Fahimtar Ƙirƙirar Abokin Ciniki ta CloudPaste
Amfani da CloudPaste Ɓoye-ɓoye daga gefe zuwa gefe na abokin ciniki don tabbatar da cewa bayananka suna nan a sirri kuma amintacce. Idan aka kunna ɓoye bayanai, duk rubutu da hotuna za a ɓoye su a cikin burauzarka kafin a aika su zuwa sabar mu. Wannan yana nufin ba za mu taɓa samun damar shiga bayananka da ba a ɓoye ba ko kalmar sirrinka.
Bayanin mataki-mataki:
Idan kai ko wani mai kalmar sirri ya buɗe tashar da aka ɓoye:
Duk wani ɓoyewa da ɓoyewa yana faruwa ne a cikin burauzarka ta amfani da Web Crypto API. Kalmar sirrinka da bayanan da ba a ɓoye ba ba sa barin na'urarka.
Duk lokacin da aka ɓoye bayanai, ana samar da sabbin ƙimomin gishiri da IV. Wannan yana nufin abubuwan da aka ɓoye sau biyu suna samar da rubutu daban-daban, wanda ke hana nazarin tsari.
PBKDF2 tare da maimaitawa sau 100,000 yana sa hare-haren kalmar sirri na brute-force su zama masu tsada. Ko da tare da kalmar sirri mai ƙarfi, masu kai hari za su buƙaci albarkatu masu yawa don fasa ɓoye bayanan.
AES-GCM yana ba da sirri da sahihanci. Yana tabbatar da cewa ba a yi amfani da bayanan da aka ɓoye ba, yana kare su daga hare-haren gyara.
Muna amfani da ingantattun hanyoyin sarrafa bayanai na sirri (AES-256, PBKDF2, SHA-256) waɗanda ƙwararrun masana tsaro a duk duniya suka amince da su kawai.
Duk da cewa ɓoye bayananmu yana da ƙarfi, da fatan za a lura da waɗannan abubuwan da aka yi la'akari da su:
Tsaro ta hanyar ɓoye sirri ba tsaro ba ne. Tsarin ɓoye sirrinmu yana amfani da daidaitattun APIs na Web Crypto kuma ana iya duba shi ta hanyar duba lambar tushe a cikin kayan aikin haɓaka burauzar ku.