Sikkerhed

Kryptering på bankniveau til dit digitale liv

Zero-Knowledge-arkitektur

ByteGuard er bygget på en Zero-Knowledge-sikkerhedsmodel. Vi ser, tilgår eller gemmer aldrig dine krypteringsnøgler.

  • Hovedadgangskode: Din personlige nøgle til at låse appen op. Overføres aldrig, gemmes aldrig eksternt.
  • Hemmelig nøgle (Secret Key): En 12-ords gendannelsesfrase (BIP39) genereret, når du opretter dit boks. Kombineret med din hovedadgangskode for maksimal sikkerhed.
  • Lokal nøgleafledning: Argon2id med 64 MB hukommelsesomkostninger og 3 iterationer afleder hovednøglen lokalt. HKDF-SHA256 opretter nøglehierarkiet.
  • Ingen bagdøre: Hvis du mister både din hovedadgangskode og hemmelige nøgle, kan vi ikke gendanne dine data. Det er bevidst.

Krypteringsdetaljer

Flere lag af kryptering beskytter hvert følsomt dataelement.

  • Feltniveau-kryptering: Hvert følsomt felt (adgangskoder, kortnumre, API-nøgler) er individuelt krypteret med AES-256-GCM.
  • Nøglehierarki: Hovednøgle → Nøglekrypteringsnøgle (KEK) → Datakrypteringsnøgle (DEK). Hvert element har sin egen DEK.
  • Unikke IV'er: Hver krypteringsoperation bruger en unik initialiseringsvektor, der sikrer, at identisk klartekst producerer forskellig kryptotekst.

Datalagring

Dine data forbliver på din enhed. Cloudsynkronisering er valgfri og altid krypteret.

  • Lokalt først: Alle data gemmes i en krypteret lokal database på din enhed.
  • Valgfri iCloud-synkronisering: Når aktiveret, krypteres data på enheden, før de uploades til din private iCloud-container via CloudKit.
  • Biometrisk beskyttelse: Face ID og Touch ID via Secure Enclave. Biometriske data håndteres af iOS, tilgås aldrig af appen.

Hvad vi ikke kan gøre

Vores Zero-Knowledge-arkitektur betyder:

  • Vi kan ikke se, tilgå eller dekryptere dine gemte data
  • Vi kan ikke nulstille din hovedadgangskode
  • Vi kan ikke gendanne dit boks uden din hemmelige nøgle
  • Vi kan ikke dele dine data med nogen — heller ikke retshåndhævelse
  • Vi kan ikke indsætte bagdøre i krypteringen

Enhedssikkerhedskompatibilitet

ByteGuard er designet til at fungere problemfrit med Apples indbyggede sikkerhedsfunktioner.

  • Apple Lockdown Mode: Fuldt kompatibel med Apples højeste sikkerhedsbeskyttelse. Alle funktioner — inklusive AutoFill, iCloud-synkronisering og widgets — fungerer normalt, når låsetilstand er aktiveret.
  • Ingen WebView-afhængighed: ByteGuard bruger ingen web-renderingsmotor. Dine boksdata behandles aldrig via WebKit, hvilket eliminerer en hel klasse af browserbaserede angrebsvektorer.
  • Secure Enclave-integration: Biometrisk godkendelse håndteres udelukkende af iOS Secure Enclave. ByteGuard tilgår eller gemmer aldrig biometriske data.
Download i App Store