Шифрование на диске
Содержимое каждого файла шифруется алгоритмом AES-256-GCM до записи на диск. Ключ шифрования хранится отдельно от базы данных, а режим GCM дополнительно проверяет целостность файла при каждом чтении.
Ваши данные защищены на всех уровнях
Содержимое каждого файла шифруется алгоритмом AES-256-GCM до записи на диск. Ключ шифрования хранится отдельно от базы данных, а режим GCM дополнительно проверяет целостность файла при каждом чтении.
Загруженные файлы лежат вне веб-каталога и недоступны по прямому пути. Отдать файл может только приложение — после проверки ссылки и прав доступа.
Второй фактор входа — одноразовый TOTP-код из приложения-аутентификатора (Google Authenticator, 1Password, Aegis). При включении выдаются резервные коды на случай потери телефона.
Индексация ссылок на файлы запрещена поисковым роботам (robots.txt и X-Robots-Tag), публичного списка файлов нет. Открыть файл можно только по случайной ссылке, которую вы передали сами, либо из своей панели.
| AES-256-GCM | Шифрование содержимого файлов на диске с проверкой целостности. |
| bcrypt | Пароли хранятся только в виде хеша с солью — восстановить исходный нельзя. |
| TOTP (RFC 6238) | Второй фактор из приложения-аутентификатора плюс одноразовые резервные коды. |
| CSRF | Токены на всех формах, cookie сессии с флагами HttpOnly, Secure и SameSite. |
| reCAPTCHA | Проверка на вход, регистрацию и сброс пароля — чтобы пароли не подбирали ботами. |
Все соединения с нашими серверами защищены современными SSL/TLS протоколами. Мы используем только TLS 1.2 и выше с Perfect Forward Secrecy.
Минимум 12 символов, включая буквы, цифры и спецсимволы
Двухфакторная аутентификация добавляет дополнительную защиту
Следите за входами в аккаунт и активностью
Никогда не сообщайте пароль третьим лицам
Второй фактор из приложения-аутентификатора плюс одноразовые резервные коды.