← К хранилищу Открыто до входа

Как работает защита

Файлы шифруются на вашем устройстве. Здесь можно прочитать, что это защищает, какие ограничения остаются и как сравнить код сайта с опубликованной версией.

Что получает сервер

Штатный клиент отправляет зашифрованное содержимое, зашифрованные имена и защищённые ключи файлов. Парольный вход использует OPAQUE: браузер получает секрет для открытия ключей, не отправляя сам пароль серверу в открытом виде.

Сервер всё равно видит аккаунт, размеры зашифрованных файлов, их количество и время операций. Он может удалить данные или вернуть старую копию. Шифрование не заменяет резервное копирование.

Граница браузерной защиты

Эта страница загружается с сервера. Если его владелец заменит JavaScript, он может перехватить пароль, ключи или выбранный файл. Открытые исходники, HTTPS и браузерная криптография сами по себе не предотвращают такую подмену.

Независимая проверка сравнивает полученные байты с выбранным эталоном. Она не останавливает программу до запуска и не возвращает уже раскрытые секреты. Поэтому успешная проверка означает совпадение в указанном охвате, а не заключение «сайт безопасен».

При создании аккаунта задайте логин и пароль, подтвердите Telegram, сохраните passkey и подключите генератор TOTP. Все шаги обязательны до доступа к файлам.

Если потеряно устройство

Вход с тем же паролем на новом устройстве позволяет снова открыть ключи и файлы, сохранённые в облаке. Парольный вход дополнительно подтверждается кодом из обязательного TOTP-приложения. Потеря устройства и забытый пароль — разные ситуации.

Второй путь реализован через passkey с функцией PRF и резервированием у его провайдера. Через такой passkey можно войти и восстановить забытый пароль с сохранением файлов. Обычного подтверждения passkey недостаточно для расшифрования. Браузерные тесты с виртуальным аутентификатором прошли; совместимость реального браузера и провайдера, а также фактическое восстановление на другом устройстве требуют отдельной проверки.

Коды из TOTP-приложения подтверждают парольный вход, но не заменяют секрет шифрования. Если не осталось ни пароля, ни подходящего восстанавливаемого passkey, сервер не сможет открыть прежние файлы. Сброс потерянного passkey через привязанный Telegram требует явного подтверждения удаления всех файлов.

Проверка до входа

  1. Получите исходники выбранного релиза из независимо проверенного источника. Репозиторий cloud-cypher содержит клиент, формат и инструмент проверки. Эталон, скачанный одновременно с проверяемого сайта, не является независимым.
  2. В проверенной локальной копии создайте манифест — список файлов с ожидаемыми хешами и заголовками.
  3. Запустите сравнение новых HTTP-ответов сервера. Вход для этого не требуется.
python3 tools/verify.py manifest --root web --output release-manifest.json --headers-policy headers-policy.json
python3 tools/verify.py verify-url --manifest release-manifest.json --base-url https://ВАШ-ДОМЕН/vault/ --report url-report.json

Замените адрес на проверяемый сайт. Инструмент работает отдельно от страницы и не запрашивает пароль. Новые запросы показывают, что сервер вернул проверяющему сейчас; конкретному пользователю он может выдать другой ответ.

Чтобы сравнить ответы из определённой браузерной сессии, можно экспортировать HAR с телами ответов и проверить его локально. Сырой HAR может содержать секреты: не публикуйте его. Полная инструкция, охват и ограничения →

Что опубликовано

HTML, CSS и собственный JavaScript поставляются без отдельного шага сборки. Вместе с ними включён зафиксированный пакет OPAQUE со скомпилированным WebAssembly. Его архив и браузерный файл можно сверить по опубликованным хешам; сборка WASM из исходников этим не подтверждается.

Формат файлов · Модель безопасности и зависимости · Сервер Nimbus

Текущий статус

Это прототип для проверки архитектуры. Независимый аудит не проведён. Автоматические тесты проверяют конкретные сценарии порчи данных и подмены кода; они не доказывают отсутствие всех ошибок.

Файлы обрабатываются целиком, максимум 50 МиБ на файл с учётом доступного места в хранилище. Возобновления загрузки и общего доступа к зашифрованным файлам нет. Встроенный просмотр работает только для PNG, JPEG, GIF и WebP.