Cifratura lato client
Contenuto, nomi e struttura dei file vengono cifrati sul dispositivo dell’utente prima che i dati lo lascino.
Security Center · Zero-Knowledge
Nodrive cifra i dati prima che raggiungano lo storage scelto dall’utente e dichiara con chiarezza i limiti del proprio modello di sicurezza Beta.
Contenuto, nomi e struttura dei file vengono cifrati sul dispositivo dell’utente prima che i dati lo lascino.
La Beta conserva i dati localmente o invia blocchi cifrati allo storage scelto dall’utente. Fiscalbox non offre storage Hosted per i contenuti.
La User Key viene sbloccata localmente tramite una chiave derivata dalla password. Nella Beta corrente, la User Key avvolta resta sul dispositivo e non è custodita in un cloud escrow Nodrive.
La password di Nodrive non viene mai inviata al server: OPAQUE verifica l’accesso senza trasmetterla. Le comunicazioni con il backend usano TLS.
Nodrive non riceve mai le password dei provider. Per Google Drive, Dropbox e OneDrive l’autorizzazione avviene tramite OAuth e il token resta sul PC dell’utente.
Dispositivo compromesso, password debole, malware, keylogger o file creati fuori da Nodrive possono ridurre le protezioni del modello. Nessuna dichiarazione garantisce invulnerabilità assoluta.