Sicurezza, spiegata semplice
Aelyna® Keys è costruito su un principio: solo tu puoi aprire la tua cassaforte. Ecco come funziona, e dove sono i limiti.
Tre chiavi per una cassaforte
Le tue password sono chiuse in una cassaforte cifrata. Per aprirla l'app combina fino a tre elementi: senza anche uno solo di quelli richiesti, il contenuto resta illeggibile.
-
Sempre
Password principale
Qualcosa che sai. Mai salvata, mai inviata.
-
Sempre
Chiave segreta
Un codice casuale sul tuo computer e sul Kit di emergenza stampato. Mai nei backup.
-
Facoltativa
Chiave hardware
Una chiavetta FIDO2 da toccare, protetta dal suo PIN.
Insieme formano la chiave della cassaforte, che a sua volta apre una chiave diversa per ogni voce. Tutto è cifrato: password e note, ma anche titoli e nomi dei siti.
Cosa succede dietro le quinte
-
Cifratura sul dispositivo
Ogni voce è cifrata con XChaCha20-Poly1305, un algoritmo moderno e ben studiato, prima di toccare il disco.
-
Password lenta da indovinare
La chiave si ricava dalla password principale con Argon2id, che richiede molta memoria e tempo per ogni tentativo: provare milioni di password diventa costosissimo.
-
Chiave segreta a 128 bit
Anche con una password debole, chi ruba il file dovrebbe provare più combinazioni di quante ne possa provare qualsiasi computer esistente.
-
Niente crittografia inventata
Solo algoritmi standard da librerie note, verificati con i vettori di prova ufficiali.
-
File non manomettibile
Se qualcuno modifica, scambia o rimette una versione vecchia del file, l'app se ne accorge e non la apre senza chiedertelo.
-
Blocco automatico
Per inattività, alla sospensione e al blocco dello schermo: al blocco le chiavi vengono cancellate dalla memoria.
-
Appunti e schermo
Gli appunti si svuotano da soli; su Windows le password non entrano nella cronologia. La finestra può essere esclusa dalle catture dello schermo.
Cosa succede se…
| Situazione | Cosa protegge Aelyna |
|---|---|
| Ti rubano il portatile spento | Tutto è cifrato: senza password principale non si legge nulla. |
| Qualcuno copia il file della cassaforte o un backup | Senza password principale e Chiave segreta il file è inutilizzabile. |
| Un programma legge gli appunti | Gli appunti si svuotano da soli; su Windows le password non entrano nella cronologia (Win+V) né nella sincronizzazione. |
| Condividi lo schermo in una riunione | La finestra può essere esclusa dalle catture; le password restano nascoste finché non premi Mostra. |
| Un programma malevolo ruba file, Chiave segreta e password | Con la chiave hardware attiva, senza la chiavetta fisica la copia rubata resta chiusa. |
Cosa non possiamo proteggere
Lo diciamo anche nell'app, perché fidarsi significa sapere dove sono i confini.
-
Un computer infetto mentre la cassaforte è aperta
Un programma malevolo con i permessi giusti può registrare i tasti o leggere la memoria. Possiamo ridurre i danni, non garantire. La chiave hardware protegge le copie rubate del file, non una cassaforte aperta su un computer infetto.
-
Le copie fatte prima della chiave hardware
Backup vecchi e copie del sistema o del cloud fatti prima di attivarla si aprono ancora con password e Chiave segreta.
-
Password dimenticata e Kit perso
Senza password principale e senza Kit di emergenza (e, con la chiave hardware, senza codice di recupero) i dati sono irrecuperabili. È il prezzo di una cassaforte che nessun altro può aprire.
-
La password scritta altrove
Nessun programma protegge una password fotografata, dettata o annotata su un foglio lasciato in vista.
Cosa esce dal tuo computer
Le tue password, mai. L'app si collega a Internet solo per cercare aggiornamenti e, se lo attivi e lo avvii tu, per il controllo delle password trapelate con Have I Been Pwned: in quel caso esce solo l'inizio (5 caratteri) dell'impronta di ogni password, comune a migliaia di password diverse. Il servizio vede l'indirizzo IP della richiesta.
Aggiornamenti firmati, anche contro il nostro server
Ogni aggiornamento è firmato con una chiave Ed25519 che non sta sul nostro server: la firma si fa offline, prima della pubblicazione.
Il server degli aggiornamenti accetta un pacchetto solo se la firma è valida e la versione è più alta di quella pubblicata: niente pacchetti alterati, niente ritorni a versioni vecchie.
L'app controlla di nuovo la firma prima di installare: anche chi prendesse il controllo del server non potrebbe farti installare un pacchetto diverso dal nostro. Con la prima versione pubblica i pacchetti avranno anche la firma di Windows e di Apple.
Verifiche indipendenti
Aelyna Keys è in sviluppo. Prima della versione 1.0 sono previsti un audit crittografico esterno e un penetration test, con la pubblicazione del rapporto. Oggi questi controlli non sono ancora stati fatti, e non diciamo il contrario.
Hai trovato una vulnerabilità?
Scrivici in privato, senza aprire segnalazioni pubbliche: [email protected]
Rispondiamo entro 72 ore e correggiamo i problemi critici entro 14 giorni. Chi fa ricerca in buona fede, sulle proprie copie, non rischia azioni legali da parte nostra. La chiave PGP verrà pubblicata prima della prima versione pubblica.