Sicurezza
Architettura di sicurezza e modello delle minacce
Notenz usa due livelli di cifratura profondamente diversi. Gli elementi normali della cassaforte sono cifrati lato server così possiamo consegnarli automaticamente. La Cassaforte Sigillata di Guardian e gli elementi a Chiave Condivisa sono cifrati interamente nel tuo browser: la chiave non la possediamo mai. Questa pagina spiega esattamente cosa fa ogni livello, cosa possiamo e cosa non possiamo leggere, e dove sono i limiti onesti.
La versione breve, in parole semplici
- 🔐 Le tue note vengono codificate (cifrate) nel momento in cui ci arrivano. Conserviamo dati codificati, non testo leggibile. Il nostro personale non li legge.
- 🔑 I tuoi destinatari possono leggerli solo quando la tua cassaforte si attiva. Non prima.
- 🤔 Notenz potrebbe tecnicamente sbloccarla? Per la cassaforte predefinita, sì: possediamo la chiave necessaria per consegnarla automaticamente se tu non puoi. Scopri perché, e come la Cassaforte Sigillata è diversa →
- 🌐 La tua connessione è sempre sicura. Come per l'home banking, il lucchetto nel tuo browser è sempre attivo.
- 🪪 La tua password non viene mai conservata così com'è. Ne conserviamo un'impronta matematica a senso unico. Anche se il nostro database venisse rubato, la tua password resta al sicuro.
- 🚨 Hai trovato un problema? Scrivi a [email protected] e lo risolveremo in fretta.
Modello di cifratura a due livelli
Livello 1: elementi normali della cassaforte
Tutti gli elementi Gratis, Pro e Guardian che non sono nella Cassaforte Sigillata o a Chiave Condivisa. Questo copre la maggior parte del contenuto della cassaforte.
- Note di testo: Fernet (AES-128-CBC + HMAC-SHA256), lato server
- File: AES-256-GCM, trasmissione a blocchi, lato server
- Chiave posseduta da: Notenz (necessaria per la consegna automatica)
Livello 2: conoscenza zero (solo Guardian)
Cassaforte Sigillata (Segreti Privati) ed Elementi a Chiave Condivisa. Cifrati interamente nel tuo browser prima del caricamento.
- Cassaforte Sigillata: PBKDF2-SHA256, 600.000 iterazioni, AES-256-GCM
- Chiave Condivisa / Frase per singolo elemento: PBKDF2-SHA256, 100.000 iterazioni, AES-256-GCM
- Chiave posseduta da: solo tu. Notenz conserva solo il testo cifrato.
Cosa Notenz può e non può vedere
Notenz può leggere
- I titoli degli elementi (conservati non cifrati per aiutarti a organizzarti)
- Il contenuto degli elementi normali della cassaforte (chiave lato server; necessaria per la consegna)
- I file normali della cassaforte (decifrati al momento della consegna)
- Il tuo indirizzo email, il programma di check-in e la lista destinatari
- Metadati: quando gli elementi sono stati creati, consultati, consegnati
Notenz non può leggere
- I segreti della Cassaforte Sigillata (chiave lato client, mai trasmessa)
- Il contenuto degli Elementi a Chiave Condivisa (chiave lato client, mai trasmessa)
- Il contenuto cifrato con frase per singolo elemento (chiave lato client)
- La password del tuo account (conservata solo come hash PBKDF2-SHA256)
- I codici a due fattori (conservati solo come impronta HMAC-SHA256)
Modello delle minacce: da cosa proteggiamo, e da cosa no
Proteggiamo da
- ✓ Furto del solo database: tutto il contenuto è cifrato a riposo; le righe rubate del database non hanno senso senza la chiave principale
- ✓ Violazione del server per gli elementi di Livello 2: il testo cifrato della Cassaforte Sigillata e a Chiave Condivisa non può essere decifrato nemmeno con pieno accesso al server, perché la chiave non raggiunge mai i nostri server
- ✓ Accesso accidentale del personale: non esiste alcuno strumento interno per sfogliare il contenuto della cassaforte
- ✓ Forza bruta sulle password degli account: allungamento PBKDF2-SHA256, accesso a frequenza limitata
- ✓ Tentativi di indovinare i codici: tutti i link pubblici sono a frequenza limitata e casuali dal punto di vista crittografico
- ✓ Fissazione della sessione e CSRF: token CSRF su tutti i punti che cambiano stato, cookie sicuri HttpOnly
NON proteggiamo da (limiti onesti)
- ✗ Compromissione completa del server attivo (Livello 1): un malintenzionato con accesso sia al database sia alla chiave principale può decifrare gli elementi normali della cassaforte. Riduciamo questo rischio con la capacità di rotazione delle chiavi, ma resta un rischio teorico.
