Enkripsi brankas
- Kunci data acak 256-bit mengenkripsi brankas terkompresi dengan AES-256-GCM.
- Kata sandi utama Anda memperoleh kunci pembungkus terpisah menggunakan Argon2id 1.3 dengan garam acak 128-bit, memori 64 MiB, 3 iterasi, dan paralelisme 4.
- Kunci pembungkus mengenkripsi kunci data vault dengan AES-256-GCM. Mengubah kata sandi utama dapat membungkus ulang kunci data tanpa melemahkan enkripsi data brankas.
- Parameter format, sandi, kompresi, pengidentifikasi kunci, dan pembungkusan kunci diautentikasi sebagai data tambahan sehingga gangguan metadata diam ditolak.
Setiap operasi enkripsi menggunakan IV acak baru jika diperlukan. Skema amplop dan data brankas terenkripsi saat ini adalah versi 4.
Sesi terbuka dan buka kunci cepat
Setelah pembukaan kunci berhasil, penyimpanan sesi browser untuk sementara menyimpan kunci data 256-bit dan metadata aktivitas yang belum terbungkus—bukan kata sandi utama. Kunci manual, kunci otomatis yang dikonfigurasi, dan penonaktifan sesi browser menghapus status sesi tersebut.
Jika didukung, buka kunci cepat opsional menggunakan ekstensi WebAuthn PRF untuk menggabungkan kunci data yang sama dengan materi yang terkait dengan pengautentikasi lokal. Itu tidak mengubah OTPManager menjadi gantungan kunci sistem operasi dan tetap tunduk pada keamanan browser dan perangkat.
Batas penyimpanan jarak jauh
Penyedia yang kompatibel dengan WebDAV dan S3 menerima amplop terenkripsi dan snapshot cadangan terenkripsi. Kredensial disimpan di dalam brankas terenkripsi. Koneksi memerlukan HTTPS secara default, kecuali alamat loopback eksplisit untuk pengembangan lokal. Klien menolak jalur atau kunci objek yang tidak aman, kredensial titik akhir yang tertanam, dan pengalihan WebDAV lintas asal, dan menerapkan batas ukuran respons, jumlah item, dan batas waktu habis.
Enkripsi tidak menyembunyikan setiap sinyal metadata dari penyedia. Itu mungkin masih mengamati alamat IP, waktu, jalur, dan ukuran teks sandi.
Isolasi halaman web
Skrip konten halaman hanya diberikan data minimum yang diperlukan untuk deteksi dan pengisian. Itu tidak dapat membaca brankas secara langsung dan tidak menerima benih TOTP atau kredensial sinkronisasi. Halaman ekstensi menggunakan kebijakan keamanan konten yang ketat dan memuat kode yang dapat dieksekusi dari paket ekstensi.
Batasan model ancaman
- Kata sandi utama yang lemah atau digunakan kembali masih dapat ditebak; Argon2id menaikkan biaya tetapi tidak dapat menciptakan entropi.
- Malware, proses browser yang disusupi, perangkat yang dikontrol, atau aktor lokal yang dapat men-debug ekstensi yang tidak terkunci berada dalam batas kepercayaan.
- Situs web jahat mungkin mengamati kode setelah Anda dengan sengaja memasukkannya ke dalam bidang situs web tersebut.
- Penyedia jarak jauh dapat menghapus atau mengembalikan objek. Pencadangan dan pemeriksaan konflik mengurangi kehilangan yang tidak disengaja namun tidak menggantikan salinan pemulihan independen.
- Tidak ada pernyataan keamanan perangkat lunak yang menjamin bahwa tidak ada kerentanan.
Laporkan kerentanan
Silakan kirim email ke samler@foxmail.com dengan subjek “Laporan keamanan OTPManager”. Sertakan versi yang terpengaruh, browser, langkah-langkah yang dapat direproduksi, dampak, dan bukti konsep yang aman. Jangan sertakan rahasia TOTP yang sebenarnya, kata sandi, kredensial penyimpanan jarak jauh, atau data orang lain.