Язык безопасности — точно и понятно.

Понятные объяснения архитектуры, криптографии, угроз и требований к конфиденциальному ПО на основе RFC, рекомендаций государственных органов и явно описанных границ продукта.

Проверено 14 объяснений · 46 терминов в словаре Автор — SealTask

Начните здесь

Термин безопасности должен описывать границу, а не украшать заявление.

Разбирайте по одному вопросу, проверяйте первичный источник и переходите к связанным понятиям. Разделы о продукте показывают применение термина в SealTask, не превращая общую дефиницию в рекламное обещание.

01

Основы конфиденциальности

Границы, на которых строится zero-knowledge ПО и сквозное шифрование.

Zero-knowledge архитектура

Zero-knowledge архитектура

В zero-knowledge архитектуре защищённый контент шифруется на устройстве пользователя, а у поставщика нет ключей для его расшифровки. Данные аккаунта, биллинга, безопасности и операционные метаданные всё же могут быть видимы.

Читать объяснение

Сквозное шифрование и шифрование данных в покое

Сквозное шифрование и шифрование данных в покое

Шифрование данных в покое защищает хранилище, но сервис часто владеет ключами. Сквозное шифрование разрешает расшифровку только авторизованным конечным устройствам и исключает посредников.

Читать объяснение

Клиентское шифрование

Клиентское шифрование

При клиентском шифровании открытый текст превращается в шифротекст на устройстве до отправки сервису. Создаёт ли это сквозную или zero-knowledge границу, зависит также от контроля ключей.

Читать объяснение

Шифротекст и метаданные

Шифротекст и метаданные

Шифротекст — результат шифрования, который должен быть нечитаем без правильного ключа. Метаданные описывают контент или активность — личность, время, размер, состояние и связи — и могут оставаться видимыми.

Читать объяснение

02

Криптография без лишней сложности

Протоколы и примитивы, превращающие заявление о безопасности в проверяемую архитектуру.

OPAQUE PAKE

OPAQUE PAKE

OPAQUE — усиленный протокол обмена ключами с аутентификацией по паролю, описанный в RFC 9807. Он проверяет пароль, не отправляя его серверу как повторно используемые учётные данные.

Читать объяснение

HKDF

HKDF

HKDF — функция HMAC Extract-and-Expand для вывода ключей из RFC 5869. Она создаёт из исходного ключевого материала отдельные ключи для конкретных целей.

Читать объяснение

HPKE

HPKE

HPKE — схема гибридного шифрования с открытым ключом из RFC 9180. Она объединяет KEM, KDF и AEAD для шифрования на открытый ключ получателя.

Читать объяснение

AEAD и ChaCha20-Poly1305

AEAD и ChaCha20-Poly1305

AEAD защищает конфиденциальность и целостность шифротекста и связанных незашифрованных данных. ChaCha20-Poly1305 — конструкция AEAD из RFC 8439.

Читать объяснение

Усиление паролей с Argon2id

Усиление паролей с Argon2id

Argon2id — требовательная к памяти функция хеширования паролей и вывода ключей из RFC 9106. Намеренно высокая стоимость затрудняет массовый перебор.

Читать объяснение

Прозрачность ключей и деревья Меркла

Прозрачность ключей и деревья Меркла

Прозрачность ключей записывает соответствия идентичностей и открытых ключей в проверяемую append-only структуру. Доказательства Меркла позволяют проверять записи и изменения.

Читать объяснение

03

Угрозы и инциденты

Точные термины для атак на аккаунты, раскрытия данных и утечек.

Credential stuffing

Credential stuffing

Credential stuffing — автоматическая проверка на другом сервисе пар «логин — пароль», украденных ранее.

Читать объяснение

Утечка данных и раскрытие данных

Утечка данных и раскрытие данных

Утечка данных включает несанкционированный доступ к конфиденциальной информации или её разглашение. Раскрытие делает данные доступными шире задуманной аудитории, не обязательно доказывая взлом.

Читать объяснение

04

Конфиденциальность и соответствие

Что поддерживает архитектура безопасности и для чего всё ещё нужны договоры и меры контроля.

Business Associate Agreement (BAA)

Business Associate Agreement (BAA)

BAA — письменное соглашение, требуемое HIPAA для распределения обязанностей, когда business associate обрабатывает PHI. Шифрование не заменяет такое соглашение.

Читать объяснение

Защищённая медицинская информация (PHI)

Защищённая медицинская информация (PHI)

PHI — идентифицируемая медицинская информация, защищённая HIPAA, когда её хранит или передаёт covered entity либо business associate.

Читать объяснение

Справочник

Словарь безопасности.

Термины со страниц SealTask о безопасности, руководствах, сравнениях и инцидентах. Понятия с полным объяснением ведут на каноническую страницу.

