Sigurnost
Enkripcija bankovne razine za vaš digitalni život
Zero-Knowledge arhitektura
ByteGuard je izgrađen na Zero-Knowledge sigurnosnom modelu. Nikada ne vidimo, ne pristupamo niti pohranjujemo vaše enkripcijske ključeve.
- Glavna lozinka: Vaš osobni ključ za otključavanje aplikacije. Nikada se ne prenosi, nikada se ne pohranjuje na daljinu.
- Tajni ključ (Secret Key): Fraza za oporavak od 12 riječi (BIP39) generirana pri stvaranju vašeg trezora. Kombinirana s glavnom lozinkom za maksimalnu sigurnost.
- Lokalno izvođenje ključeva: Argon2id s troškovima memorije od 64 MB i 3 iteracije izvodi master ključ lokalno. HKDF-SHA256 stvara hijerarhiju ključeva.
- Bez stražnjih vrata: Ako izgubite i glavnu lozinku i tajni ključ, ne možemo oporaviti vaše podatke. To je namjerno dizajnirano.
Detalji enkripcije
Višestruki slojevi enkripcije štite svaki osjetljivi podatak.
- Enkripcija na razini polja: Svako osjetljivo polje (lozinke, brojevi kartica, API ključevi) enkriptirano je pojedinačno s AES-256-GCM.
- Hijerarhija ključeva: Master ključ → Ključ za enkripciju ključeva (KEK) → Ključ za enkripciju podataka (DEK). Svaka stavka ima svoj DEK.
- Jedinstveni IV-ovi: Svaka operacija enkripcije koristi jedinstveni inicijalizacijski vektor, osiguravajući da isti otvoreni tekst proizvodi različiti šifrirani tekst.
Pohrana podataka
Vaši podaci ostaju na vašem uređaju. Sinkronizacija u oblaku je opcionalna i uvijek enkriptirana.
- Lokalno prvo: Svi podaci pohranjeni su u enkriptiranoj lokalnoj bazi podataka na vašem uređaju.
- Opcionalna iCloud sinkronizacija: Kada je aktivirana, podaci se enkriptiraju na uređaju prije učitavanja u vaš privatni iCloud spremnik putem CloudKit-a.
- Biometrijska zaštita: Face ID i Touch ID putem Secure Enclave. Biometrijske podatke obrađuje iOS, aplikacija im nikada ne pristupa.
Što ne možemo učiniti
Naša Zero-Knowledge arhitektura znači:
- Ne možemo vidjeti, pristupiti niti dekriptirati vaše pohranjene podatke
- Ne možemo resetirati vašu glavnu lozinku
- Ne možemo oporaviti vaš trezor bez vašeg tajnog ključa
- Ne možemo dijeliti vaše podatke ni s kim — uključujući tijela za provedbu zakona
- Ne možemo umetnuti stražnja vrata u enkripciju
Kompatibilnost sigurnosti uređaja
ByteGuard je dizajniran za besprijekoran rad s ugrađenim sigurnosnim značajkama Applea.
- Apple Lockdown Mode: Potpuno kompatibilan s Appleovom najvišom razinom zaštite. Sve značajke — uključujući AutoFill, iCloud sinkronizaciju i widgete — rade normalno kada je način zaključavanja omogućen.
- Bez ovisnosti o WebView: ByteGuard ne koristi nijedan web rendering engine. Podaci vašeg trezora nikada se ne obrađuju putem WebKita, čime se eliminira cijela klasa vektora napada temeljenih na pregledniku.
- Integracija Secure Enclave: Biometrijska autentifikacija u potpunosti se obrađuje putem iOS Secure Enclavea. ByteGuard nikada ne pristupa biometrijskim podacima niti ih pohranjuje.
Preuzmi na App Store