Вопросы о шифровании
Какие данные шифруются?
Ваши просмотры (названия, заметки, оценки), описания вкуса, рекомендации и контакты. Когда шифрование включено, база данных хранит только шифротекст — отдельные поля очищаются.
Что, если я забуду кодовую фразу?
Используйте ключ восстановления (тот, что вы скачали при включении шифрования), чтобы разблокировать или отключить шифрование. Если вы потеряете и кодовую фразу, и ключ восстановления, данные будет невозможно восстановить — сброса на стороне сервера нет.
Можно ли использовать шифрование на нескольких устройствах?
Да. На новом устройстве при первом входе вас попросят ввести кодовую фразу. Зашифрованные данные остаются в облаке — на устройстве хранится только ключ.
Что будет, если я очищу данные браузера?
Ключ удалится из локального хранилища, и при следующем визите вы увидите экран ввода кодовой фразы. Введите кодовую фразу или ключ восстановления, чтобы продолжить. Зашифрованные данные в базе не пострадают.
Работают ли функции ИИ?
Да. Когда вы пользуетесь анализом вкуса или рекомендациями, данные расшифровываются в памяти сервера для обработки ИИ, а результаты шифруются перед сохранением. Сервер никогда не хранит ваш ключ или данные в открытом виде.
Как защищён мой ключ?
Из кодовой фразы выводится ключ-обёртка (PBKDF2, 600 000 итераций), который шифрует ваш мастер-ключ. Мастер-ключ шифрует данные алгоритмом AES-256-GCM. Ни кодовая фраза, ни мастер-ключ не хранятся на сервере — в профиле хранится только обёрнутый (зашифрованный) мастер-ключ.
Можно ли сменить кодовую фразу?
Пока нет. Чтобы сменить её, отключите шифрование (все данные будут расшифрованы), затем включите его снова с новой кодовой фразой. Будет создан новый ключ восстановления.
Что такое ключ восстановления?
Ключ восстановления — это ваш мастер-ключ шифрования в исходном виде. Он показывается один раз при включении шифрования и его можно скачать текстовым файлом. Он разблокирует данные, даже если вы забудете кодовую фразу. Храните его в надёжном месте офлайн.
Шифрование использует AES-256-GCM с выводом ключа PBKDF2. Все криптографические операции выполняются на сервере модулем crypto Node.js. Ключ шифрования передаётся на сервер с каждым запросом, но никогда не сохраняется.