Cifratura lato client
Contenuto, nomi e struttura dei file vengono cifrati sul dispositivo dell’utente prima che i dati lo lascino.
Security & Zero-Knowledge
Nodrive cifra i dati prima che raggiungano lo storage scelto dall’utente e dichiara con chiarezza i limiti del proprio modello di sicurezza Beta.
Contenuto, nomi e struttura dei file vengono cifrati sul dispositivo dell’utente prima che i dati lo lascino.
La Beta conserva i dati localmente o invia blocchi cifrati allo storage scelto dall’utente. Fiscalbox non offre storage Hosted per i contenuti.
La User Key viene sbloccata localmente tramite una chiave derivata dalla password. Nella Beta corrente, la User Key avvolta resta sul dispositivo e non è custodita in un cloud escrow Nodrive.
Il modello tecnico corrente usa OPAQUE affinché la password non sia inviata in chiaro al server. Le comunicazioni con il backend usano TLS.
Con Google Drive, l’utente autorizza l’accesso tramite OAuth. Nodrive non riceve la password Google e il token autorizzativo resta sul PC dell’utente.
Dispositivo compromesso, password debole, malware, keylogger o file creati fuori da Nodrive possono ridurre le protezioni del modello. Nessuna dichiarazione garantisce invulnerabilità assoluta.