Перейти к содержимому

Шифрование Vault (Argon2id + AES-256)

Shellit использует модель Zero-Knowledge безопасности: все учетные данные, приватные SSH-ключи, пароли и настройки шифруются локально на вашем устройстве.

Криптографический стек

  1. Argon2id KDF:
    • Мастер-пароль пользователя никогда не сохраняется.
    • При разблокировке хранилища пароль пропускается через функцию формирования ключа Argon2id (с высокими параметрами памяти и итераций для защиты от подбора на GPU/ASIC).
  2. SQLCipher (AES-256-GCM):
    • Локальная база данных Drift зашифрована на уровне страниц с помощью библиотеки SQLCipher.
    • Каждая страница проверяется на целостность через аутентифицированное шифрование GCM/HMAC.
  3. Безопасность в оперативной памяти (Zeroization):
    • При закрытии сессии или блокировке приложения расшифрованные ключи перезаписываются нулями в памяти (Uint8List.fillRange(0, length, 0)), исключая утечку через crash dump.

Связка ключей и сертификатов

В интерфейсе Primary Vault вы можете управлять приватными ключами (ED25519, RSA), просматривать их контрольные суммы SHA-256, задавать passphrase-защиту и разворачивать публичные ключи на серверы в один клик:

Связка ключей SSH и сертификаты в Primary Vault