Bảo mật là cốt lõi của Digital Inheritance, không phải tính năng bổ sung. Trang này mô tả các lớp bảo vệ kỹ thuật và hướng dẫn báo cáo lỗ hổng.

Kiến trúc bảo mật

🔐
AES-256-GCM
Mã hóa symmetric với authentication tag 128-bit. Mọi thay đổi ciphertext bị phát hiện ngay lập tức. Nonce 96-bit ngẫu nhiên mỗi lần mã hóa.
🧪
Argon2id KDF
Key derivation với 64 MiB RAM · 3 iterations · parallelism 1. Salt 128-bit ngẫu nhiên. Master password không bao giờ rời thiết bị của bạn.
🧩
Shamir Secret Sharing
Trường hữu hạn GF(M521) với prime 521-bit. Bảo mật lý thuyết thông tin: ít hơn k mảnh không tiết lộ thông tin về secret.
👁️
Zero-Knowledge Server
Server lưu: salt · nonce · ciphertext · share_index. Không có password, không có AES key, không có share_value. Dump DB không đủ để giải mã.

Bảo vệ tầng ứng dụng

Phạm vi kiểm thử bảo mật (Scope)

Mục tiêuTrạng thái
API endpoints (/api/vault/*, /api/users/*)IN SCOPE
Logic mã hóa/giải mã vaultIN SCOPE
Xác thực và phân quyền JWTIN SCOPE
Dead Man's Switch logicIN SCOPE
Tấn công DoS/DDoSOUT OF SCOPE
Tấn công vào hạ tầng VPS/hostingOUT OF SCOPE
Social engineeringOUT OF SCOPE

Báo cáo lỗ hổng (Responsible Disclosure)

🛡️ Chúng tôi hoan nghênh báo cáo lỗ hổng bảo mật

Nếu bạn phát hiện lỗ hổng bảo mật, vui lòng báo cáo có trách nhiệm:

Chúng tôi cam kết phản hồi trong vòng 72 giờ và ghi nhận công khai những nghiên cứu viên báo cáo có trách nhiệm.

Những gì chúng tôi KHÔNG bảo vệ được

Hãy nhận thức rõ giới hạn của hệ thống: