ไปยังเนื้อหาหลัก
OTPManager
ผลิตภัณฑ์ความปลอดภัยช่วยเหลือซอร์สโค้ด
หน้าหลัก/สถาปัตยกรรมการรักษาความปลอดภัย

สถาปัตยกรรมการรักษาความปลอดภัย

ออกแบบโดยสมมติว่าห้องนิรภัยอาจถูกขโมย ไม่ใช่ให้เชื่อใจระบบคลาวด์

OTPManager เข้ารหัสห้องนิรภัยก่อนบันทึกลงพื้นที่ถาวรหรือส่งไปยังที่เก็บข้อมูลระยะไกล หน้านี้อธิบายมาตรการป้องกันที่ใช้อยู่และข้อจำกัดของมาตรการเหล่านั้น

คำแปลนี้มีไว้เพื่อใช้อ้างอิง หากมีความแตกต่าง ให้ยึดฉบับภาษาอังกฤษเป็นหลัก

English

สถาปัตยกรรมห้องนิรภัยรูปแบบ v4 · อัปเดตเมื่อวันที่ 22 สิงหาคม 2026

การเข้ารหัสห้องนิรภัย

  • คีย์ข้อมูลแบบสุ่ม 256 บิตเข้ารหัสห้องนิรภัยที่บีบอัดด้วย AES-256-GCM
  • รหัสผ่านหลักของคุณได้รับคีย์การห่อแยกต่างหากโดยใช้ Argon2id 1.3 พร้อมด้วยเกลือสุ่ม 128 บิต หน่วยความจำ 64 MiB การวนซ้ำ 3 ครั้ง และความขนาน 4
  • คีย์การห่อจะเข้ารหัสคีย์ข้อมูลของห้องนิรภัยด้วย AES-256-GCM การเปลี่ยนรหัสผ่านหลักสามารถใส่คีย์ข้อมูลใหม่ได้โดยไม่ทำให้การเข้ารหัสข้อมูลห้องนิรภัยอ่อนลง
  • รูปแบบ การเข้ารหัส การบีบอัด ตัวระบุคีย์ และพารามิเตอร์การตัดคีย์ได้รับการตรวจสอบสิทธิ์เป็นข้อมูลเพิ่มเติม ดังนั้นการแก้ไขข้อมูลเมตาโดยไม่โต้ตอบจึงถูกปฏิเสธ

การดำเนินการเข้ารหัสแต่ละครั้งจะใช้ IV แบบสุ่มใหม่ตามที่จำเป็น เอนเวโลปที่เข้ารหัสและสคีมาข้อมูลห้องนิรภัยปัจจุบันเป็นเวอร์ชัน 4

เซสชันที่ปลดล็อกและการปลดล็อกด่วน

หลังจากการปลดล็อคสำเร็จ พื้นที่เก็บข้อมูลเซสชันของเบราว์เซอร์จะเก็บคีย์ข้อมูล 256 บิตที่ยังไม่ได้รวมและข้อมูลเมตาของกิจกรรมไว้ชั่วคราว ไม่ใช่รหัสผ่านหลัก การล็อคด้วยตนเอง การล็อคอัตโนมัติที่กำหนดค่าไว้ และการปิดเซสชันเบราว์เซอร์จะล้างสถานะเซสชันนั้น

ในกรณีที่รองรับ ตัวเลือกการปลดล็อกด่วนแบบเลือกได้จะใช้ส่วนขยาย WebAuthn PRF เพื่อรวมคีย์ข้อมูลเดียวกันกับเนื้อหาที่เกี่ยวข้องกับตัวตรวจสอบสิทธิ์ในเครื่อง ไม่เปลี่ยน OTPManager ให้เป็นพวงกุญแจระบบปฏิบัติการ และยังคงขึ้นอยู่กับความปลอดภัยของเบราว์เซอร์และอุปกรณ์

ขอบเขตการจัดเก็บข้อมูลระยะไกล

ผู้ให้บริการที่เข้ากันได้กับ WebDAV และ S3 จะได้รับเอนเวโลปที่เข้ารหัสและสแน็ปช็อตการสำรองข้อมูลที่เข้ารหัส ข้อมูลรับรองจะถูกจัดเก็บไว้ในห้องนิรภัยที่เข้ารหัส การเชื่อมต่อต้องใช้ HTTPS ตามค่าเริ่มต้น ยกเว้นที่อยู่ย้อนกลับที่ชัดเจนสำหรับการพัฒนาในเครื่อง ไคลเอนต์ปฏิเสธเส้นทางหรือคีย์ออบเจ็กต์ที่ไม่ปลอดภัย ข้อมูลประจำตัวปลายทางที่ฝังอยู่ และการเปลี่ยนเส้นทาง WebDAV แบบข้ามต้นทาง และใช้ขนาดการตอบสนอง จำนวนรายการ และขีดจำกัดการหมดเวลา

