01 Criptează
Documentul devine un pachet sigilat
Browserul transforma fișierul lizibil în octeti criptați înainte ca uploadul să înceapă.
Textul lizibil nu pleacă
Cum funcționează criptarea
Steek este construit pe o promisiune: doar tu și oamenii pe care îi alegi pot deschide un fișier — niciodată noi. Această pagina explică lanțul de chei care face asta posibil, fără să expună detalii private de implementare.
Începe workspace securizatFlux vizual
Urmareste predarea securizată de la criptarea locală până la deschiderea verificată de destinatar. Punctele de încărcare arată pachetul blocat care trece între granite de încredere, în timp ce textul lizibil și cheile utilizabile rămân pe dispozitivele utilizatorilor.
01 Criptează
Browserul transforma fișierul lizibil în octeti criptați înainte ca uploadul să înceapă.
Textul lizibil nu pleacă
02 Împachetează chei
Cheia documentului este împachetată pentru destinatarii autorizați în loc să fie trimisă în clar.
Cheile rămân sigilate
03 Livrează
Steek muta doar formă blocată, reguli de expirare și stare de livrare sigură pentru audit.
Text cifrat în tranzit
04 Verifică
Destinatarul își dovedește identitatea, despachetează accesul pe dispozitivul lui și vede documentul local.
Deschidere locală verificată
Pachet blocat în tranzit
Lantul de chei
Documentul tău e blocat de o cheie, acea cheie e blocată de cheia ta de cont, iar cheia ta de cont e blocată de passkey-ul tău. Nimic lizibil — și nicio cheie care l-ar putea deschide — nu este stocat undeva unde am putea ajunge noi.
Veriga 01
Browserul tău criptează fișierul cu o cheie AES-256-GCM de unică folosinta înainte de orice upload. Doar octeti criptați îți parasesc dispozitivul; fișierul lizibil niciodată.
Veriga 02
Cheia documentului este împachetată cu criptare hibridă post-cuantică (X25519 + ML-KEM-768) către cheia publică a contului tău și păstrată doar în forma blocată. Noi stocăm cheia blocată; nu o putem deschide.
Veriga 03
Cheia contului tău este sigilată, iar singurul lucru care o poate deschide este un secret aflat în passkey-ul tău — Face ID, Touch ID, Windows Hello sau o cheie hardware. Acel secret nu părăsește niciodată dispozitivul, iar noi nu îl primim niciodată.
Veriga 04
Fiecare passkey adăugat păstrează propria copie sigilată a aceleiași chei de cont. Pierzi un dispozitiv și restul deschid în continuare orice document — accesul tău nu e legat niciodată de un singur punct de cedare.
Deschiderea unui fișier
Fiecare pas rulează pe propriul tău dispozitiv. Cheile există în memorie doar cât să deschidă un document, iar nimic lizibil nu atinge serverele noastre.
01 Dovedește că ești tu
O confirmare cu passkey folosind Face ID, Touch ID, Windows Hello sau o cheie de securitate produce un secret care există doar în acel dispozitiv de autentificare — alege oricare passkey.
02 Desigilează cheia local
Acel secret desigilează cheia contului tău în memoria acestui dispozitiv și nicăieri altundeva. Serverele noastre țin doar versiunea sigilată, ilizibilă.
03 Decriptează, apoi șterge
Cheia ta de cont despachetează cheia documentului, fișierul este decriptat local, iar fiecare cheie este ștearsă din memorie imediat după — în timp ce accesul e înregistrat pentru audit.
Vocabularul nostru
Cateva nume apar în produs. Iata ce înseamnă fiecare și cum se leaga între ele.
Din olandeza și scotiana “steek”: a închide, a zavori, a coase.
Produsul de livrare zero-knowledge a documentelor confidențiale—aplicația pe care o folosești. Fiecare document este criptat cu cheile proprii ale destinatarului și poate fi deschis doar cu passkey-ul acestuia, rămânând sigilat fata de oricine altcineva, inclusiv fata de noi.
Din japoneza 認め (mitome), un sigiliu personal sau hanko: recunoastere, a recunoaste.
Autoritatea comună de identitate și atestare din spatele Steek—passkey-uri, verificare și notariere. Un singur strat de identitate și atestare de încredere prin care Steek și produsele viitoare se federează, ca recunoasterea și dovadă să fie consecvente peste tot.
De la “muniment,” un document păstrat ca dovadă a unui drept sau titlu legal, indulcit prin renuntarea la M.
Un viitor produs securizat de dataroom și custodie a documentelor. Va extinde aceeași încredere de identitate și atestare la colecții intregi de acte, nu doar la livrări individuale.
Formatul și extensia de fișier criptat ale Steek.
Nu este un fișier obișnuit. Fiecare document livrat este împachetat și criptat local, pe dispozitiv, într-un container .stk—conținut AES-256-GCM cu chei împachetate hibrid post-cuantic—ce poate fi deschis doar de destinatarul vizat. Este artefactul zero-knowledge în sine, nu un fișier cu un lacat adăugat deasupra.
Cum se leaga între ele
Steek livrează și se bazează pe Mitome pentru identitate și atestare. Uniment, când va aparea, va extinde aceeași încredere la dataroom-uri. Un fișier .stk este artefactul criptat care circula între ele—sigilat de Steek, adresat unui destinatar verificat de Mitome.
Steek, Mitome și Uniment fac parte din grupul Morrive.
Zero-knowledge prin design
Steek păstrează deschiderea fișierelor simpla, iar modelul de protecție rămâne pregătit post-cuantic, lasă oricare passkey să decripteze, expiră sau revocă accesul și păstrează dovezi de audit — totul fără ca noi să vedem vreodată documentele sau cheile tale.