Bezpieczna synchronizacja i odzyskiwanie kluczy E2EE w StarChat
Niedawno poinformowaliśmy o wdrożeniu szyfrowania End-to-End (E2EE), które uniemożliwia serwerowi odczytywanie wiadomości. Dzisiaj idziemy o krok dalej i rozwiązujemy jeden z największych problemów szyfrowania hybrydowego: utratę dostępu do starych wiadomości po zmianie urządzenia lub wyczyszczeniu danych przeglądarki.
Zero-Knowledge Private Key Backup
Aby zachować pełne bezpieczeństwo, stworzyliśmy system, w którym serwer **nigdy** nie ma dostępu do Twojego klucza prywatnego ani hasła odzyskiwania:
- Przy włączeniu czatu E2EE zostaniesz poproszony o zdefiniowanie swojego kodu bezpieczeństwa (PINu).
- Twoja przeglądarka tworzy silny klucz AES przy użyciu algorytmu **PBKDF2** (z losową solą i 100 000 iteracji).
- Twój klucz prywatny RSA jest szyfrowany tym kluczem za pomocą **AES-GCM (256-bit)** i dopiero w takiej postaci przesyłany na serwer.
Jak działa odzyskiwanie?
Gdy zalogujesz się na nowym komputerze lub telefonie, system automatycznie rozpozna, że na serwerze istnieje kopia zapasowa, i poprosi Cię o wpisanie PINu. Cały proces deszyfrowania odbywa się lokalnie na Twoim urządzeniu. Wpisanie prawidłowego kodu natychmiast przywraca klucze, umożliwiając sprawne czytanie historii wiadomości.