การเข้ารหัสไม่ได้ซ่อนสัญญาณข้อมูลเมตาทั้งหมดจากผู้ให้บริการ อาจยังคงสังเกตที่อยู่ IP, เวลา, เส้นทาง และขนาดไซเฟอร์เท็กซ์

การแยกหน้าเว็บ

สคริปต์เนื้อหาของหน้าจะได้รับเฉพาะข้อมูลขั้นต่ำที่จำเป็นสำหรับการตรวจจับและการเติมเท่านั้น ไม่สามารถอ่านห้องนิรภัยได้โดยตรง และไม่ได้รับเมล็ด TOTP หรือข้อมูลรับรองการซิงค์ หน้าส่วนขยายใช้นโยบายความปลอดภัยของเนื้อหาที่จำกัดและโหลดโค้ดที่ปฏิบัติการได้จากแพ็คเกจส่วนขยาย

ขีดจำกัดโมเดลภัยคุกคาม

  • รหัสผ่านหลักที่อ่อนแอหรือใช้ซ้ำยังสามารถเดาได้ Argon2id เพิ่มต้นทุนแต่ไม่สามารถสร้างเอนโทรปีได้
  • มัลแวร์ กระบวนการเบราว์เซอร์ที่ถูกบุกรุก อุปกรณ์ควบคุม หรือนักแสดงท้องถิ่นที่สามารถแก้ไขข้อบกพร่องส่วนขยายที่ปลดล็อคได้นั้นอยู่ภายในขอบเขตความน่าเชื่อถือ
  • เว็บไซต์ที่เป็นอันตรายอาจสังเกตโค้ดหลังจากที่คุณตั้งใจวางโค้ดลงในฟิลด์ของเว็บไซต์นั้น
  • ผู้ให้บริการระยะไกลสามารถลบหรือย้อนกลับออบเจ็กต์ได้ การสำรองข้อมูลและการตรวจสอบข้อขัดแย้งจะช่วยลดการสูญเสียโดยไม่ตั้งใจ แต่ไม่ได้แทนที่สำเนาการกู้คืนที่เป็นอิสระ
  • ไม่มีคำชี้แจงความปลอดภัยของซอฟต์แวร์เป็นการรับประกันว่าไม่มีช่องโหว่

รายงานช่องโหว่

โปรดส่งอีเมลไปที่ samler@foxmail.com พร้อมระบุ “รายงานความปลอดภัยของ OTPManager” ในหัวเรื่อง รวมถึงเวอร์ชันที่ได้รับผลกระทบ เบราว์เซอร์ ขั้นตอนที่ทำซ้ำได้ ผลกระทบ และการพิสูจน์แนวคิดที่ปลอดภัย อย่ารวมความลับ TOTP จริง รหัสผ่าน ข้อมูลรับรองการจัดเก็บข้อมูลระยะไกล หรือข้อมูลของบุคคลอื่น

การเปิดเผยที่มีการประสานงาน: ให้เวลาที่เหมาะสมในการตรวจสอบและเผยแพร่การแก้ไขก่อนที่จะเปิดเผยต่อสาธารณะ เรายินดีรับการวิจัยโดยสุจริตใจเพื่อหลีกเลี่ยงความเสียหายต่อความเป็นส่วนตัว การหยุดชะงักของบริการ และการทำลายข้อมูล
ความปลอดภัยการเข้ารหัสห้องนิรภัยเซสชันที่ปลดล็อกและการปลดล็อกด่วนขอบเขตการจัดเก็บข้อมูลระยะไกลการแยกหน้าเว็บขีดจำกัดโมเดลภัยคุกคามรายงานช่องโหว่
OTPManager

แอปยืนยันแบบโอเพนซอร์ส เน้นในเครื่อง และไม่ติดตาม

ความเป็นส่วนตัวข้อมูลและสิทธิ์ความปลอดภัยช่วยเหลือ
© 2026 OTPManagersamler@foxmail.com