Vestyn kasa içeriğini cihazlarınızda şifreler. Sunucu, cihazları eşitlemeye yetecek ancak gizli bilgileri okumaya yetmeyecek ölçüde şifreli veri, hesap kaydı ve eşitleme meta verisi saklar.
Ana parolanız cihazınızdan hiçbir zaman ayrılmaz. Yerel olarak anahtar malzemesine dönüştürülür ve her kasa öğesi yüklenmeden önce mühürlenir. Sunucu yalnızca doğrulanmış şifreli veriyi ve giriş, paylaşım ve eşitleme için gereken meta verileri alır.
Kilit açılırken ana parolanız ve hesaba özgü salt değeri Argon2id ile yerel olarak işlenir. Türetilen anahtar hesap anahtarınızı, hesap anahtarı da kasa anahtarlarını açar. Anahtarlar yalnızca gerektiği sürece bellekte tutulur; macOS'te Touch ID, biyometrik verileri Vestyn'e göstermeden Anahtar Zinciri korumalı kurtarma anahtarını serbest bırakabilir.
Her öğe JSON biçimine dönüştürülür ve ayrı ayrı mühürlenir. Adlar, kullanıcı adları, URL'ler, notlar ve TOTP sırları şifreli yükün içinde tutulur. Sunucu kimlikleri, kasa üyeliğini, zaman damgalarını, nonce değerlerini ve doğrulanmış veri bloklarını görür; düz metin öğe alanlarını almaz.
Her kasanın kendi simetrik anahtarı vardır. Bir kasa paylaşılırken bu anahtar her üyenin açık anahtarına sarılır; böylece erişim hem sunucu tarafındaki üyeliğe hem de kriptografik malzemeye bağlıdır. Gelecekteki gizliliği korumak için erişim iptali anahtar döndürmeyle birlikte yapılmalıdır.
Sunucu kimliğinizi, parolanıza geri dönüştüremeyeceği bir doğrulayıcıyla denetler. Biyometrik kilit açmayı işletim sistemi yönetir: Touch ID başarılı olduktan sonra Vestyn, macOS'ten Anahtar Zinciri korumalı malzemeye erişim izni ister. Vestyn parmak izinizi hiçbir zaman görmez.
| Sunucunun gördükleri | Sunucunun asla görmedikleri |
|---|---|
| Şifreli öğe blokları Doğrulanmış şifreli veriler ve nonce değerleri | Ana parola Hiçbir biçimde iletilmez |
| Öğe ve kasa kimlikleri Eşitleme için rastgele tanımlayıcılar | Öğe içerikleri Adlar, kullanıcı adları, parolalar, URL'ler, notlar |
| Zaman damgaları ve boyutlar Eşitleme ve çakışma yönetimi için | Şifre çözme anahtarları İstemci cihazlarında türetilir ve tutulur |
| Hesap e-postası Giriş ve davetler için | TOTP sırları Öğenin şifreli verisi içinde mühürlenir |
Tüm istemci trafiği TLS üzerinden sizin örneğinize gitmelidir; kasa verilerinin yolunda Vestyn tarafından işletilen bir bulut yoktur. Veritabanı durağan halde şifreli veriyi ve operasyonel meta verileri saklar; disk bölümlerini ve yedekleri şifrelemek yine de katmanlı savunma olarak önerilir.
Vestyn AGPL-3.0 ile lisanslanmıştır. Kaynak kod deposu henüz herkese açık değildir; önce güvenlik ve geçmiş incelemesini tamamlayıp alfa sürecinde yayımlayacağız. Bu zamana kadar her Docker imajı, sürümle eşleşen indirilebilir Karşılık Gelen Kaynak Kodu arşivine doğrudan bağlantı verir; ayrıntılar için Koşullar. Hazır sunucu ve web imajları bugün Docker Hub'da yayımlanmaktadır; böylece kendi sunucunuzu çalıştırabilir ve sürüm sağlama toplamlarını doğrulayabilirsiniz. Kurulum rehberine bakın →