home.social

#x25519 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #x25519, aggregated by home.social.

  1. Как я строил zero-knowledge менеджер паролей: три архитектуры, модель угроз и восемь багов

    Привет, Habr. Я разрабатываю менеджер паролей "Сэйфком" для личного и командного использования. Почти все серьёзные проблемы, которые я находил, были не в самих криптографических примитивах. Они появлялись рядом с ними: в авторизации, сериализации ключей, rate limit, SMTP, WebAuthn и обычной бизнес-логике. Ограничения модели безопасности и текущее состояние сервиса описаны отдельно, на странице безопасности. Формального внешнего аудита на момент публикации не было.

    habr.com/ru/articles/1082586/

    #информационная_безопасность #криптография #менеджер_паролей #zeroknowledge #clientside_encryption #WebAuthn #X25519 #Argon2id #AESGCM #безопасность_вебприложений

  2. Как я строил zero-knowledge менеджер паролей: три архитектуры, модель угроз и восемь багов

    Привет, Habr. Я разрабатываю менеджер паролей "Сэйфком" для личного и командного использования. Почти все серьёзные проблемы, которые я находил, были не в самих криптографических примитивах. Они появлялись рядом с ними: в авторизации, сериализации ключей, rate limit, SMTP, WebAuthn и обычной бизнес-логике. Ограничения модели безопасности и текущее состояние сервиса описаны отдельно, на странице безопасности. Формального внешнего аудита на момент публикации не было.

    habr.com/ru/articles/1082586/

    #информационная_безопасность #криптография #менеджер_паролей #zeroknowledge #clientside_encryption #WebAuthn #X25519 #Argon2id #AESGCM #безопасность_вебприложений

  3. Как я строил zero-knowledge менеджер паролей: три архитектуры, модель угроз и восемь багов

    Привет, Habr. Я разрабатываю менеджер паролей "Сэйфком" для личного и командного использования. Почти все серьёзные проблемы, которые я находил, были не в самих криптографических примитивах. Они появлялись рядом с ними: в авторизации, сериализации ключей, rate limit, SMTP, WebAuthn и обычной бизнес-логике. Ограничения модели безопасности и текущее состояние сервиса описаны отдельно, на странице безопасности. Формального внешнего аудита на момент публикации не было.

    habr.com/ru/articles/1082586/

    #информационная_безопасность #криптография #менеджер_паролей #zeroknowledge #clientside_encryption #WebAuthn #X25519 #Argon2id #AESGCM #безопасность_вебприложений