Nodrive

Security & Zero-Knowledge

La protezione inizia sul tuo dispositivo.

Nodrive cifra i dati prima che raggiungano lo storage scelto dall’utente e dichiara con chiarezza i limiti del proprio modello di sicurezza Beta.

01

Cifratura lato client

Contenuto, nomi e struttura dei file vengono cifrati sul dispositivo dell’utente prima che i dati lo lascino.

02

Modello zero-knowledge

La Beta conserva i dati localmente o invia blocchi cifrati allo storage scelto dall’utente. Fiscalbox non offre storage Hosted per i contenuti.

03

Protezione locale delle chiavi

La User Key viene sbloccata localmente tramite una chiave derivata dalla password. Nella Beta corrente, la User Key avvolta resta sul dispositivo e non è custodita in un cloud escrow Nodrive.

04

Autenticazione Nodrive

Il modello tecnico corrente usa OPAQUE affinché la password non sia inviata in chiaro al server. Le comunicazioni con il backend usano TLS.

05

Il tuo storage

Con Google Drive, l’utente autorizza l’accesso tramite OAuth. Nodrive non riceve la password Google e il token autorizzativo resta sul PC dell’utente.

06

Limiti dichiarati

Dispositivo compromesso, password debole, malware, keylogger o file creati fuori da Nodrive possono ridurre le protezioni del modello. Nessuna dichiarazione garantisce invulnerabilità assoluta.