Aelyna® Keys, pagina iniziale

Sicurezza, spiegata semplice

Aelyna® Keys è costruito su un principio: solo tu puoi aprire la tua cassaforte. Ecco come funziona, e dove sono i limiti.

Tre chiavi per una cassaforte

Le tue password sono chiuse in una cassaforte cifrata. Per aprirla l'app combina fino a tre elementi: senza anche uno solo di quelli richiesti, il contenuto resta illeggibile.

  1. Sempre

    Password principale

    Qualcosa che sai. Mai salvata, mai inviata.

  2. Sempre

    Chiave segreta

    Un codice casuale sul tuo computer e sul Kit di emergenza stampato. Mai nei backup.

  3. Facoltativa

    Chiave hardware

    Una chiavetta FIDO2 da toccare, protetta dal suo PIN.

Insieme formano la chiave della cassaforte, che a sua volta apre una chiave diversa per ogni voce. Tutto è cifrato: password e note, ma anche titoli e nomi dei siti.

Cosa succede dietro le quinte

  • Cifratura sul dispositivo

    Ogni voce è cifrata con XChaCha20-Poly1305, un algoritmo moderno e ben studiato, prima di toccare il disco.

  • Password lenta da indovinare

    La chiave si ricava dalla password principale con Argon2id, che richiede molta memoria e tempo per ogni tentativo: provare milioni di password diventa costosissimo.

  • Chiave segreta a 128 bit

    Anche con una password debole, chi ruba il file dovrebbe provare più combinazioni di quante ne possa provare qualsiasi computer esistente.

  • Niente crittografia inventata

    Solo algoritmi standard da librerie note, verificati con i vettori di prova ufficiali.

  • File non manomettibile

    Se qualcuno modifica, scambia o rimette una versione vecchia del file, l'app se ne accorge e non la apre senza chiedertelo.

  • Blocco automatico

    Per inattività, alla sospensione e al blocco dello schermo: al blocco le chiavi vengono cancellate dalla memoria.

  • Appunti e schermo

    Gli appunti si svuotano da soli; su Windows le password non entrano nella cronologia. La finestra può essere esclusa dalle catture dello schermo.

Cosa succede se…

SituazioneCosa protegge Aelyna
Ti rubano il portatile spentoTutto è cifrato: senza password principale non si legge nulla.
Qualcuno copia il file della cassaforte o un backupSenza password principale e Chiave segreta il file è inutilizzabile.
Un programma legge gli appuntiGli appunti si svuotano da soli; su Windows le password non entrano nella cronologia (Win+V) né nella sincronizzazione.
Condividi lo schermo in una riunioneLa finestra può essere esclusa dalle catture; le password restano nascoste finché non premi Mostra.
Un programma malevolo ruba file, Chiave segreta e passwordCon la chiave hardware attiva, senza la chiavetta fisica la copia rubata resta chiusa.

Cosa non possiamo proteggere

Lo diciamo anche nell'app, perché fidarsi significa sapere dove sono i confini.

  • Un computer infetto mentre la cassaforte è aperta

    Un programma malevolo con i permessi giusti può registrare i tasti o leggere la memoria. Possiamo ridurre i danni, non garantire. La chiave hardware protegge le copie rubate del file, non una cassaforte aperta su un computer infetto.

  • Le copie fatte prima della chiave hardware

    Backup vecchi e copie del sistema o del cloud fatti prima di attivarla si aprono ancora con password e Chiave segreta.

  • Password dimenticata e Kit perso

    Senza password principale e senza Kit di emergenza (e, con la chiave hardware, senza codice di recupero) i dati sono irrecuperabili. È il prezzo di una cassaforte che nessun altro può aprire.

  • La password scritta altrove

    Nessun programma protegge una password fotografata, dettata o annotata su un foglio lasciato in vista.

Domande frequenti su furti e computer infetti

Cosa esce dal tuo computer

Le tue password, mai. L'app si collega a Internet solo per cercare aggiornamenti e, se lo attivi e lo avvii tu, per il controllo delle password trapelate con Have I Been Pwned: in quel caso esce solo l'inizio (5 caratteri) dell'impronta di ogni password, comune a migliaia di password diverse. Il servizio vede l'indirizzo IP della richiesta.

Aggiornamenti firmati, anche contro il nostro server

Ogni aggiornamento è firmato con una chiave Ed25519 che non sta sul nostro server: la firma si fa offline, prima della pubblicazione.

Il server degli aggiornamenti accetta un pacchetto solo se la firma è valida e la versione è più alta di quella pubblicata: niente pacchetti alterati, niente ritorni a versioni vecchie.

L'app controlla di nuovo la firma prima di installare: anche chi prendesse il controllo del server non potrebbe farti installare un pacchetto diverso dal nostro. Con la prima versione pubblica i pacchetti avranno anche la firma di Windows e di Apple.

Verifiche indipendenti

Aelyna Keys è in sviluppo. Prima della versione 1.0 sono previsti un audit crittografico esterno e un penetration test, con la pubblicazione del rapporto. Oggi questi controlli non sono ancora stati fatti, e non diciamo il contrario.

Hai trovato una vulnerabilità?

Scrivici in privato, senza aprire segnalazioni pubbliche: [email protected]

Rispondiamo entro 72 ore e correggiamo i problemi critici entro 14 giorni. Chi fa ricerca in buona fede, sulle proprie copie, non rischia azioni legali da parte nostra. La chiave PGP verrà pubblicata prima della prima versione pubblica.