Personal
Вміст особистої бази захищається AES-256-GCM. PIN обмежує доступ у застосунку. Також захищайте обліковий запис операційної системи й резервні копії.
LOSTPASS / Безпека
Захист починається зі зрозумілої моделі та контролю доступу.
Вміст особистої бази захищається AES-256-GCM. PIN обмежує доступ у застосунку. Також захищайте обліковий запис операційної системи й резервні копії.
Передавайте код лише потрібній людині. В оновленій версії звіряйте код підтвердження на обох пристроях перед відправленням та отриманням. Старі версії можуть не підтримувати цю перевірку.
Шифрування на сервері не означає zero knowledge: сервер та його адміністратор входять до межі довіри. Використовуйте HTTPS, обмежені ролі та перевірені резервні копії.
У зверненні опишіть версію, кроки відтворення й вплив. Не додавайте справжні паролі, ключі та особисту базу.
Контакт команди буде опублікований тут.