การเข้ารหัสห้องนิรภัย
- คีย์ข้อมูลแบบสุ่ม 256 บิตเข้ารหัสห้องนิรภัยที่บีบอัดด้วย AES-256-GCM
- รหัสผ่านหลักของคุณได้รับคีย์การห่อแยกต่างหากโดยใช้ Argon2id 1.3 พร้อมด้วยเกลือสุ่ม 128 บิต หน่วยความจำ 64 MiB การวนซ้ำ 3 ครั้ง และความขนาน 4
- คีย์การห่อจะเข้ารหัสคีย์ข้อมูลของห้องนิรภัยด้วย AES-256-GCM การเปลี่ยนรหัสผ่านหลักสามารถใส่คีย์ข้อมูลใหม่ได้โดยไม่ทำให้การเข้ารหัสข้อมูลห้องนิรภัยอ่อนลง
- รูปแบบ การเข้ารหัส การบีบอัด ตัวระบุคีย์ และพารามิเตอร์การตัดคีย์ได้รับการตรวจสอบสิทธิ์เป็นข้อมูลเพิ่มเติม ดังนั้นการแก้ไขข้อมูลเมตาโดยไม่โต้ตอบจึงถูกปฏิเสธ
การดำเนินการเข้ารหัสแต่ละครั้งจะใช้ IV แบบสุ่มใหม่ตามที่จำเป็น เอนเวโลปที่เข้ารหัสและสคีมาข้อมูลห้องนิรภัยปัจจุบันเป็นเวอร์ชัน 4
เซสชันที่ปลดล็อกและการปลดล็อกด่วน
หลังจากการปลดล็อคสำเร็จ พื้นที่เก็บข้อมูลเซสชันของเบราว์เซอร์จะเก็บคีย์ข้อมูล 256 บิตที่ยังไม่ได้รวมและข้อมูลเมตาของกิจกรรมไว้ชั่วคราว ไม่ใช่รหัสผ่านหลัก การล็อคด้วยตนเอง การล็อคอัตโนมัติที่กำหนดค่าไว้ และการปิดเซสชันเบราว์เซอร์จะล้างสถานะเซสชันนั้น
ในกรณีที่รองรับ ตัวเลือกการปลดล็อกด่วนแบบเลือกได้จะใช้ส่วนขยาย WebAuthn PRF เพื่อรวมคีย์ข้อมูลเดียวกันกับเนื้อหาที่เกี่ยวข้องกับตัวตรวจสอบสิทธิ์ในเครื่อง ไม่เปลี่ยน OTPManager ให้เป็นพวงกุญแจระบบปฏิบัติการ และยังคงขึ้นอยู่กับความปลอดภัยของเบราว์เซอร์และอุปกรณ์
ขอบเขตการจัดเก็บข้อมูลระยะไกล
ผู้ให้บริการที่เข้ากันได้กับ WebDAV และ S3 จะได้รับเอนเวโลปที่เข้ารหัสและสแน็ปช็อตการสำรองข้อมูลที่เข้ารหัส ข้อมูลรับรองจะถูกจัดเก็บไว้ในห้องนิรภัยที่เข้ารหัส การเชื่อมต่อต้องใช้ HTTPS ตามค่าเริ่มต้น ยกเว้นที่อยู่ย้อนกลับที่ชัดเจนสำหรับการพัฒนาในเครื่อง ไคลเอนต์ปฏิเสธเส้นทางหรือคีย์ออบเจ็กต์ที่ไม่ปลอดภัย ข้อมูลประจำตัวปลายทางที่ฝังอยู่ และการเปลี่ยนเส้นทาง WebDAV แบบข้ามต้นทาง และใช้ขนาดการตอบสนอง จำนวนรายการ และขีดจำกัดการหมดเวลา
การเข้ารหัสไม่ได้ซ่อนสัญญาณข้อมูลเมตาทั้งหมดจากผู้ให้บริการ อาจยังคงสังเกตที่อยู่ IP, เวลา, เส้นทาง และขนาดไซเฟอร์เท็กซ์
การแยกหน้าเว็บ
สคริปต์เนื้อหาของหน้าจะได้รับเฉพาะข้อมูลขั้นต่ำที่จำเป็นสำหรับการตรวจจับและการเติมเท่านั้น ไม่สามารถอ่านห้องนิรภัยได้โดยตรง และไม่ได้รับเมล็ด TOTP หรือข้อมูลรับรองการซิงค์ หน้าส่วนขยายใช้นโยบายความปลอดภัยของเนื้อหาที่จำกัดและโหลดโค้ดที่ปฏิบัติการได้จากแพ็คเกจส่วนขยาย
ขีดจำกัดโมเดลภัยคุกคาม
- รหัสผ่านหลักที่อ่อนแอหรือใช้ซ้ำยังสามารถเดาได้ Argon2id เพิ่มต้นทุนแต่ไม่สามารถสร้างเอนโทรปีได้
- มัลแวร์ กระบวนการเบราว์เซอร์ที่ถูกบุกรุก อุปกรณ์ควบคุม หรือนักแสดงท้องถิ่นที่สามารถแก้ไขข้อบกพร่องส่วนขยายที่ปลดล็อคได้นั้นอยู่ภายในขอบเขตความน่าเชื่อถือ
- เว็บไซต์ที่เป็นอันตรายอาจสังเกตโค้ดหลังจากที่คุณตั้งใจวางโค้ดลงในฟิลด์ของเว็บไซต์นั้น
- ผู้ให้บริการระยะไกลสามารถลบหรือย้อนกลับออบเจ็กต์ได้ การสำรองข้อมูลและการตรวจสอบข้อขัดแย้งจะช่วยลดการสูญเสียโดยไม่ตั้งใจ แต่ไม่ได้แทนที่สำเนาการกู้คืนที่เป็นอิสระ
- ไม่มีคำชี้แจงความปลอดภัยของซอฟต์แวร์เป็นการรับประกันว่าไม่มีช่องโหว่
รายงานช่องโหว่
โปรดส่งอีเมลไปที่ samler@foxmail.com พร้อมระบุ “รายงานความปลอดภัยของ OTPManager” ในหัวเรื่อง รวมถึงเวอร์ชันที่ได้รับผลกระทบ เบราว์เซอร์ ขั้นตอนที่ทำซ้ำได้ ผลกระทบ และการพิสูจน์แนวคิดที่ปลอดภัย อย่ารวมความลับ TOTP จริง รหัสผ่าน ข้อมูลรับรองการจัดเก็บข้อมูลระยะไกล หรือข้อมูลของบุคคลอื่น