Criptografia do cofre
- Uma chave de dados aleatória de 256 bits criptografa o cofre compactado com AES-256-GCM.
- Sua senha mestra deriva uma chave de encapsulamento separada usando Argon2id 1.3 com sal aleatório de 128 bits, 64 MiB de memória, 3 iterações e paralelismo 4.
- A chave de empacotamento criptografa a chave de dados do cofre com AES-256-GCM. Alterar a senha mestra pode reempacotar a chave de dados sem enfraquecer a criptografia dos dados do cofre.
- Parâmetros de formato, cifra, compactação, identificador de chave e quebra de chave são autenticados como dados adicionais, de modo que a violação silenciosa de metadados é rejeitada.
Cada operação de criptografia usa um novo IV aleatório quando necessário. O envelope criptografado e o esquema de dados do cofre estão atualmente na versão 4.
Sessões desbloqueadas e desbloqueio rápido
Após um desbloqueio bem-sucedido, o armazenamento da sessão do navegador retém temporariamente a chave de dados de 256 bits desempacotada e os metadados de atividade, e não a senha mestra. O bloqueio manual, o bloqueio automático configurado e o encerramento da sessão do navegador limpam esse estado da sessão.
Quando suportado, o desbloqueio rápido opcional usa a extensão WebAuthn PRF para agrupar a mesma chave de dados com material associado a um autenticador local. Ele não transforma o OTPManager em um chaveiro do sistema operacional e permanece sujeito à segurança do navegador e do dispositivo.
Limite de armazenamento remoto
Provedores compatíveis com WebDAV e S3 recebem envelopes criptografados e instantâneos de backup criptografados. As credenciais são armazenadas dentro do cofre criptografado. As conexões exigem HTTPS por padrão, exceto endereços de loopback explícitos para desenvolvimento local. Os clientes rejeitam caminhos ou chaves de objeto inseguros, credenciais de endpoint incorporadas e redirecionamentos WebDAV de origem cruzada e aplicam tamanho de resposta, contagem de itens e limites de tempo limite.
A criptografia não oculta todos os sinais de metadados do provedor. Ele ainda pode observar endereço IP, tempo, caminho e tamanho do texto cifrado.
Isolamento de página da web
O script de conteúdo da página recebe apenas os dados mínimos necessários para detecção e preenchimento. Ele não pode ler o cofre diretamente e não recebe sementes TOTP ou credenciais de sincronização. As páginas de extensão usam uma política de segurança de conteúdo restritiva e carregam código executável do pacote de extensão.
Limites do modelo de ameaça
- Uma senha mestra fraca ou reutilizada ainda pode ser adivinhada; Argon2id aumenta o custo, mas não pode criar entropia.
- Malware, um processo de navegador comprometido, um dispositivo controlado ou um ator local capaz de depurar a extensão desbloqueada está dentro do limite de confiança.
- Um site malicioso pode observar um código depois que você o coloca intencionalmente no campo desse site.
- Os provedores remotos podem excluir ou reverter objetos. Backups e verificações de conflitos reduzem perdas acidentais, mas não substituem cópias de recuperação independentes.
- Nenhuma declaração de segurança de software é uma garantia de que não existem vulnerabilidades.
Relatar uma vulnerabilidade
Envie um e-mail para samler@foxmail.com com “Relatório de segurança OTPManager” no assunto. Inclua a versão afetada, o navegador, as etapas reproduzíveis, o impacto e uma prova de conceito segura. Não inclua segredos TOTP reais, senhas, credenciais de armazenamento remoto ou dados de outras pessoas.