Arquitetura de segurança

Como Valtira protege seu cofre

Uma visão geral do projeto em linguagem simples. A especificação técnica completa faz parte do repositório do Valtira (CRYPTO_ARCHITECTURE.md e THREAT_MODEL.md).

  1. Sua senha mestra

    Digitada no seu dispositivo. Nunca armazenada, nunca enviada.

  2. Derivação de chaves

    Argon2id usa 64 MiB de memória para tornar cada tentativa de adivinhação custosa.

  3. Sua chave do cofre

    Uma chave aleatória de 256 bits, desbloqueada somente com sua senha mestra ou chave de recuperação.

  4. Cofre criptografado

    Cada item é protegido com AES-256-GCM e vinculado à sua identidade.

  5. Somente seus dispositivos o descriptografam

    Nossos servidores armazenam texto cifrado que não conseguem ler.

O que nossos servidores veem
AQHx9…c7Qe AQF2m…9kLr AQG8s…Tz3w

Blocos criptografados, quantidade de itens e registros de data e hora — nunca nomes, URLs, nomes de usuário ou senhas.

01

Chaves, não senhas, protegem seus dados

Sua senha mestra é normalizada e processada pelo Argon2id (64 MiB de memória, 3 passagens, salt aleatório de 16 bytes) no seu dispositivo. A partir do resultado, HKDF-SHA-256 deriva duas chaves independentes: uma que desbloqueia sua chave do cofre e outra que comprova sua identidade ao servidor de sincronização. O servidor nunca pode transformar a segunda na primeira.

02

Uma chave aleatória do cofre criptografa tudo

Sua chave do cofre tem 256 bits e é gerada pelo gerador de números aleatórios do sistema operacional. Cada item — incluindo nome, URLs, etiquetas e histórico — é criptografado com AES-256-GCM, um nonce aleatório novo e dados adicionais que vinculam o texto cifrado ao item. Textos cifrados trocados ou modificados são rejeitados. Os itens recebem preenchimento para ocultar seu comprimento exato.

03

Chaves que não podem ser copiadas para fora do navegador

Depois de desbloqueada, a chave do cofre permanece como uma chave WebCrypto não extraível. Os scripts da página podem usá-la enquanto o cofre estiver aberto, mas não podem ler seus bytes. Quando você bloqueia o cofre, a chave e todos os dados descriptografados são descartados.

04

Sincronização zero-knowledge

A sincronização transfere somente texto cifrado. O servidor autentica você com uma prova derivada, armazenada como hash com chave, aplica segurança em nível de linha a cada solicitação e nunca vê nomes, URLs ou senhas. Os dispositivos rejeitam versões antigas dos itens (proteção contra reversão) e nunca aceitam configurações de derivação de chaves mais fracas que o mínimo integrado.

05

Recuperação sem porta dos fundos

Durante a configuração, você recebe uma chave de recuperação de 256 bits. Ela desbloqueia uma segunda cópia da chave do cofre, protegida separadamente. A Kunz Systems não tem chave de administrador nem meios de redefinir sua senha mestra.

06

Desbloqueio biométrico seguro

O desbloqueio biométrico usa passkeys com a extensão PRF do WebAuthn. O autenticador libera um segredo somente após verificar o usuário; esse segredo desbloqueia uma cópia da chave do cofre vinculada ao dispositivo. Sem suporte seguro, a opção simplesmente não é oferecida.

07

Um aplicativo web reforçado

Política de Segurança de Conteúdo rigorosa com Trusted Types, sem scripts de terceiros, sem análise de dados, HSTS, origens isoladas para o aplicativo e este site, e bloqueio automático após um período de inatividade.

!

Limites apresentados com honestidade

Nenhum sistema é inviolável. Um dispositivo comprometido ou uma extensão de navegador pode ler o que você vê na tela. Quem roubar dados criptografados pode tentar adivinhar uma senha mestra fraca — por isso Valtira pede uma senha forte. Aplicativos web dependem do código entregue ao seu navegador. Documentamos esses limites em vez de ocultá-los.

@

Encontrou uma vulnerabilidade?

Informe-a em particular para contact@kunzsystems.com. Respondemos rapidamente e damos crédito aos pesquisadores que quiserem ser identificados.