Ugrás a tartalomhoz
BluePulsar Safe
BiztonságFunkciókBiztonsági modellTámogatásFiók
Biztonsági modell · 1.0

Mit védünk, és mit nem ígérünk.

A cél nem a „feltörhetetlenség” marketingígérete, hanem egy ellenőrizhető rendszer világos felelősségi határokkal.

Argon2idXChaCha20-Poly1305Offline-firstZero knowledge
Röviden: a vault főjelszavát és visszafejtett tartalmát a szerver nem kapja meg. A felhőfiók jelszava külön hitelesítési adat, és nem nyitja ki a trezort.

1. Helyi bizalmi határ

A titkosítás és visszafejtés a felhasználó eszközén történik. A feloldott rekordok csak az alkalmazás memóriájában élnek, zároláskor a kulcs felszabadul, a vágólap pedig a platform lehetőségei szerint törlődik.

2. Kriptográfiai modell

A főjelszóból egyedi sóval Argon2id származtat 256 bites kulcsot. A vault egyetlen hitelesített XChaCha20-Poly1305 adatblokként tárolódik, minden titkosításkor új véletlen nonce-szal. Saját kriptográfiai algoritmust nem használunk.

3. Felhőmentés

A szerver csak a titkosított vault-fájlt, annak méretét, hashét, formátumverzióját és időbélyegeit tárolja. A mentések optimista verziókezelést alkalmaznak, így egy régebbi készülék nem írhatja felül észrevétlenül az újabb példányt. Legfeljebb öt titkosított verzió tartható meg.

4. Fiókhitelesítés

A webes fiókjelszó Argon2id vagy a platform által támogatott legerősebb biztonságos alternatíva szerint hash-elve tárolódik. A munkamenet-tokenekből csak HMAC-hash kerül az adatbázisba. Van rate limit, ideiglenes fiókzárolás, CSRF-védelem, e-mail-ellenőrzés és egyszer használatos helyreállító token.

5. Fenyegetési modell

A rendszer véd a szerver adatbázisának önmagában történő kiszivárgása, hálózati lehallgatás, véletlen fájlmódosítás és általános hitelesítőadat-támadások ellen. Nem tud teljes védelmet nyújtani egy már feltört, rootolt/jailbreakelt eszköz, aktív képernyőrögzítő kártevő, gyenge főjelszó vagy a felhasználó által szándékosan exportált titkosítatlan CSV ellen.

6. Incidensek és bejelentés

Biztonsági hibát felelősen a security@bluepulsar.eu címen lehet jelezni. A jelentés ne tartalmazzon valódi jelszót, főjelszót vagy visszafejtett vaultot.

7. Kiadás előtti feltétel

Nyilvános éles kiadás előtt független mobil- és backend-biztonsági felülvizsgálat, helyreállítási próba, függőségvizsgálat és dokumentált incidenskezelési eljárás szükséges.

BluePulsar Safe

Az adataid nálad kezdődnek. És nálad is maradnak.

Termék

FunkciókBiztonságFiók

Információ

AdatvédelemFeltételekKapcsolat
© 2026 BluePulsar SafeZero knowledge · Offline-first · Reklámmentes