Ke konten utama
OTPManager
ProdukKeamananDukunganKode sumber
Beranda/Arsitektur keamanan

Arsitektur keamanan

Dirancang dengan asumsi brankas dapat dicuri, bukan bahwa cloud selalu tepercaya.

OTPManager mengenkripsi brankas sebelum menyimpannya secara permanen atau mengirimkannya ke penyimpanan jarak jauh. Halaman ini menjelaskan perlindungan yang berlaku dan batasannya.

Terjemahan ini disediakan sebagai referensi. Jika ada perbedaan, versi bahasa Inggris yang berlaku.

English

Arsitektur untuk format vault v4 · Diperbarui 22 Agustus 2026

Enkripsi brankas

  • Kunci data acak 256-bit mengenkripsi brankas terkompresi dengan AES-256-GCM.
  • Kata sandi utama Anda memperoleh kunci pembungkus terpisah menggunakan Argon2id 1.3 dengan garam acak 128-bit, memori 64 MiB, 3 iterasi, dan paralelisme 4.
  • Kunci pembungkus mengenkripsi kunci data vault dengan AES-256-GCM. Mengubah kata sandi utama dapat membungkus ulang kunci data tanpa melemahkan enkripsi data brankas.
  • Parameter format, sandi, kompresi, pengidentifikasi kunci, dan pembungkusan kunci diautentikasi sebagai data tambahan sehingga gangguan metadata diam ditolak.

Setiap operasi enkripsi menggunakan IV acak baru jika diperlukan. Skema amplop dan data brankas terenkripsi saat ini adalah versi 4.

Sesi terbuka dan buka kunci cepat

Setelah pembukaan kunci berhasil, penyimpanan sesi browser untuk sementara menyimpan kunci data 256-bit dan metadata aktivitas yang belum terbungkus—bukan kata sandi utama. Kunci manual, kunci otomatis yang dikonfigurasi, dan penonaktifan sesi browser menghapus status sesi tersebut.

Jika didukung, buka kunci cepat opsional menggunakan ekstensi WebAuthn PRF untuk menggabungkan kunci data yang sama dengan materi yang terkait dengan pengautentikasi lokal. Itu tidak mengubah OTPManager menjadi gantungan kunci sistem operasi dan tetap tunduk pada keamanan browser dan perangkat.

Batas penyimpanan jarak jauh

Penyedia yang kompatibel dengan WebDAV dan S3 menerima amplop terenkripsi dan snapshot cadangan terenkripsi. Kredensial disimpan di dalam brankas terenkripsi. Koneksi memerlukan HTTPS secara default, kecuali alamat loopback eksplisit untuk pengembangan lokal. Klien menolak jalur atau kunci objek yang tidak aman, kredensial titik akhir yang tertanam, dan pengalihan WebDAV lintas asal, dan menerapkan batas ukuran respons, jumlah item, dan batas waktu habis.

Enkripsi tidak menyembunyikan setiap sinyal metadata dari penyedia. Itu mungkin masih mengamati alamat IP, waktu, jalur, dan ukuran teks sandi.

Isolasi halaman web

Skrip konten halaman hanya diberikan data minimum yang diperlukan untuk deteksi dan pengisian. Itu tidak dapat membaca brankas secara langsung dan tidak menerima benih TOTP atau kredensial sinkronisasi. Halaman ekstensi menggunakan kebijakan keamanan konten yang ketat dan memuat kode yang dapat dieksekusi dari paket ekstensi.

Batasan model ancaman

  • Kata sandi utama yang lemah atau digunakan kembali masih dapat ditebak; Argon2id menaikkan biaya tetapi tidak dapat menciptakan entropi.
  • Malware, proses browser yang disusupi, perangkat yang dikontrol, atau aktor lokal yang dapat men-debug ekstensi yang tidak terkunci berada dalam batas kepercayaan.
  • Situs web jahat mungkin mengamati kode setelah Anda dengan sengaja memasukkannya ke dalam bidang situs web tersebut.
  • Penyedia jarak jauh dapat menghapus atau mengembalikan objek. Pencadangan dan pemeriksaan konflik mengurangi kehilangan yang tidak disengaja namun tidak menggantikan salinan pemulihan independen.
  • Tidak ada pernyataan keamanan perangkat lunak yang menjamin bahwa tidak ada kerentanan.

Laporkan kerentanan

Silakan kirim email ke samler@foxmail.com dengan subjek “Laporan keamanan OTPManager”. Sertakan versi yang terpengaruh, browser, langkah-langkah yang dapat direproduksi, dampak, dan bukti konsep yang aman. Jangan sertakan rahasia TOTP yang sebenarnya, kata sandi, kredensial penyimpanan jarak jauh, atau data orang lain.

Pengungkapan terkoordinasi: memberikan waktu yang wajar untuk menyelidiki dan mempublikasikan perbaikan sebelum pengungkapan publik. Penelitian dengan itikad baik untuk menghindari kerugian privasi, gangguan layanan, dan penghancuran data dipersilakan.
KeamananEnkripsi brankasSesi terbuka dan buka kunci cepatBatas penyimpanan jarak jauhIsolasi halaman webBatasan model ancamanLaporkan kerentanan
OTPManager

Autentikator sumber terbuka yang mengutamakan lokal dan tanpa pelacakan.

PrivasiData dan izinKeamananDukungan
© 2026 OTPManagersamler@foxmail.com