Когда вы доверяете сервису хранение самых важных и личных инструкций, вопрос безопасности стоит на первом месте. В PastLetter мы не используем модные маркетинговые термины без реального технического обоснования. Мы применяем AES-256-GCM — золотой стандарт современной криптографии.
Что скрывается за этой аббревиатурой?
- AES (Advanced Encryption Standard): симметричный алгоритм шифрования, утвержденный правительством США для защиты информации высшей степени секретности. Цифра 256 означает длину ключа в битах. Подобрать такой ключ методом перебора на современных компьютерах займет миллиарды лет.
- GCM (Galois/Counter Mode): режим шифрования, который не только скрывает данные, но и добавляет тег аутентификации. Это гарантирует, что зашифрованный текст не был изменен или подделан злоумышленником ни на один байт.
Как это работает внутри PastLetter?
Процесс максимально автоматизирован и безопасен:
- Вы вводите текст послания в личном кабинете.
- Система генерирует уникальный вектор инициализации (IV) для каждого письма. Это гарантирует, что даже два одинаковых текста будут зашифрованы по-разному.
- Текст шифруется, и к нему добавляется криптографический тег.
- В нашу базу данных сохраняется только зашифрованный набор символов, IV и тег. Оригинальный текст нигде не хранится в открытом виде.
Вы можете убедиться в этом лично
Мы верим в принцип "Don't trust, verify" (Не доверяй, а проверяй). В вашем личном кабинете рядом с каждым письмом отображается блок с началом зашифрованного хэша. Вы можете развернуть его и увидеть тот самый набор символов, который физически хранится на наших серверах. А чтобы защитить вас от случайного подглядывания через плечо, расшифрованный текст по умолчанию скрыт размытием (blur-эффектом) и показывается только по вашему клику.
Итог
Используя AES-256-GCM, PastLetter гарантирует, что ваше послание прочитает исключительно тот человек, которому оно предназначено, и ровно в тот момент, который вы определили.