Skip to content

Criptare Zero Knowledge

Criptarea Zero Knowledge (ZK) îți permite să stochezi proiecte în cloud, asigurând că numai tu le poți citi. Toată criptarea și decriptarea au loc integral în browserul tău — serverul stochează doar text cifrat și nu îți vede niciodată parola sau datele proiectului.

Când să o folosești

  • Când ai nevoie de stocare în cloud, dar nu poți partaja datele proiectului cu un server terț
  • Când organizația ta solicită criptare end-to-end pentru proiecte de clienți sau site-uri sensibile
  • Când administratorul tău Enterprise a impus Cloud + Encryption ca mod de stocare obligatoriu
  • Când vrei să partajezi un proiect criptat cu un coleg care cunoaște aceeași parolă

Cum funcționează

  1. Setezi o parolă când salvezi proiectul.
  2. Browserul tău derivă o cheie de criptare din parolă folosind o funcție sigură de derivare a cheilor (PBKDF2 / AES-256).
  3. Toate datele și imaginile proiectului sunt criptate înainte de a fi trimise către server.
  4. Când tu sau un coleg deschide proiectul, browserul îl decriptează local folosind aceeași parolă.

Serverul stochează doar blobul criptat — nu poate citi datele proiectului tău.

Salvarea unui proiect cu criptare Zero Knowledge

  1. Deschide Project → Save As (sau creează un proiect nou).
  2. În secțiunea Storage Mode, alege Cloud + Encryption (ZK).
  3. Introdu o parolă puternică (minimum 8 caractere). Indicatorul de putere al parolei te ajută să alegi o parolă sigură.
  4. Confirmă parola și fă clic pe Save.

TIP

Poți genera o cheie aleatorie criptografic puternică făcând clic pe Generate key & download .key file. Stochează fișierul .key într-o locație sigură — vei avea nevoie de el pentru a deschide proiectul.

Save As — mod ZK

Deschiderea unui proiect criptat

Când deschizi un proiect criptat ZK, apare o solicitare de parolă:

  1. Introdu parola folosită când a fost salvat proiectul.
  2. Proiectul se decriptează local și se încarcă normal.

Dacă parola este greșită, proiectul nu poate fi deschis și este afișată o eroare. Nu există nicio modalitate de a recupera un proiect dacă parola este pierdută.

Criptare la nivel de companie (Enterprise)

Dacă administratorul tău Enterprise a configurat o company-wide encryption password, nu ți se va cere să creezi una proprie. În schimb:

  1. Câmpul Company Password apare când salvezi sau deschizi un proiect criptat.
  2. Introdu parola companiei furnizată de administratorul tău.
  3. Parola este verificată comparativ cu textul cifrat de test stocat pe server. Dacă este corectă, proiectul este salvat sau deschis.

INFO

Serverul validează doar că parola produce cheia corectă — nu stochează niciodată parola în sine.

Schimbarea parolei de criptare

WARNING

Schimbarea parolei de criptare (fie a ta, fie a celei la nivel de companie) nu recriptează automat proiectele existente. Proiectele salvate cu parola veche rămân criptate cu acea cheie și sunt în continuare accesibile folosind parola veche.

Pentru a migra un proiect la noua parolă:

  1. Deschide proiectul (folosind parola veche).
  2. Folosește Project → Save As și salvează-l din nou cu noua parolă selectată.

Alternativ, exportă proiectul într-un fișier local .cctvp și importă-l din nou după ce noua parolă intră în vigoare.

Schimbarea parolei tale ZK

Parola ta ZK este per proiect — fiecare proiect își stochează propriul salt și propriul text cifrat de test. Pentru a schimba parola pentru un proiect anume, deschide-l cu parola curentă, apoi folosește Project → Save As și introdu o parolă nouă.

Schimbarea parolei la nivel de companie (administratorii Enterprise)

Vezi Encryption Policy in Enterprise Settings pentru instrucțiuni complete.

Note de securitate

ProprietateDetaliu
Key derivationPBKDF2-SHA256 cu un salt aleator de 128 de biți
EncryptionAES-256-GCM
Password storageNiciodată stocată sau transmisă — cheia derivată există doar în memoria browserului
Server knowledgeServerul stochează doar blobul criptat și un text cifrat de test folosit pentru a verifica parola
Password recoveryNu este posibilă — stocați parola în siguranță

Sfaturi

  • Folosește un manager de parole sau un fișier .key pentru a stoca parola ta ZK
  • Pentru proiectele de echipă, stabiliți o parolă comună înainte de a salva prima versiune ZK
  • Dacă trebuie să partajezi un proiect criptat, partajează parola printr-un canal sigur (nu în același mesaj cu linkul proiectului)
  • Administratorii Enterprise pot impune modul ZK pentru toate proiectele prin Encryption Policy în Enterprise Settings
  • Funcția de salvare automată funcționează cu proiectele ZK — cheia de sesiune este păstrată în memorie până când închizi fila

Subiecte conexe