezumatele de gust, recomandările și contactele tale. Când criptarea e activă, baza de date stochează doar text cifrat — câmpurile individuale sunt golite.
Ce fac dacă îmi uit parola?
Folosește cheia de recuperare (cea descărcată când ai activat criptarea) ca să deblochezi sau să dezactivezi criptarea. Dacă pierzi și parola, și cheia de recuperare, datele tale devin definitiv irecuperabile — nu există resetare de pe server.
Pot folosi criptarea pe mai multe dispozitive?
Da. Pe un dispozitiv nou, ți se va cere parola la prima conectare. Datele criptate rămân în cloud — pe dispozitiv stă doar cheia.
Ce se întâmplă dacă șterg datele browserului?
Cheia ta este ștearsă din stocarea locală, iar la următoarea vizită vei vedea ecranul pentru parolă. Introdu parola sau cheia de recuperare ca să continui. Datele criptate din baza de date nu sunt afectate.
Funcțiile AI mai funcționează?
Da. Când folosești analiza gustului sau recomandările, datele tale sunt decriptate în memoria serverului pentru procesarea AI, iar rezultatele sunt criptate înainte de stocare. Serverul nu stochează niciodată cheia sau datele tale necriptate.
Cum este protejată cheia mea?
Din parola ta se derivă o cheie de împachetare (PBKDF2, 600.000 de iterații) care îți criptează cheia principală. Cheia principală îți criptează datele cu AES-256-GCM. Nici parola, nici cheia principală nu sunt stocate pe server — în profilul tău se păstrează doar cheia principală împachetată (criptată).
Îmi pot schimba parola?
Încă nu. Ca s-o schimbi, dezactivează criptarea (ceea ce îți decriptează toate datele), apoi activeaz-o din nou cu o parolă nouă. Se va genera o nouă cheie de recuperare.
Ce este cheia de recuperare?
Cheia de recuperare este cheia ta principală de criptare în formă brută. E afișată o singură dată când activezi criptarea și poate fi descărcată ca fișier text. Îți deblochează datele chiar dacă îți uiți parola. Păstreaz-o într-un loc sigur, offline.
Criptarea folosește AES-256-GCM cu derivare de cheie PBKDF2. Toate operațiile criptografice au loc pe server, cu modulul crypto din Node.js. Cheia de criptare ajunge la server cu fiecare cerere, dar nu este stocată niciodată.