Cum funcționează criptarea

Un lanț de chei, de la documentul tău la passkey-ul tău

Steek este construit pe o promisiune: doar tu și oamenii pe care îi alegi pot deschide un fișier — niciodată noi. Această pagina explică lanțul de chei care face asta posibil, fără să expună detalii private de implementare.

Începe workspace securizat

Flux vizual

Documentul se misca, cheile rămân local

Urmareste predarea securizată de la criptarea locală până la deschiderea verificată de destinatar. Punctele de încărcare arată pachetul blocat care trece între granite de încredere, în timp ce textul lizibil și cheile utilizabile rămân pe dispozitivele utilizatorilor.

  1. 01 Criptează

    Documentul devine un pachet sigilat

    Browserul transforma fișierul lizibil în octeti criptați înainte ca uploadul să înceapă.

    Textul lizibil nu pleacă

  2. 02 Împachetează chei

    Accesul este legat de identitatea destinatarului

    Cheia documentului este împachetată pentru destinatarii autorizați în loc să fie trimisă în clar.

    Cheile rămân sigilate

  3. 03 Livrează

    Pachetul blocat calatoreste în siguranță

    Steek muta doar formă blocată, reguli de expirare și stare de livrare sigură pentru audit.

    Text cifrat în tranzit

  4. 04 Verifică

    Destinatarul deschide local după dovadă passkey

    Destinatarul își dovedește identitatea, despachetează accesul pe dispozitivul lui și vede documentul local.

    Deschidere locală verificată

Pachet blocat în tranzit

Lantul de chei

Fiecare lacat se deschide doar cu următoarea cheie din lanț

Documentul tău e blocat de o cheie, acea cheie e blocată de cheia ta de cont, iar cheia ta de cont e blocată de passkey-ul tău. Nimic lizibil — și nicio cheie care l-ar putea deschide — nu este stocat undeva unde am putea ajunge noi.

Veriga 01

Fiecare document primește cheia lui

Browserul tău criptează fișierul cu o cheie AES-256-GCM de unică folosinta înainte de orice upload. Doar octeti criptați îți parasesc dispozitivul; fișierul lizibil niciodată.

Veriga 02

Acea cheie este sigilată pe identitatea ta

Cheia documentului este împachetată cu criptare hibridă post-cuantică (X25519 + ML-KEM-768) către cheia publică a contului tău și păstrată doar în forma blocată. Noi stocăm cheia blocată; nu o putem deschide.

Veriga 03

Cheia ta privată este sigilată de passkey

Cheia contului tău este sigilată, iar singurul lucru care o poate deschide este un secret aflat în passkey-ul tău — Face ID, Touch ID, Windows Hello sau o cheie hardware. Acel secret nu părăsește niciodată dispozitivul, iar noi nu îl primim niciodată.

Veriga 04

Oricare passkey deschide totul

Fiecare passkey adăugat păstrează propria copie sigilată a aceleiași chei de cont. Pierzi un dispozitiv și restul deschid în continuare orice document — accesul tău nu e legat niciodată de un singur punct de cedare.

Deschiderea unui fișier

Ce se întâmplă când deschizi un document confidențial

Fiecare pas rulează pe propriul tău dispozitiv. Cheile există în memorie doar cât să deschidă un document, iar nimic lizibil nu atinge serverele noastre.

01 Dovedește că ești tu

O verificare passkey eliberează un secret doar de pe dispozitiv

O confirmare cu passkey folosind Face ID, Touch ID, Windows Hello sau o cheie de securitate produce un secret care există doar în acel dispozitiv de autentificare — alege oricare passkey.

02 Desigilează cheia local

Cheia ta de cont este deschisă în memoria browserului

Acel secret desigilează cheia contului tău în memoria acestui dispozitiv și nicăieri altundeva. Serverele noastre țin doar versiunea sigilată, ilizibilă.

03 Decriptează, apoi șterge

Fișierul se deschide pe dispozitiv, iar cheile sunt șterse

Cheia ta de cont despachetează cheia documentului, fișierul este decriptat local, iar fiecare cheie este ștearsă din memorie imediat după — în timp ce accesul e înregistrat pentru audit.

Vocabularul nostru

Familia Morrive, pe înțelesul tuturor

Cateva nume apar în produs. Iata ce înseamnă fiecare și cum se leaga între ele.

Steek

Din olandeza și scotiana “steek”: a închide, a zavori, a coase.

Produsul de livrare zero-knowledge a documentelor confidențiale—aplicația pe care o folosești. Fiecare document este criptat cu cheile proprii ale destinatarului și poate fi deschis doar cu passkey-ul acestuia, rămânând sigilat fata de oricine altcineva, inclusiv fata de noi.

Mitome

Din japoneza 認め (mitome), un sigiliu personal sau hanko: recunoastere, a recunoaste.

Autoritatea comună de identitate și atestare din spatele Steek—passkey-uri, verificare și notariere. Un singur strat de identitate și atestare de încredere prin care Steek și produsele viitoare se federează, ca recunoasterea și dovadă să fie consecvente peste tot.

În curând

Uniment

De la “muniment,” un document păstrat ca dovadă a unui drept sau titlu legal, indulcit prin renuntarea la M.

Un viitor produs securizat de dataroom și custodie a documentelor. Va extinde aceeași încredere de identitate și atestare la colecții intregi de acte, nu doar la livrări individuale.

.stk

Formatul și extensia de fișier criptat ale Steek.

Nu este un fișier obișnuit. Fiecare document livrat este împachetat și criptat local, pe dispozitiv, într-un container .stk—conținut AES-256-GCM cu chei împachetate hibrid post-cuantic—ce poate fi deschis doar de destinatarul vizat. Este artefactul zero-knowledge în sine, nu un fișier cu un lacat adăugat deasupra.

Cum se leaga între ele

Un singur strat de încredere, comun produselor

Steek livrează și se bazează pe Mitome pentru identitate și atestare. Uniment, când va aparea, va extinde aceeași încredere la dataroom-uri. Un fișier .stk este artefactul criptat care circula între ele—sigilat de Steek, adresat unui destinatar verificat de Mitome.

Steek, Mitome și Uniment fac parte din grupul Morrive.

Vizitează morrive.com

Zero-knowledge prin design

Noi tinem lacatele, niciodată cheile

Steek păstrează deschiderea fișierelor simpla, iar modelul de protecție rămâne pregătit post-cuantic, lasă oricare passkey să decripteze, expiră sau revocă accesul și păstrează dovezi de audit — totul fără ca noi să vedem vreodată documentele sau cheile tale.

Register