Bitcoin Forum
November 08, 2024, 08:28:44 PM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 [4]  All
  Print  
Author Topic: [ANN] Анонимный почтовый клиент VEDA ✅ ✅ ✅  (Read 930 times)
s1989
Sr. Member
****
Offline Offline

Activity: 1232
Merit: 280


View Profile
July 09, 2019, 09:24:39 AM
 #61

Веб-версия подразумевает хранение криптоконтейнера с конфиденциальной информацией пользователя на серверах, на которых была произведена регистрация почтового аккаунта, а это не отвечает нашей политике безопасности. Также в случае с веб-версией необходима передача по сети пароля для авторизации и закрытого ключа для подписи, что также не является безопасной операцией. Может в будущем мы проработаем вопрос и если выработаем безопасное решение то веб-версия появится
Вроде как и выходит что данные должны быть зашифрованы так, что к данным доступ только у пользователя по ключу - то есть как и написано, есть криптоконтейнер который зашифрован пользовательским ключом, и тогда и взлом сервера не дает доступа к пользовательским данным. Как и передача данных по HTTPS тоже шифруется, то есть перехват пакетов также не даст ничего. Единственное где я вижу проблему - если сервер будет взломан, то можно добавить запись пользовательских данных введенных в поля при авторизации... в общем мощная у вас политика безопасности, мы привыкли что нигде о таком даже не задумываются Smiley
Alex_zz
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
July 10, 2019, 03:35:50 PM
 #62

Веб-версия подразумевает хранение криптоконтейнера с конфиденциальной информацией пользователя на серверах, на которых была произведена регистрация почтового аккаунта, а это не отвечает нашей политике безопасности. Также в случае с веб-версией необходима передача по сети пароля для авторизации и закрытого ключа для подписи, что также не является безопасной операцией. Может в будущем мы проработаем вопрос и если выработаем безопасное решение то веб-версия появится
Вроде как и выходит что данные должны быть зашифрованы так, что к данным доступ только у пользователя по ключу - то есть как и написано, есть криптоконтейнер который зашифрован пользовательским ключом, и тогда и взлом сервера не дает доступа к пользовательским данным. Как и передача данных по HTTPS тоже шифруется, то есть перехват пакетов также не даст ничего. Единственное где я вижу проблему - если сервер будет взломан, то можно добавить запись пользовательских данных введенных в поля при авторизации... в общем мощная у вас политика безопасности, мы привыкли что нигде о таком даже не задумываются Smiley
Благодарим вас за такой отзыв! Не многие задумываются так глубоко о приватности своих данных и информации. А это на самом деле касается почти каждого. Если у вас есть какие то вопросы относительно технологии или почты, можете писать их в наш официальный чат телеграм https://t.me/VEDA_rus, команда проекта всегда готова помочь и ответить на вопросы.
Alex_zz
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
July 10, 2019, 03:39:15 PM
 #63

Криптоконтейнер

Все токены хранятся у пользователей в надежном защищенном хранилище - криптоконтейнере - в зашифрованном виде. Помимо токенов в криптоконтейнерах на устройстве пользователя хранятся SSL-сертификат и закрытые ключи аккаунта (RSA и ГОСТ).

https://medium.com/@Ir_43281/cryptocontainer-187ced65a904
Alex_zz
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
July 11, 2019, 07:34:55 AM
 #64

Безопасность в сети VEDA

🔹Сложная структура, а также наличие подписи создателя и владельца в каждом токене не позволяют осуществить его подделку;
🔹VEDA использует алгоритм шифрования ГОСТ Р 34, который не был взломан ни разу;
🔹Токены хранятся только в криптоконтейнерах на устройствах пользователей или на съемных аппаратных носителях отдельно от самих приложений (VEDAWallet/VEDAEmail), что существенно затрудняет возможность их кражи при помощи вирусов или троянов, а ID токенов аккаунта хранятся в транзакциях записанных в блокчейне;
🔹Двойная защита токенов VEDA – недостаточно просто украсть токены пользователя взломав его, необходимо подделать транзакции в сети, чтобы сменить их владельца, что практически невозможно.
🔹Для организации шифрованных каналов передачи, а также для подписи транзакций, токенов и контрактов в сети VEDA применяются механизм SSL-сертификатов
Pages: « 1 2 3 [4]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!