Skip to content

Standardi enkripcije

Vaši podaci ostaju zaštićeni u svakom koraku — TLS 1.2+ tijekom prijenosa i AES-256-GCM u mirovanju, uz mjere zaštite prema industrijskim standardima kojima možete vjerovati.

Zaštita podataka tijekom prijenosa

Svi podaci koji se prenose između vašeg preglednika i naših poslužitelja ostaju zaštićeni pomoću TLS-a.

  • Samo TLS 1.2 i 1.3
  • Snažni skupovi šifri (AES-GCM)
  • HSTS omogućen s preloadom
  • Perfect Forward Secrecy

Zaštita u mirovanju

Osjetljivi podaci pohranjeni u našoj bazi podataka šifrirani su koristeći AES-256-GCM.

  • AES-256-GCM šifra
  • Odvojeni ključevi po korisniku
  • Podrška za rotaciju ključeva
  • Sigurna pohrana ključeva

Što je šifrirano?

Uvijek šifrirano

  • Sve API komunikacije
  • Kriptografski ključevi
  • Korisnički podaci za prijavu
  • Tokeni sesije

Šifrirano u mirovanju

  • Korisnički materijal ključa
  • API tokeni
  • 2FA tajne
  • Backup kodovi

Nikada ne pohranjujemo

  • Vaš izvorni tekst
  • Obrađeni sadržaj
  • Sadržaj dokumenata
  • Detektirani PII

How Your Data Is Protected

  1. 1

    Encrypted connection

    Every request travels over TLS 1.3 with Perfect Forward Secrecy. No plaintext ever crosses the wire.

  2. 2

    In-memory processing only

    Presidio AI analyzes and anonymizes text entirely in RAM. Your original content is never written to disk or stored in a database.

  3. 3

    Keys derived with Argon2id

    User encryption keys are derived from your password using Argon2id — the winner of the Password Hashing Competition — before being wrapped with AES-256-GCM.

  4. 4

    Zero-Knowledge key storage

    Your wrapped key is stored encrypted. The server never sees your plaintext key or password. Only you can unwrap it.

  5. 5

    Asymmetric option with RSA-4096

    For multi-party workflows, RSA-4096-OAEP encapsulates a session key so only the private key holder can deanonymize output.

Encryption Standards Reference

StandardUse CaseKey / Strength
TLS 1.3Data in transitECDHE + AES-GCM
AES-256-GCMData at rest256-bit
XChaCha20-Poly1305Zero-knowledge key storage256-bit
Argon2idPassword key derivationPHC winner
RSA-4096-OAEP-SHA256Asymmetric key encapsulation4096-bit

Saznajte više o sigurnosti

Pogledajte našu kompletnu sigurnosnu dokumentaciju.