cloak.business

Πρότυπα Κρυπτογράφησης

Τα δεδομένα σας κρυπτογραφούνται σε κάθε στάδιο—TLS 1.2+ κατά τη μεταφορά και AES-256-GCM σε αποθήκευση. Κρυπτογράφηση βιομηχανικού προτύπου που μπορείτε να εμπιστευτείτε.

Κρυπτογράφηση κατά τη Μεταφορά

Όλα τα δεδομένα που μεταδίδονται μεταξύ του browser σας και των διακομιστών μας κρυπτογραφούνται με χρήση TLS.

  • Μόνο TLS 1.2 και 1.3
  • Ισχυρές σουίτες κρυπτογράφησης (AES-GCM)
  • Ενεργοποιημένο HSTS με preload
  • Perfect Forward Secrecy

Κρυπτογράφηση σε Αποθήκευση

Τα ευαίσθητα δεδομένα στη βάση δεδομένων μας κρυπτογραφούνται με χρήση AES-256-GCM.

  • Κρυπτογράφηση AES-256-GCM
  • Ξεχωριστά κλειδιά ανά χρήστη
  • Υποστήριξη περιστροφής κλειδιών
  • Ασφαλής αποθήκευση κλειδιών

Τι Κρυπτογραφείται;

Πάντα Κρυπτογραφημένα

  • Όλη η επικοινωνία API
  • Κλειδιά κρυπτογράφησης
  • Διαπιστευτήρια χρηστών
  • Διακριτικά συνεδρίας

Κρυπτογραφημένα σε Αποθήκευση

  • Κλειδιά κρυπτογράφησης χρηστών
  • API tokens
  • 2FA μυστικά
  • Κωδικοί ανάκτησης

Δεν Αποθηκεύονται Ποτέ

  • Το αρχικό σας κείμενο
  • Επεξεργασμένο περιεχόμενο
  • Περιεχόμενα εγγράφων
  • Ανιχνευθέν PII

How Your Data Is Protected

  1. 1

    Encrypted connection

    Every request travels over TLS 1.3 with Perfect Forward Secrecy. No plaintext ever crosses the wire.

  2. 2

    In-memory processing only

    Presidio AI analyzes and anonymizes text entirely in RAM. Your original content is never written to disk or stored in a database.

  3. 3

    Keys derived with Argon2id

    User encryption keys are derived from your password using Argon2id — the winner of the Password Hashing Competition — before being wrapped with AES-256-GCM.

  4. 4

    Zero-Knowledge key storage

    Your wrapped key is stored encrypted. The server never sees your plaintext key or password. Only you can unwrap it.

  5. 5

    Asymmetric option with RSA-4096

    For multi-party workflows, RSA-4096-OAEP encapsulates a session key so only the private key holder can deanonymize output.

Encryption Standards Reference

StandardUse CaseKey / Strength
TLS 1.3Data in transitECDHE + AES-GCM
AES-256-GCMData at rest256-bit
XChaCha20-Poly1305Zero-knowledge key storage256-bit
Argon2idPassword key derivationPHC winner
RSA-4096-OAEP-SHA256Asymmetric key encapsulation4096-bit

Μάθετε Περισσότερα για την Ασφάλεια

Δείτε την πλήρη τεκμηρίωση ασφαλείας μας.