- ✗ Gli elementi normali della cassaforte non sono cifrati da un capo all'altro fino ai destinatari: vengono decifrati dal nostro server e inviati via email. Il TLS protegge l'email durante il tragitto, ma noi vediamo il testo in chiaro al momento della consegna.
- ✗ Compromissione del dispositivo: se il tuo dispositivo è compromesso, una frase di Livello 2 inserita nel tuo browser può essere catturata prima della cifratura. Nessuna misura lato server può impedirlo.
- ✗ Frase di Livello 2 dimenticata: gli elementi della Cassaforte Sigillata e a Chiave Condivisa diventano irrecuperabili per sempre. Non c'è alcun modo di reimpostarli lato server.
- ✗ Metadati: anche per gli elementi di Livello 2, conserviamo le etichette (i titoli), le date e gli indirizzi di consegna. Il Livello 2 nasconde il contenuto, non l'esistenza di un elemento.
- ✗ Notenz non è certificato ISO 27001. Siamo ospitati su DigitalOcean, che possiede la certificazione ISO/IEC 27001:2013 come fornitore di infrastruttura cloud.
Cifratura a riposo
Le note di testo sono cifrate lato server con Fernet (AES-128-CBC + HMAC-SHA256) prima di essere scritte in archivio. I file usano AES-256-GCM in trasmissione (blocchi da 4 MB, nonce unico per ogni blocco). La chiave principale è conservata separatamente dal contenuto; un database rubato da solo fornisce solo testo cifrato.
- ✓ Note di testo: Fernet (AES-128-CBC + HMAC-SHA256), chiave lato server
- ✓ File: AES-256-GCM in trasmissione (nonce unico di 12 byte per ogni blocco), chiave lato server
- ✓ Chiave principale conservata separatamente dal database; strumento di rotazione delle chiavi disponibile
- ✓ Il testo in chiaro non viene mai scritto su disco o nei registri
Non leggiamo il tuo contenuto
Le tue note e i tuoi file vengono cifrati prima dell'archiviazione. Nel normale funzionamento quotidiano, nessuno in Notenz guarda, sfoglia o ha uno strumento per leggere il testo in chiaro di ciò che hai scritto. I titoli sono conservati non cifrati (per aiutarti a restare organizzato), ma il contenuto è sempre cifrato. I processi automatici decifrano il contenuto solo per consegnare la tua cassaforte quando è il momento: vedi qui sotto per il quadro completo.
- ✓ Nessun testo in chiaro nei registri dell'applicazione
- ✓ Nessun testo in chiaro nei backup del database
- ✓ Nessuno strumento del personale per sfogliare il contenuto della cassaforte
Segreto a Due Persone (consegna divisa)
Per gli elementi particolarmente delicati, puoi scegliere la nostra modalità Segreto a Due Persone. Quando la tua cassaforte si attiva, il segreto viene diviso matematicamente in una parte separata per ciascuno dei destinatari che hai scelto (2 o più), usando una tecnica ben consolidata di condivisione dei segreti. Due qualsiasi di quelle parti bastano per ricostruire il messaggio originale, ma una singola parte, da sola, non rivela assolutamente nulla.
- ✓ Impossibile da leggere dal punto di vista crittografico con una sola parte
- ✓ Due qualsiasi delle N parti ricostruiscono il segreto. Anche se perdi i contatti con un contatto di fiducia, due qualsiasi degli altri possono comunque sbloccarlo
- ✓ Le parti non vengono mai conservate insieme dopo la generazione
Note di testo
Il testo della nota stesso viene diviso tra i tuoi destinatari. Due qualsiasi di loro incollano le loro parti su notenz.com/reconstruct/, e il messaggio originale viene ricostruito interamente nel loro browser. Nulla torna a Notenz.
- ✓ La ricostruzione è al 100% lato client, senza alcun passaggio dal server
- ✓ Notenz non possiede mai il testo in chiaro ricostruito
File
Per i file, Notenz divide l' accesso al file, non il file stesso. Un breve codice di accesso casuale viene diviso tra i tuoi destinatari con lo stesso metodo. Quando due qualsiasi di loro uniscono le loro parti nella pagina di ricostruzione, il browser usa il codice riassemblato per richiedere il file. Notenz lo decifra lato server e lo trasmette come download diretto. Nessuna singola parte da sola può produrre il codice.
