BoSFiles
Безопасность

Безопасность

Ваши данные защищены на всех уровнях

Шифрование на диске

Содержимое каждого файла шифруется алгоритмом AES-256-GCM до записи на диск. Ключ шифрования хранится отдельно от базы данных, а режим GCM дополнительно проверяет целостность файла при каждом чтении.

Изоляция хранилища

Загруженные файлы лежат вне веб-каталога и недоступны по прямому пути. Отдать файл может только приложение — после проверки ссылки и прав доступа.

Двухфакторная аутентификация

Второй фактор входа — одноразовый TOTP-код из приложения-аутентификатора (Google Authenticator, 1Password, Aegis). При включении выдаются резервные коды на случай потери телефона.

Приватность по умолчанию

Индексация ссылок на файлы запрещена поисковым роботам (robots.txt и X-Robots-Tag), публичного списка файлов нет. Открыть файл можно только по случайной ссылке, которую вы передали сами, либо из своей панели.

Что именно реализовано

AES-256-GCM Шифрование содержимого файлов на диске с проверкой целостности.
bcrypt Пароли хранятся только в виде хеша с солью — восстановить исходный нельзя.
TOTP (RFC 6238) Второй фактор из приложения-аутентификатора плюс одноразовые резервные коды.
CSRF Токены на всех формах, cookie сессии с флагами HttpOnly, Secure и SameSite.
reCAPTCHA Проверка на вход, регистрацию и сброс пароля — чтобы пароли не подбирали ботами.

SSL/TLS шифрование

Все соединения с нашими серверами защищены современными SSL/TLS протоколами. Мы используем только TLS 1.2 и выше с Perfect Forward Secrecy.

  • TLS 1.3 - новейший и самый безопасный протокол
  • 256-битное шифрование для всех соединений
  • Регулярное обновление сертификатов
  • HSTS для предотвращения атак downgrade

Рекомендации по безопасности

Используйте сильные пароли

Минимум 12 символов, включая буквы, цифры и спецсимволы

Включите 2FA

Двухфакторная аутентификация добавляет дополнительную защиту

Регулярно проверяйте активность

Следите за входами в аккаунт и активностью

Не делитесь учетными данными

Никогда не сообщайте пароль третьим лицам

Двухфакторная аутентификация

Второй фактор из приложения-аутентификатора плюс одноразовые резервные коды.

Включить 2FA