Ta strona wyjaśnia dokładnie, jak SecurePaper chroni Twoje dane, gdzie znajduje się każda informacja i co oznacza format na wydrukowanej kartce — abyś mógł zweryfikować nasze zapewnienia, zamiast wierzyć nam na słowo.
Całe szyfrowanie i deszyfrowanie odbywa się wyłącznie w Twojej przeglądarce, na Twoim urządzeniu. Wpisany tekst jest szyfrowany lokalnie, zanim wydarzy się cokolwiek innego, a Twój jawny tekst nigdy nie opuszcza Twojego urządzenia. Nasz serwer nigdy nie odbiera, nie przetwarza ani nie przechowuje treści Twoich wiadomości. W przypadku zalogowanych użytkowników jedyne dane dotyczące dokumentu, jakie przechowujemy, to opcjonalny tytuł i data utworzenia — nigdy zaszyfrowana ani odszyfrowana treść.
| Tryb | Klucze szyfrujące | Szyfrogram (Twój dokument) |
|---|---|---|
| Gość (bez konta) | Przechowywane wyłącznie w localStorage Twojej przeglądarki, na Twoim urządzeniu. | Tylko na wydrukowanej kartce. My nie przechowujemy niczego. |
| Konto | Przechowywane na naszym serwerze (Supabase), chronione zabezpieczeniami na poziomie wierszy i Twoim loginem, dzięki czemu masz dostęp do kluczy z każdego urządzenia. | Nadal tylko na wydrukowanej kartce. Nigdy nie przechowujemy treści wiadomości. |
Kompromis, powiedziany wprost: zakładając konto, powierzasz naszej infrastrukturze swoje klucze szyfrujące. To realna wymiana — zyskujesz dostęp z wielu urządzeń i ochronę przed utratą kluczy, ale włamanie do naszej bazy danych połączone z dostępem do Twoich wydruków mogłoby ujawnić Twoje dane. Jeśli nie chcesz iść na ten kompromis, masz dwie alternatywy:
Twoje wydruki powinny przetrwać dłużej niż ta usługa. Pełny format jest udokumentowany poniżej, więc każdy, kto dysponuje standardowymi narzędziami kryptograficznymi, może odszyfrować dokument SecurePaper bez naszego oprogramowania.
Kody wieloczęściowe mają postać SP:<n>/<total>|<chunk>; połącz fragmenty w kolejności, aby odtworzyć szyfrogram. Kody jednoczęściowe zawierają szyfrogram bezpośrednio, bez prefiksu.
2|<base64(iv12 || ciphertext || tag16)> — AES-256-GCM z 12-bajtowym IV i 16-bajtowym znacznikiem uwierzytelniającym. Klucz to 64 znaki szesnastkowe (32 bajty).
2p|<iterations>|<base64(salt16 || iv12 || ciphertext || tag16)> — kluczem jest PBKDF2-SHA256(passphrase, salt, iterations, 32 bytes).
Ciąg szesnastkowy, którego pierwszych 6 znaków to prefiks z sumą kontrolną IV; reszta to szyfrogram AES-256-CBC. Starszy zapis klucza to <64 hex key>iv<32 hex IV>.
Twoje wydruki pozostaną możliwe do odszyfrowania. Format danych jest w pełni udokumentowany powyżej, a my publikujemy samodzielny deszyfrator offline — pojedynczy plik HTML, który działa bez połączenia z internetem, w każdej nowoczesnej przeglądarce:
Zalecamy przechowywanie kopii tego pliku — na pendrivie lub w formie wydrukowanej instrukcji — razem z ważnymi dokumentami, aby Twoje kopie zapasowe nigdy nie zależały od dostępności naszych serwerów.
Żaden system nie zapewnia absolutnego bezpieczeństwa i nie będziemy twierdzić inaczej. Rzeczy, przed którymi SecurePaper nie może Cię ochronić: