cloak.business

Стандарти за криптиране

Вашите данни са криптирани на всяка стъпка — TLS 1.2+ при пренос и AES-256-GCM при съхранение. Индустриални стандарти за криптиране, на които можете да се доверите.

Криптиране при пренос

Всички данни, предавани между Вашия браузър и нашите сървъри, са криптирани с TLS.

  • Само TLS 1.2 и 1.3
  • Силни криптографски пакети (AES-GCM)
  • HSTS активиран с preload
  • Perfect Forward Secrecy

Криптиране при съхранение

Чувствителните данни в нашата база данни са криптирани с AES-256-GCM.

  • Криптиране с AES-256-GCM
  • Отделни ключове за всеки потребител
  • Поддръжка на ротация на ключове
  • Сигурно съхранение на ключове

Какво се криптира?

Винаги криптирано

  • Всички API комуникации
  • Ключове за криптиране
  • Потребителски идентификационни данни
  • Сесийни токени

Криптирано при съхранение

  • Потребителски ключове за криптиране
  • API токени
  • 2FA тайни
  • Резервни кодове

Никога не се съхранява

  • Вашият оригинален текст
  • Обработено съдържание
  • Съдържание на документи
  • Открито PII

How Your Data Is Protected

  1. 1

    Encrypted connection

    Every request travels over TLS 1.3 with Perfect Forward Secrecy. No plaintext ever crosses the wire.

  2. 2

    In-memory processing only

    Presidio AI analyzes and anonymizes text entirely in RAM. Your original content is never written to disk or stored in a database.

  3. 3

    Keys derived with Argon2id

    User encryption keys are derived from your password using Argon2id — the winner of the Password Hashing Competition — before being wrapped with AES-256-GCM.

  4. 4

    Zero-Knowledge key storage

    Your wrapped key is stored encrypted. The server never sees your plaintext key or password. Only you can unwrap it.

  5. 5

    Asymmetric option with RSA-4096

    For multi-party workflows, RSA-4096-OAEP encapsulates a session key so only the private key holder can deanonymize output.

Encryption Standards Reference

StandardUse CaseKey / Strength
TLS 1.3Data in transitECDHE + AES-GCM
AES-256-GCMData at rest256-bit
XChaCha20-Poly1305Zero-knowledge key storage256-bit
Argon2idPassword key derivationPHC winner
RSA-4096-OAEP-SHA256Asymmetric key encapsulation4096-bit

Научете повече за сигурността

Вижте нашата пълна документация за сигурност.