Атака повторного воспроизведения
Повторное использование ранее действительного сообщения или данных для несанкционированного действия.
Данные в покое
Данные, хранящиеся на носителе, а не передаваемые или обрабатываемые в данный момент.
Дерево Меркла
Хеш-дерево, связывающее множество записей одним корнем и поддерживающее короткие доказательства.
Доказательство включения
Короткий путь Меркла, подтверждающий принадлежность листа определённому корню дерева.
Доказательство согласованности
Доказательство Меркла, что более позднее append-only дерево содержит прежнее как неизменный префикс.
Журнал прозрачности
Криптографически проверяемая append-only запись событий или соответствий ключей.
Клиентское шифрование
Шифрование на устройстве до отправки защищённого контента сервису.
Компрометация цепочки поставок
Атака на цель через зависимость, систему сборки, поставщика или сервис.
Метаданные
Сведения о контенте или активности: идентичность, время, размер, состояние и связи.
Открытый текст
Читаемые данные до шифрования или после успешной расшифровки.
Перебор
Систематическая проверка множества возможных секретов или учётных данных, пока один вариант не окажется верным.
Прозрачность ключей
Проверяемый журнал изменений соответствий между идентичностями и открытыми ключами.
Прямая секретность
Свойство, ограничивающее раскрытие прошлых секретов при компрометации долговременного ключа.
Разделение доменов
Разные метки и контексты не позволяют повторно использовать криптографическое значение для иной цели.
Раскрытие данных
Доступность данных за пределами задуманной аудитории без обязательного доказательства взлома.
Распыление паролей
Проверка небольшого набора распространённых паролей на множестве учётных записей, чтобы избежать повторных попыток для одной записи.
Сбор данных через API
Автоматизированный сбор записей через программный интерфейс; в зависимости от контекста он может быть разрешённым, злоупотребляющим или возможным из-за ошибок контроля доступа.
Соль
Несекретное значение, разделяющее одинаковые входы при хешировании паролей или выводе ключей.
Усиление пароля
Намеренно затратная обработка, повышающая стоимость проверки вариантов пароля.
Утечка данных
Инцидент с несанкционированным доступом к конфиденциальным данным или их разглашением.
Уязвимость
Потенциально эксплуатируемая слабость; её наличие не доказывает эксплуатацию или утечку.
Шифрование данных в покое
Защита хранимых данных, сама по себе не исключающая доступ поставщика к ключам.
Шифротекст
Результат шифрования, предназначенный оставаться нечитаемым без правильного ключа.
AEAD
Аутентифицированное шифрование со связанными данными
Шифрование, которое обеспечивает конфиденциальность и обнаруживает изменение шифротекста и связанного контекста.
Argon2id
Требовательная к памяти функция хеширования паролей и вывода ключей из RFC 9106.
BAA
Business Associate Agreement
Письменное соглашение по HIPAA при обработке PHI стороной business associate.
CBOR
Concise Binary Object Representation
Компактный двоичный формат сериализации данных из RFC 8949.
ChaCha20-Poly1305
AEAD, объединяющий потоковый шифр ChaCha20 и аутентификатор Poly1305 по RFC 8439.
Credential stuffing
Автоматическое повторное использование украденных пар логина и пароля на другом сервисе.
E2EE
Сквозное шифрование
Шифрование, при котором ключи к защищённому контенту есть только у предусмотренных конечных устройств.
HKDF
HMAC-based Extract-and-Expand Key Derivation Function
Функция вывода ключей из RFC 5869 для создания отдельных ключей по назначению.
HMAC
Ключевая конструкция аутентификации сообщений на основе криптографической хеш-функции.
HPKE
Hybrid Public Key Encryption
Схема RFC 9180, объединяющая KEM, KDF и AEAD для шифрования на открытый ключ.
KDF
Функция вывода ключей
Криптографическая функция, выводящая один или несколько ключей из исходного материала.
KEM
Механизм инкапсуляции ключа
Механизм с открытым ключом, устанавливающий инкапсулированный общий секрет для получателя.
Nonce
Одноразовое значение в криптографическом контексте; повтор под одним ключом AEAD может быть катастрофичен.
OPAQUE
Усиленный протокол PAKE, описанный в RFC 9807.
OPRF
Oblivious Pseudorandom Function
Примитив RFC 9497, позволяющий клиенту вычислить ключевую псевдослучайную функцию, не раскрывая вход серверу; OPAQUE использует базовый режим OPRF.
PAKE
Обмен ключами с аутентификацией по паролю
Протокол, создающий аутентифицированный ключ из пароля без отправки пароля как учётных данных.
PHI
Защищённая медицинская информация · ePHI
Идентифицируемая медицинская информация, защищённая при условиях HIPAA.
Ristretto255
Абстракция группы простого порядка над Curve25519, используемая стандартным набором OPAQUE.
VOPRF
Verifiable Oblivious Pseudorandom Function
Примитив RFC 9497 для вычисления псевдослучайной функции без раскрытия входа и проверки вклада сервера.
WASM
WebAssembly
Переносимый двоичный формат инструкций для браузера, в том числе для проверенной криптографии на Rust.
WebCrypto
Web Cryptography API
API браузера, предоставляющий веб-приложениям отдельные криптографические операции.
X25519
Функция Диффи — Хеллмана на Curve25519, используемая одним из KEM HPKE в RFC 9180.
Zero-knowledge архитектура
Архитектура продукта, в которой поставщик не владеет ключами для расшифровки заявленного объёма защищённого контента.

Редакционный подход

Сначала даётся прямой ответ, затем отдельно рассматриваются гарантии, ограничения и применение в продукте. Для технических утверждений предпочтительны RFC Editor, NIST, OWASP и HHS.

Дата меняется только при изменении содержания. Исправления можно отправить на security@sealtask.com.

От определения к архитектуре.

Узнайте, как эти элементы связаны, какой контент SealTask не может прочитать и какие операционные метаданные серверы всё же обрабатывают.