cloak.business

Стандарти шифрування

Ваші дані шифруються на кожному етапі — TLS 1.2+ при передачі та AES-256-GCM при зберіганні. Галузеві стандарти шифрування, яким можна довіряти.

Шифрування при передачі

Усі дані, що передаються між Вашим браузером і нашими серверами, шифруються за допомогою TLS.

  • Тільки TLS 1.2 та 1.3
  • Сильні шифрувальні набори (AES-GCM)
  • HSTS увімкнено з preload
  • Perfect Forward Secrecy

Шифрування при зберіганні

Чутливі дані, що зберігаються в нашій базі даних, шифруються за допомогою AES-256-GCM.

  • Шифрування AES-256-GCM
  • Окремі ключі для кожного користувача
  • Підтримка ротації ключів
  • Безпечне зберігання ключів

Що шифрується?

Завжди шифрується

  • Вся API-комунікація
  • Ключі шифрування
  • Облікові дані користувачів
  • Сесійні токени

Шифрується при зберіганні

  • Ключі шифрування користувачів
  • API токени
  • Секрети 2FA
  • Резервні коди

Ніколи не зберігається

  • Ваш оригінальний текст
  • Оброблений контент
  • Вміст документів
  • Виявлені PII

How Your Data Is Protected

  1. 1

    Encrypted connection

    Every request travels over TLS 1.3 with Perfect Forward Secrecy. No plaintext ever crosses the wire.

  2. 2

    In-memory processing only

    Presidio AI analyzes and anonymizes text entirely in RAM. Your original content is never written to disk or stored in a database.

  3. 3

    Keys derived with Argon2id

    User encryption keys are derived from your password using Argon2id — the winner of the Password Hashing Competition — before being wrapped with AES-256-GCM.

  4. 4

    Zero-Knowledge key storage

    Your wrapped key is stored encrypted. The server never sees your plaintext key or password. Only you can unwrap it.

  5. 5

    Asymmetric option with RSA-4096

    For multi-party workflows, RSA-4096-OAEP encapsulates a session key so only the private key holder can deanonymize output.

Encryption Standards Reference

StandardUse CaseKey / Strength
TLS 1.3Data in transitECDHE + AES-GCM
AES-256-GCMData at rest256-bit
XChaCha20-Poly1305Zero-knowledge key storage256-bit
Argon2idPassword key derivationPHC winner
RSA-4096-OAEP-SHA256Asymmetric key encapsulation4096-bit

Дізнайтеся більше про безпеку

Перегляньте нашу повну документацію з безпеки.