秘迹安全白皮书.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
秘迹安全白皮书 熵增(北京)网络科技有限公司 v1.0.0 (2019 年1 月25 日) 1 关键安全特性 端到端加密 保险箱数据以AES-256 加密保存,加密密钥全世界只有你知道,这个密 钥只存在你的客户端,秘迹的工程师也无法解密你的数据文件。 没有账号体系 无需绑定手机、邮箱、用户名,杜绝个人信息泄漏,大大减少攻击面,完 全匿名使用。 只需一个强密钥 使用和比特币钱包助记词一样的算法,数据通过12 个汉字或单词的恢复 密钥来解密。我们的密钥暴力破解需要8.8 亿亿年,比用密码保护的账户更安 全。 通过悄悄话安全分享密码 通过悄悄话功能在微信等渠道以加密方式分享密码等敏感数据,确保密码 在秘迹之外也无法被轻易截获。 密码不离开手机登录电脑网站 通过跨屏登录,无需在电脑浏览器输入密码即可登录网站,既便捷又安 全。 双层加密 秘迹客户端和秘迹服务器之间传输的保险箱数据都由用户密钥加密,传输 通道又进行了TLS 加密。两次加密,更加安全。 v1.0.0 (2019 年1 月25 日) 2 内容目录 设计原则4 秘迹保险箱5 恢复密钥5 保险箱内容加密方式5 认证方式5 客户端如何确保数据安全6 锁屏密码6 跨屏登录7 悄悄话8 不绑定个人信息8 端到端加密8 加密键盘9 隐私搜索10 匿名访问10 基础架构安全11 传输安全11 服务器存储了什么11 如何管理CA11 更新记录11 v1.0.0 (2019 年1 月25 日) 3 设计原则 默认隐私 • 无注册流程,使用服务不需要提供手机号、邮箱、微信等任何个人可识别信息(Personally Identifiable Information )。 • 所有客户端程序只请求应用正常工作需要的最小的系统权限。 以客户端为核心 • 所有用户明文数据,包括密码、密钥、联系人、对话消息等,不离开客户端内存、不落地到本地 或远程的任何持久存储介质。 • 用户之间加密通信内容只有用户指定的参与方才能解密,服务器只提供证书颁发、密文存储等功 能。 不信任服务器 • 包括我们自己的服务器。防止我们的服务器或者系统管理员能看到用户数据的原则贯穿始终。 • 即使服务器被黑了,客户数据的安全也不受影响。 v1.0.0 (2019 年1 月25 日) 4 秘迹保险箱 险箱的定位是个人最私密的信息存储工具。它里面保存的信息,在主人主动分享给其他人或者其他 服务之前 ,世界上都不应该知道这个信息的存在,更不用说信息的内容了。 恢复密钥 传统的互联网服务,包括密码管理器,都需要提供手机号、邮箱、用户名等个人可识别信息来注册、 认证、授权账户。当某个网

文档评论(0)

fkh4608 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档