cloak.business

Standardele de criptare

Datele dumneavoastră sunt criptate la fiecare pas—TLS 1.2+ în tranzit și AES-256-GCM la repaus. Criptare standard în industrie, de încredere.

Criptare în tranzit

Toate datele transmise între browserul dumneavoastră și serverele noastre sunt criptate folosind TLS.

  • Doar TLS 1.2 și 1.3
  • Suite de cifrare puternice (AES-GCM)
  • HSTS activat cu preload
  • Perfect Forward Secrecy

Criptare la repaus

Datele sensibile stocate în baza noastră de date sunt criptate cu AES-256-GCM.

  • Criptare AES-256-GCM
  • Chei separate pentru fiecare utilizator
  • Suport pentru rotația cheilor
  • Stocare sigură a cheilor

Ce este criptat?

Întotdeauna criptat

  • Toate comunicațiile API
  • Cheile de criptare
  • Datele de autentificare ale utilizatorului
  • Token-urile de sesiune

Criptat la repaus

  • Cheile de criptare ale utilizatorului
  • Token-uri API
  • Secrete 2FA
  • Coduri de backup

Niciodată stocat

  • Textul dumneavoastră original
  • Conținutul procesat
  • Conținutul documentelor
  • PII detectat

How Your Data Is Protected

  1. 1

    Encrypted connection

    Every request travels over TLS 1.3 with Perfect Forward Secrecy. No plaintext ever crosses the wire.

  2. 2

    In-memory processing only

    Presidio AI analyzes and anonymizes text entirely in RAM. Your original content is never written to disk or stored in a database.

  3. 3

    Keys derived with Argon2id

    User encryption keys are derived from your password using Argon2id — the winner of the Password Hashing Competition — before being wrapped with AES-256-GCM.

  4. 4

    Zero-Knowledge key storage

    Your wrapped key is stored encrypted. The server never sees your plaintext key or password. Only you can unwrap it.

  5. 5

    Asymmetric option with RSA-4096

    For multi-party workflows, RSA-4096-OAEP encapsulates a session key so only the private key holder can deanonymize output.

Encryption Standards Reference

StandardUse CaseKey / Strength
TLS 1.3Data in transitECDHE + AES-GCM
AES-256-GCMData at rest256-bit
XChaCha20-Poly1305Zero-knowledge key storage256-bit
Argon2idPassword key derivationPHC winner
RSA-4096-OAEP-SHA256Asymmetric key encapsulation4096-bit

Aflați mai multe despre securitate

Consultați documentația noastră completă de securitate.