Volba ĉifrado
- Hazarda 256-bita datumŝlosilo ĉifras la kunpremitan volbon per AES-256-GCM.
- Via majstra pasvorto derivas apartan envolvan ŝlosilon uzante Argon2id 1.3 kun 128-bita hazarda salo, 64 MiB-memoro, 3 ripetoj kaj paralelismo 4.
- La envolva ŝlosilo ĉifras la volbo-datumŝlosilon kun AES-256-GCM. Ŝanĝi la majstran pasvorton povas reenvolvi la datumŝlosilon sen malfortigi la volbo-datuman ĉifradon.
- Formato, ĉifro, kunpremado, ŝlosilidentigilo kaj ŝlosil-envolvitaj parametroj estas aŭtentikigitaj kiel pliaj datenoj tiel ke silenta metadatumado estas malakceptita.
Ĉiu ĉifrada operacio uzas freŝan hazardan IV kie necesas. La nuna ĉifrita koverto kaj trezorejo-datuma skemo estas versio 4.
Malŝlositaj sesioj kaj rapida malŝloso
Post sukcesa malŝloso, retumila sesiostokado provizore tenas la malvolvitan 256-bitan datumŝlosilon kaj agadmetadatumojn—ne la ĉefan pasvorton. Mana ŝlosilo, agordita aŭtomata ŝlosilo kaj retumilo-sesio-fermo malplenigas tiun sean staton.
Kie subtenata, laŭvola rapida malŝloso uzas la etendon WebAuthn PRF por envolvi la saman datumŝlosilon kun materialo asociita kun loka aŭtentikigilo. Ĝi ne transformas OTPManager en operaciuman ŝlosilĉenon kaj restas kondiĉigita de retumilo kaj aparato sekureco.
Fora stokado limo
WebDAV kaj S3-kongruaj provizantoj ricevas ĉifritajn kovertojn kaj ĉifritajn rezervajn momentfotojn. Akreditaĵoj estas stokitaj ene de la ĉifrita trezorejo. Konektoj postulas HTTPS defaŭlte, krom eksplicitaj loopback adresoj por loka evoluo. La klientoj malakceptas nesekurajn vojojn aŭ objektajn ŝlosilojn, enkonstruitajn finpunktajn akreditaĵojn kaj trans-devenajn WebDAV-alidirektilojn, kaj aplikas respond-grandecon, eron-nombran, kaj tempolimojn.
Ĉifrado ne kaŝas ĉiun metadatuman signalon de la provizanto. Ĝi ankoraŭ povas observi IP-adreson, tempigon, vojon kaj ĉifrtekston.
Retpaĝa izolado
La paĝenhava skripto ricevas nur la minimumajn datumojn necesajn por detekto kaj plenigo. Ĝi ne povas legi la trezorejon rekte kaj ne ricevas TOTP-semojn aŭ sinkronigi akreditaĵojn. Etendaj paĝoj uzas restriktan enhavan sekurecan politikon kaj ŝarĝas plenumeblan kodon el la etendaĵa pako.
Minac-modelaj limoj
- Malforta aŭ reuzita majstra pasvorto ankoraŭ povas esti divenita; Argon2id altigas la koston sed ne povas krei entropion.
- Malware, kompromitita retumila procezo, kontrolita aparato aŭ loka aktoro kapabla sencimigi la malŝlositan etendon estas ene de la fidlimo.
- Malica retejo povas observi kodon post kiam vi intence metas ĝin en la kampon de tiu retejo.
- Foraj provizantoj povas forigi aŭ refari objektojn. Rezervoj kaj konfliktkontroloj reduktas hazardan perdon sed ne anstataŭigas sendependajn reakirokopiojn.
- Neniu deklaro pri sekureca programaro estas garantio, ke vundeblecoj ne ekzistas.
Raportu vundeblecon
Bonvolu retpoŝti al samler@foxmail.com kun "OTPManager sekureca raporto" en la temo. Inkluzivu la tuŝitan version, retumilon, reprodukteblajn paŝojn, efikon kaj sekuran pruvon de koncepto. Ne inkluzivu realajn sekretojn de TOTP, pasvortojn, akreditaĵojn de fora stokado aŭ datumojn de aliaj homoj.