Szyfrowanie odbywa się w Twojej przeglądarce

Całe szyfrowanie i deszyfrowanie odbywa się wyłącznie w Twojej przeglądarce, na Twoim urządzeniu. Wpisany tekst jest szyfrowany lokalnie, zanim wydarzy się cokolwiek innego, a Twój jawny tekst nigdy nie opuszcza Twojego urządzenia. Nasz serwer nigdy nie odbiera, nie przetwarza ani nie przechowuje treści Twoich wiadomości. W przypadku zalogowanych użytkowników jedyne dane dotyczące dokumentu, jakie przechowujemy, to opcjonalny tytuł i data utworzenia — nigdy zaszyfrowana ani odszyfrowana treść.

Algorytmy

  • Nowe dokumenty są szyfrowane algorytmem AES-256-GCM (szyfrowanie uwierzytelnione) z użyciem natywnego API WebCrypto przeglądarki. GCM zarówno szyfruje dane, jak i wykrywa przy odszyfrowaniu każdą manipulację lub uszkodzenie.
  • Dokumenty chronione hasłem wyprowadzają klucz z Twojego hasła za pomocą PBKDF2-SHA256 z 600 000 iteracji, co znacząco spowalnia ataki polegające na zgadywaniu hasła.
  • Starsze dokumenty były szyfrowane algorytmem AES-256-CBC. Pozostają w pełni czytelne — aplikacja automatycznie rozpoznaje starszy format.

Gdzie co jest przechowywane

TrybKlucze szyfrująceSzyfrogram (Twój dokument)
Gość (bez konta)Przechowywane wyłącznie w localStorage Twojej przeglądarki, na Twoim urządzeniu.Tylko na wydrukowanej kartce. My nie przechowujemy niczego.
KontoPrzechowywane na naszym serwerze (Supabase), chronione zabezpieczeniami na poziomie wierszy i Twoim loginem, dzięki czemu masz dostęp do kluczy z każdego urządzenia.Nadal tylko na wydrukowanej kartce. Nigdy nie przechowujemy treści wiadomości.

Kompromis, powiedziany wprost: zakładając konto, powierzasz naszej infrastrukturze swoje klucze szyfrujące. To realna wymiana — zyskujesz dostęp z wielu urządzeń i ochronę przed utratą kluczy, ale włamanie do naszej bazy danych połączone z dostępem do Twoich wydruków mogłoby ujawnić Twoje dane. Jeśli nie chcesz iść na ten kompromis, masz dwie alternatywy:

  • Tryb gościa z wyeksportowanymi kopiami kluczy — klucze nigdy nie trafiają na nasze serwery; sam przechowujesz wydrukowane lub pobrane kopie swoich kluczy.
  • Tryb hasła — klucz jest wyprowadzany z hasła, które masz w głowie; nic nie jest nigdzie zapisywane — ani u nas, ani w Twojej przeglądarce.

Specyfikacja formatu danych

Twoje wydruki powinny przetrwać dłużej niż ta usługa. Pełny format jest udokumentowany poniżej, więc każdy, kto dysponuje standardowymi narzędziami kryptograficznymi, może odszyfrować dokument SecurePaper bez naszego oprogramowania.

Dzielenie na kody QR

Kody wieloczęściowe mają postać SP:<n>/<total>|<chunk>; połącz fragmenty w kolejności, aby odtworzyć szyfrogram. Kody jednoczęściowe zawierają szyfrogram bezpośrednio, bez prefiksu.

SP:1/2|2|mF3kQ9xR2vB8pLtY7cNhKdWq4sJz…

Format v2 (obecny)

2|<base64(iv12 || ciphertext || tag16)> — AES-256-GCM z 12-bajtowym IV i 16-bajtowym znacznikiem uwierzytelniającym. Klucz to 64 znaki szesnastkowe (32 bajty).

2|mF3kQ9xR2vB8pLtY7cNhKdWq4sJzE6…==

Format v2 z hasłem

2p|<iterations>|<base64(salt16 || iv12 || ciphertext || tag16)> — kluczem jest PBKDF2-SHA256(passphrase, salt, iterations, 32 bytes).

2p|600000|Qk9tW7cVpXz…==

Format v1 (starszy)

Ciąg szesnastkowy, którego pierwszych 6 znaków to prefiks z sumą kontrolną IV; reszta to szyfrogram AES-256-CBC. Starszy zapis klucza to <64 hex key>iv<32 hex IV>.

Co jeśli SecurePaper zniknie?

Twoje wydruki pozostaną możliwe do odszyfrowania. Format danych jest w pełni udokumentowany powyżej, a my publikujemy samodzielny deszyfrator offline — pojedynczy plik HTML, który działa bez połączenia z internetem, w każdej nowoczesnej przeglądarce:

Pobierz deszyfrator offline (offline-decryptor.html)

Zalecamy przechowywanie kopii tego pliku — na pendrivie lub w formie wydrukowanej instrukcji — razem z ważnymi dokumentami, aby Twoje kopie zapasowe nigdy nie zależały od dostępności naszych serwerów.

Uczciwe ograniczenia

Żaden system nie zapewnia absolutnego bezpieczeństwa i nie będziemy twierdzić inaczej. Rzeczy, przed którymi SecurePaper nie może Cię ochronić:

  • Zainfekowane urządzenie. Jeśli na Twoim komputerze lub telefonie jest złośliwe oprogramowanie, może ono odczytać to, co wpisujesz, zanim w ogóle dojdzie do szyfrowania.
  • Utrata klucza. Nie ma żadnej furtki ani mechanizmu odzyskiwania dla samego szyfrowania. Jeśli zgubisz klucz (lub zapomnisz hasła), Twój dokument przepada. To cecha silnego szyfrowania, ale przenosi na Ciebie odpowiedzialność za kopie zapasowe kluczy.
  • Słabe hasła. PBKDF2 spowalnia zgadywanie, ale krótkie lub popularne hasło nadal można złamać siłowo. Używaj długiego, unikalnego hasła.
  • Ktoś, kto ma zarówno Twój wydruk, jak i Twój klucz. Przechowuj je osobno. Wydrukowany klucz przyklejony do wydrukowanego dokumentu niczego nie chroni.
  • Nasza infrastruktura, jeśli korzystasz z konta. Jak opisano powyżej, tryb konta przechowuje klucze po stronie serwera. Stosujemy zabezpieczenia na poziomie wierszy i standardowe utwardzanie, ale to Ty powinieneś wybrać tryb przechowywania pasujący do Twojego modelu zagrożeń.
  • Fizyczne zniszczenie. Papier płonie i blaknie. Krytyczne dane wydrukuj w kilku kopiach i przechowuj je w różnych miejscach.
Nasze zapewnienie, precyzyjnie: SecurePaper stosuje dobrze zbadaną, standardową kryptografię (AES-256-GCM, PBKDF2-SHA256) w Twojej przeglądarce, dzięki czemu Twoje wydrukowane dokumenty są nieczytelne bez klucza. Nic więcej, nic mniej.
Utwórz SecurePaper