- ✓ Viene diviso solo il codice di accesso. Nessun file binario viene inviato via email
- ✓ File conservato cifrato con AES-256-GCM a riposo; decifrato solo nel momento del download
- ✓ Link di download valido 90 giorni; scade automaticamente dopo
Limite onesto, per trasparenza
A differenza degli elementi a Chiave Condivisa, Notenz possiede il contenuto del tuo Segreto a Due Persone: conserviamo noi stessi le parti divise finché la tua cassaforte non si attiva, così possiamo unirle e consegnarle. Questo significa che non è a conoscenza zero, e un'esportazione dei dati personali (Impostazioni → Esporta i miei dati) include questo contenuto in forma leggibile. Se ti serve la garanzia che nemmeno Notenz possa leggere il contenuto, usa invece un Elemento a Chiave Condivisa.
Protezione per i link condivisi
I link di consegna, i link delle parti dei segreti divisi, i link di conferma dei destinatari e i link di richiamo sono tutti protetti contro i tentativi automatici di indovinare e gli abusi. Se un singolo link riceve un numero insolitamente alto di richieste dalla stessa fonte, le richieste successive vengono temporaneamente bloccate e il titolare della cassaforte viene avvisato via email così può controllare il registro attività del suo account.
- ✓ Limite di frequenza su tutti i link pubblici basati su codice (pagine di consegna, segreto diviso, conferma e richiamo)
- ✓ Il titolare della cassaforte riceve un avviso email unico la prima volta che si accede a un link di consegna o di segreto diviso
- ✓ L'attività sospetta viene registrata nel registro attività del tuo account
Risposta onesta: Notenz potrebbe leggere la mia cassaforte?
Per la tua cassaforte predefinita (elementi Gratis, Pro e Guardian fuori dalla Cassaforte Sigillata): tecnicamente, sì. Ecco perché, in parole semplici.
Il compito di Notenz è consegnare la tua cassaforte automaticamente se smetti di fare il check-in, anche se non sei più in grado di digitare una password tu stesso. Perché funzioni, il nostro sistema deve poter sbloccare la tua cassaforte da solo, senza di te. Quindi teniamo una chiave principale che può farlo.
That means: if someone broke into a stolen database backup alone, they'd find nothing but scrambled bytes: useless without the key. But if someone fully broke into our live servers (not just the database), they could, in theory, get the key too and unlock your vault. We guard hard against that (separate storage for the key, no staff access, encrypted backups, and we're rolling out key-rotation tooling so a leaked key can be replaced quickly), but it's an honest limit, not a guarantee of "nobody, ever, under any circumstances."
Vuoi una cassaforte che nemmeno Notenz possa mai aprire, punto? Usa la Cassaforte Sigillata (Guardian). È cifrata nel tuo browser usando la tua password. Noi non abbiamo mai la chiave, punto e basta. Il compromesso: non può essere consegnata automaticamente, e se dimentichi la tua password, è persa per sempre.
Vuoi la stessa garanzia "Notenz non può mai aprirlo", ma l'elemento deve comunque essere consegnato a un destinatario? Usa un Elemento a Chiave Condivisa (Guardian). Generi la tua chiave nel tuo browser, Notenz non la vede mai, e l'elemento viene comunque consegnato al tuo destinatario come sempre, ma solo tu puoi dargli la chiave per aprirlo.
Cassaforte Sigillata: cifratura a conoscenza zero
GuardianGli elementi della Cassaforte Sigillata sono cifrati interamente nel tuo browser prima del caricamento. I server di Notenz conservano solo il testo cifrato: mai i tuoi segreti in chiaro, mai la tua chiave di cifratura. Nemmeno una violazione completa del database di Notenz espone qualcosa di leggibile.
Specifiche tecniche
- ✓ Derivazione della chiave: PBKDF2-SHA256, 600.000 iterazioni
- ✓ Cifratura: AES-GCM a 256 bit
- ✓ IV: 12 byte casuali per ogni segreto, mai riutilizzati
- ✓ Impronta di autenticazione: l'impronta di autenticazione AES-GCM rileva manomissioni e password errate
- ✓ Esecuzione: tutta la crittografia gira nel tuo browser tramite la Web Crypto API, così le chiavi non lasciano mai il tuo dispositivo
Limite importante
La Cassaforte Sigillata richiede la tua password Notenz per decifrare. Se dimentichi la tua password Notenz, i segreti della tua cassaforte non possono essere recuperati. È voluto: non c'è alcuna via di accesso segreta lato server.
