La sicurezza di LifeVault: i tuoi dati li può leggere solo chi ha la chiave, cioè tu
Quasi tutti i servizi dicono di cifrare i dati. La differenza sta in chi tiene la chiave. Di solito i file vengono cifrati sui server del fornitore, con una chiave che il fornitore conserva: sei protetto dal furto di un disco, non dal fornitore stesso.
LifeVault funziona al contrario. Documenti, schede e conti vengono cifrati sul tuo dispositivo, prima di partire, con chiavi che derivano dalla tua password e che il server non riceve mai. A noi arrivano solo dati illeggibili. È quello che si chiama architettura zero-knowledge: anche volendo, non possiamo aprire il tuo vault. Qui sotto spieghiamo come funziona, cosa invece il server vede, e cosa non abbiamo ancora.
Cifratura end-to-end, sul tuo dispositivo
Ogni documento ha la sua chiave, generata a caso nel browser. Il file e la sua scheda vengono cifrati con AES-256-GCM, lo stesso algoritmo usato da banche e governi, con un vettore di inizializzazione nuovo a ogni cifratura. La chiave del documento è a sua volta cifrata con la chiave del vault, e quella con la tua chiave principale.
La chiave principale è cifrata con una chiave che si ricava dalla tua password. Quindi senza la tua password — o la tua frase di recupero — nessuna di queste chiavi si apre: né da noi, né da chi dovesse ottenere una copia del database o dell'archivio dei file.
- AES-256-GCM per documenti, schede, conti e movimenti, con una chiave casuale da 256 bit per ogni elemento.
- Gerarchia di chiavi: password → chiave principale → chiave del vault → chiave del documento.
- Cifratura e decifratura avvengono con la Web Crypto API del browser; le chiavi si conservano nel browser come chiavi non esportabili.
- Il nome originale dei file non viene inviato: al server arriva un nome fisso, il nome vero resta nella scheda cifrata.
La tua password non lascia mai il dispositivo
Quando accedi, la password non viene inviata, nemmeno cifrata. Il browser la trasforma con Argon2id — un algoritmo progettato per rendere lentissimi i tentativi a forza bruta: ogni prova richiede 64 MB di memoria e tre passaggi — e ne ricava un codice di accesso. Il server di quel codice conserva solo un'impronta: chi leggesse il database non avrebbe nulla da usare per entrare.
Dalla stessa password, con un'altra etichetta e un altro sale, il browser ricava la chiave che apre il vault. Le due cose sono separate: il codice con cui il server ti riconosce non basta per decifrare i tuoi dati.
La frase di recupero: solo tu puoi rientrare
Alla registrazione LifeVault genera una frase di recupero di 24 parole (standard BIP39, 256 bit casuali). Da quella frase si ricava una seconda chiave che apre la tua chiave principale. Se dimentichi la password, la frase ti fa rientrare e scegliere una password nuova, dopo un link via email valido un'ora.
Il rovescio della medaglia va detto con chiarezza: se perdi sia la password sia la frase di recupero, nessuno può riaprire il vault al posto tuo, nemmeno noi. È la conseguenza diretta del fatto che la chiave non l'abbiamo. Per questo la frase va conservata offline, in un posto diverso da dove tieni la password.
Il lavoro sui documenti avviene nel browser
Riconoscere il testo di una scansione, capire se un documento è una carta d'identità o una bolletta, leggere le righe di un estratto conto, assegnare un documento alla persona giusta: tutto questo avviene sul tuo dispositivo, prima della cifratura. I contenuti in chiaro non passano dai nostri server.
Vale anche per LifeVault Sense, l'assistente in anteprima: il modello gira nel browser, si scarica dal nostro sito e non riceve i dati del vault. Sceglie quale analisi fare; i calcoli li fa il codice di LifeVault sui dati già decifrati sul tuo dispositivo.
Cosa vede il server, detto chiaramente
Zero-knowledge non vuol dire che il server non sappia nulla: per funzionare deve conservare alcuni metadati in chiaro. Preferiamo elencarli invece di lasciarli intuire.
- La tua email e i vault a cui partecipi, con il ruolo.
- Per ogni documento: la categoria (identità, salute, finanze…), il mese e l'anno, la data di scadenza — servono a ordinare e filtrare senza scaricare tutto.
