ゼロ知識を前提にした設計 テキスト、メモ、タイトル、ファイル名、ファイル、サムネイルは、アップロード前にブラウザ内で暗号化されます。データベースとファイルストレージにあるのは、暗号文とランダムなIVだけです。
標準的で現代的な暗号技術 ブラウザのWeb Crypto APIを通じて、256ビットキーのAES-GCMを使用します。暗号化のたびに新しいランダムなIVを使い、改ざんされたデータは復号に失敗します。
推測に強いパスワード 64MiBのメモリと3回の反復を使うArgon2idがパスワードをキーに変換するため、推測1回ごとのコストが高くなります。Argon2id導入前のアカウント(PBKDF2-SHA256、600,000回)は、次回のサインイン時に自動的にアップグレードされます。
ラップされたデータキー カードを暗号化するのはランダムなデータキーで、パスワードはそのキーをラップするだけです。パスワードを変更してもキーをラップし直すだけで、データが再暗号化されることはありません。ロック解除後、ブラウザはキーを取り出せない形で保持し、7日間使われなければ破棄します。
リカバリーコード アカウントの作成時に、160ビットのリカバリーコードが一度だけ表示されます。パスワードがリセットされた場合でも、このコードでデータのロックを再び解除できます。両方を失うと、誰もデータを復号できません。私たちにもできません。
2要素認証でのサインイン お好みの認証アプリ(TOTP)のワンタイムコードを追加できます。サインイン中のデバイスとセッションをすべて確認でき、ワンクリックで他のすべてのデバイスからログアウトできます。
独自のキーを持つリンク 共有リンクは#記号の後ろに独自のキーを持つため、サーバーがそのキーを受け取ることはありません。任意のパスワードで第2の関門を追加できます。パスワードはPBKDF2-SHA256のハッシュとして保存され、10回間違えるとロックされます。
大きなファイルは封印したチャンクで 45MBを超えるファイルは、既定で8MBずつのチャンクに分けて暗号化され、チャンクごとに固有のIVが使われます。各チャンクはその位置と総数に結び付けられているため、順序を入れ替えたり途中で切り詰めたりしたデータは拒否されます。
ローカルで完結するプレビュー PDFはスクリプトやフォームを使わずにキャンバスに描画され、Wordの内容は厳格なサニタイザー(DOMPurify)を通ります。また、ドキュメントは内容がファイル形式と一致しない限り開かれません。サーバー上で変換されるものは何もありません。
守りを固めたWebアプリ 厳格なコンテンツセキュリティポリシーにより、アプリはbox.sortia.deからのみコードを読み込みます。HSTSを使用し、他サイトへの埋め込みはできません。広告、アクセス解析、トラッカーもありません。
Android:署名済みAPKのコードで動作 Androidアプリは署名済みAPK内のコードで動作するため、私たちのサーバーがコードをすり替えることはできません。指紋によるサインインはAndroid Keystoreに封印されています(AES-256-GCM、利用可能な場合はStrongBox、強力な生体認証のみ)。バックグラウンドに移って1分から60分たつと、アプリロックでBoxを覆うことができます。
データはEU内に データベースとストレージは、ドイツのフランクフルトで稼働しています(Supabase、リージョンeu-central-1)。45MBを超えるファイルは、EU内の自社サーバーに保管されます。行レベルセキュリティにより、各アカウントは自分のデータにしかアクセスできません。