Sigurnost

Enkripcija bankarskog nivoa za vaš digitalni život

Zero-Knowledge arhitektura

ByteGuard je izgrađen na Zero-Knowledge sigurnosnom modelu. Nikada ne vidimo, pristupamo niti pohranjujemo vaše ključeve za enkripciju.

  • Glavna lozinka: Vaš lični ključ za otključavanje aplikacije. Nikada se ne prenosi, nikada se ne pohranjuje na daljinu.
  • Tajni ključ (Secret Key): Fraza za oporavak od 12 riječi (BIP39) generisana pri kreiranju vašeg trezora. Kombinirana sa glavnom lozinkom za maksimalnu sigurnost.
  • Lokalno izvođenje ključeva: Argon2id sa troškovima memorije od 64 MB i 3 iteracije izvodi master ključ lokalno. HKDF-SHA256 kreira hijerarhiju ključeva.
  • Bez stražnjih vrata: Ako izgubite i glavnu lozinku i tajni ključ, ne možemo oporaviti vaše podatke. To je namjerno dizajnirano.

Detalji enkripcije

Višestruki slojevi enkripcije štite svaki osjetljivi podatak.

  • Enkripcija na nivou polja: Svako osjetljivo polje (lozinke, brojevi kartica, API ključevi) je individualno enkriptirano sa AES-256-GCM.
  • Hijerarhija ključeva: Master ključ → Ključ za enkripciju ključeva (KEK) → Ključ za enkripciju podataka (DEK). Svaka stavka ima svoj DEK.
  • Jedinstveni IV-ovi: Svaka operacija enkripcije koristi jedinstveni inicijalizacioni vektor, osiguravajući da isti otvoreni tekst proizvodi različiti šifrirani tekst.

Pohrana podataka

Vaši podaci ostaju na vašem uređaju. Sinhronizacija u oblaku je opciona i uvijek enkriptirana.

  • Lokalno prvo: Svi podaci se pohranjuju u enkriptiranoj lokalnoj bazi podataka na vašem uređaju.
  • Opciona iCloud sinhronizacija: Kada je aktivirana, podaci se enkriptiraju na uređaju prije otpremanja u vaš privatni iCloud kontejner putem CloudKit-a.
  • Biometrijska zaštita: Face ID i Touch ID putem Secure Enclave. Biometrijski podaci se obrađuju od strane iOS-a, aplikacija im nikada ne pristupa.

Šta ne možemo učiniti

Naša Zero-Knowledge arhitektura znači:

  • Ne možemo vidjeti, pristupiti niti dekriptirati vaše pohranjene podatke
  • Ne možemo resetirati vašu glavnu lozinku
  • Ne možemo oporaviti vaš trezor bez vašeg tajnog ključa
  • Ne možemo dijeliti vaše podatke s nikim — uključujući organe provođenja zakona
  • Ne možemo umetnuti stražnja vrata u enkripciju

Kompatibilnost sigurnosti uređaja

ByteGuard je dizajniran za besprijekoran rad s ugrađenim sigurnosnim funkcijama Applea.

  • Apple Lockdown Mode: Potpuno kompatibilan s Appleovom najvišom razinom zaštite. Sve funkcije — uključujući AutoFill, iCloud sinhronizaciju i widgete — rade normalno kada je način zaključavanja omogućen.
  • Bez ovisnosti o WebView: ByteGuard ne koristi nijedan web rendering engine. Podaci vašeg trezora nikada se ne obrađuju putem WebKita, čime se eliminira cijela klasa vektora napada zasnovanih na pregledniku.
  • Integracija Secure Enclave: Biometrijska autentifikacija u potpunosti se obrađuje putem iOS Secure Enclavea. ByteGuard nikada ne pristupa biometrijskim podacima niti ih pohranjuje.
Preuzmi na App Store