- Dimensione dei file, date di creazione e modifica, quanti elementi ci sono nel vault.
- Per la contabilità: il mese a cui si riferisce ogni blocco di movimenti. Importi, descrizioni e categorie restano cifrati.
- Un'impronta (hash) del contenuto di ogni scheda: non permette di ricostruirlo.
Infrastruttura e accesso
L'applicazione e i file cifrati stanno su Amazon Web Services, nella regione di Francoforte, in un archivio privato con l'accesso pubblico bloccato e cifratura anche lato server; il database è in Europa. Tutto resta nell'Unione europea. Il sito si raggiunge solo in HTTPS, con HSTS e le intestazioni di sicurezza che impediscono di incorporarlo in altri siti o di caricare risorse da domini non autorizzati.
La sessione usa cookie httpOnly, non leggibili dagli script della pagina: l'accesso dura 30 minuti e si rinnova con un token che cambia a ogni rinnovo. Dopo 30 minuti di inattività LifeVault si chiude da solo e chiede di nuovo la password. I tentativi di accesso sono limitati, e dopo un cambio o un recupero della password ricevi un'email di avviso.
- Nessun servizio pubblicitario o di tracciamento di terze parti nell'area riservata.
- Il modello di LifeVault Sense e i componenti di cifratura si caricano dal nostro dominio, non da CDN esterni.
Cosa non abbiamo ancora
Ci sembra giusto dirlo qui, invece di lasciarlo scoprire.
- Autenticazione a due fattori: non c'è ancora. È la prossima protezione dell'accesso che vogliamo aggiungere.
- Certificazioni come SOC 2 o ISO 27001: non le abbiamo. Richiedono audit esterni che oggi non abbiamo fatto; la sicurezza dei contenuti si basa sulla cifratura sul dispositivo, non sulla fiducia nei nostri processi.
- Condivisione del vault con altre persone: non è ancora attiva. Oggi ognuno usa il proprio vault e quelli dei figli che ha creato.
Le buone abitudini che dipendono da te
La cifratura protegge i dati; queste abitudini proteggono l'accesso.
Password e recupero
- Usa una password lunga e che non usi altrove: una frase di quattro o cinque parole va benissimo
- Scrivi la frase di recupero su carta e conservala in un posto sicuro, separato dalla password
- Non fotografare la frase di recupero e non salvarla in una nota sincronizzata
Dispositivi
- Tieni aggiornati browser e sistema operativo
- Su un computer condiviso, esci da LifeVault quando hai finito
- Proteggi il telefono con un codice o la biometria
Una cassaforte che nemmeno noi possiamo aprire
Documenti, scadenze e conti di famiglia, cifrati sul tuo dispositivo prima di partire. La chiave ce l'hai solo tu.
Crea il tuo LifeVaultFAQ
Voi potete leggere i miei documenti?
No. I documenti vengono cifrati sul tuo dispositivo con chiavi che derivano dalla tua password, e il server non riceve né la password né le chiavi. Conserviamo solo dati cifrati e i metadati elencati sopra.
Se dimentico la password perdo tutto?
No, se hai la frase di recupero di 24 parole: con quella rientri e scegli una password nuova. Se perdi sia la password sia la frase, nessuno può riaprire il vault, nemmeno noi.
Cosa succede se qualcuno ruba il database o l'archivio dei file?
Trova dati cifrati con AES-256 e chiavi a loro volta cifrate: senza la tua password o la tua frase di recupero non si aprono. Del codice di accesso trova solo un'impronta, che non serve per entrare. Potrebbe vedere i metadati — email, categorie e date dei documenti, dimensioni — ma non i contenuti.
Se un'autorità ci chiede i miei dati?
Possiamo consegnare solo quello che abbiamo: dati cifrati e metadati. Non abbiamo le chiavi per decifrare i contenuti, quindi non possiamo consegnarli in chiaro.
C'è l'autenticazione a due fattori?
Non ancora. L'accesso è protetto da una password che non lascia mai il dispositivo, da un algoritmo pensato contro i tentativi a forza bruta e da limiti ai tentativi di accesso; dopo un cambio o un recupero della password ricevi un'email di avviso. L'autenticazione a due fattori è la prossima protezione che vogliamo aggiungere.