Vuoi che la Cassaforte Sigillata sopravviva a una reimpostazione della password dell'account?
By default, Sealed Vault uses your normal Notenz login password. If you ever reset that password (e.g. via "forgot password"), your existing Sealed Vault secrets become unreadable, because they were encrypted with the old password.
Per evitarlo, puoi attivare una password separata per la Cassaforte Sigillata dalla pagina della Cassaforte Sigillata: una seconda password usata solo per sbloccare i tuoi segreti più delicati, completamente indipendente dall'accesso al tuo account. Reimpostare la password del tuo account non la toccherà più.
Vale la stessa regola, anzi ancora di più: se dimentichi questa password separata, Notenz non può recuperare i segreti della tua Cassaforte Sigillata, punto e basta. Non c'è alcun link di reimpostazione, nessun intervento del supporto, e nessun modo per noi di aiutarti. Annotala in un posto sicuro prima di attivarla.
Far accedere qualcun altro in seguito
La Cassaforte Sigillata non viene mai consegnata automaticamente all'attivazione della cassaforte. Per far entrare col tempo una persona di fiducia, dai tu stesso due cose separate, fuori da Notenz: l'accesso al tuo account Notenz e la password della tua Cassaforte Sigillata.
Tieni queste due cose separate (per esempio i dati dell'account con un esecutore, la password della Cassaforte Sigillata in una lettera sigillata o presso un avvocato): chi ha entrambe può sbloccarla; chi ne ha solo una non può.
Cifratura per singolo elemento con frase
GuardianGli utenti Guardian possono proteggere qualsiasi elemento della cassaforte con una frase di 4 parole facile da ricordare, generata nel browser (tecnicamente: Web Crypto PBKDF2, 100.000 iterazioni, SHA-256, AES-256-GCM). La frase non viene mai trasmessa ai server di Notenz. I destinatari la inseriscono nel link di consegna per decifrare il contenuto lato client. Funziona in modo indipendente oppure in combinazione con il Segreto a Due Persone (condivisione Shamir: divide la chiave così due persone di fiducia devono sbloccarla insieme).
Se Notenz dovesse mai scomparire
La cifratura a conoscenza zero significa che Notenz non possiede mai le tue chiavi, il che significa anche che Notenz non è necessario per decifrare il tuo contenuto: servono solo la frase e la crittografia standard. Pubblichiamo uno strumento di decifratura offline che gira interamente in una pagina del browser salvata, senza server, senza accesso e senza richieste esterne. Salvane una copia ora: continuerà a funzionare con la tua frase anche se i server di Notenz sono irraggiungibili.
Trasporto e infrastruttura
Tutto il traffico tra il tuo browser e i nostri server è cifrato durante il tragitto usando TLS (HTTPS). Usiamo la protezione CSRF su tutti i punti che cambiano stato. I cookie di sessione sono contrassegnati come HttpOnly e Secure.
- ✓ Solo TLS/HTTPS; l'HTTP reindirizza a HTTPS
- ✓ Token CSRF su tutti i punti POST/DELETE
- ✓ Cookie di sessione HttpOnly + Secure
- ✓ Ospitato su DigitalOcean, un fornitore di infrastruttura cloud certificato ISO/IEC 27001:2013. Notenz stesso non è certificato ISO 27001.
- ✓ Centro dati in area UE
Accesso e autenticazione
Le password sono protette con hash PBKDF2-SHA256 (predefinito di Django). L'autenticazione a due fattori (2FA) tramite codice email usa e getta è attiva come impostazione predefinita per tutti gli account. Gli account Guardian non possono disattivarla.
- ✓ Hash delle password PBKDF2-SHA256 (predefinito di Django, standard del settore)
- ✓ 2FA via email attiva come impostazione predefinita per tutti i livelli di piano
- ✓ Piano Guardian: la 2FA è obbligatoria e non può essere disattivata
- ✓ Codici 2FA conservati come impronta HMAC-SHA256, non il codice grezzo
- ✓ I codici OTP scadono dopo 5 minuti
- ✓ Verifica 2FA richiesta (nella sessione in corso) prima che la 2FA possa essere disattivata
- ✓ Frequenza limitata: massimo 5 tentativi di verifica ogni 10 minuti
Hai trovato un problema di sicurezza?
Prendiamo sul serio le segnalazioni di sicurezza. Se hai trovato una vulnerabilità, scrivici a [email protected]. Risponderemo entro 48 ore e lavoreremo con te per risolvere il problema. Non abbiamo ancora un programma formale di ricompense per i bug, ma apprezziamo profondamente la divulgazione responsabile.