Шифрование Vault (Argon2id + AES-256)
Shellit использует модель Zero-Knowledge безопасности: все учетные данные, приватные SSH-ключи, пароли и настройки шифруются локально на вашем устройстве.
Криптографический стек
- Argon2id KDF:
- Мастер-пароль пользователя никогда не сохраняется.
- При разблокировке хранилища пароль пропускается через функцию формирования ключа
Argon2id(с высокими параметрами памяти и итераций для защиты от подбора на GPU/ASIC).
- SQLCipher (AES-256-GCM):
- Локальная база данных Drift зашифрована на уровне страниц с помощью библиотеки SQLCipher.
- Каждая страница проверяется на целостность через аутентифицированное шифрование GCM/HMAC.
- Безопасность в оперативной памяти (Zeroization):
- При закрытии сессии или блокировке приложения расшифрованные ключи перезаписываются нулями в памяти (
Uint8List.fillRange(0, length, 0)), исключая утечку через crash dump.
- При закрытии сессии или блокировке приложения расшифрованные ключи перезаписываются нулями в памяти (
Связка ключей и сертификатов
В интерфейсе Primary Vault вы можете управлять приватными ключами (ED25519, RSA), просматривать их контрольные суммы SHA-256, задавать passphrase-защиту и разворачивать публичные ключи на серверы в один клик:
