Sicurezza

La sicurezza di LifeVault: i tuoi dati li può leggere solo chi ha la chiave, cioè tu

Quasi tutti i servizi dicono di cifrare i dati. La differenza sta in chi tiene la chiave. Di solito i file vengono cifrati sui server del fornitore, con una chiave che il fornitore conserva: sei protetto dal furto di un disco, non dal fornitore stesso.

LifeVault funziona al contrario. Documenti, schede e conti vengono cifrati sul tuo dispositivo, prima di partire, con chiavi che derivano dalla tua password e che il server non riceve mai. A noi arrivano solo dati illeggibili. È quello che si chiama architettura zero-knowledge: anche volendo, non possiamo aprire il tuo vault. Qui sotto spieghiamo come funziona, cosa invece il server vede, e cosa non abbiamo ancora.

Cifratura end-to-end, sul tuo dispositivo

Ogni documento ha la sua chiave, generata a caso nel browser. Il file e la sua scheda vengono cifrati con AES-256-GCM, lo stesso algoritmo usato da banche e governi, con un vettore di inizializzazione nuovo a ogni cifratura. La chiave del documento è a sua volta cifrata con la chiave del vault, e quella con la tua chiave principale.

La chiave principale è cifrata con una chiave che si ricava dalla tua password. Quindi senza la tua password — o la tua frase di recupero — nessuna di queste chiavi si apre: né da noi, né da chi dovesse ottenere una copia del database o dell'archivio dei file.

La tua password non lascia mai il dispositivo

Quando accedi, la password non viene inviata, nemmeno cifrata. Il browser la trasforma con Argon2id — un algoritmo progettato per rendere lentissimi i tentativi a forza bruta: ogni prova richiede 64 MB di memoria e tre passaggi — e ne ricava un codice di accesso. Il server di quel codice conserva solo un'impronta: chi leggesse il database non avrebbe nulla da usare per entrare.

Dalla stessa password, con un'altra etichetta e un altro sale, il browser ricava la chiave che apre il vault. Le due cose sono separate: il codice con cui il server ti riconosce non basta per decifrare i tuoi dati.

La frase di recupero: solo tu puoi rientrare

Alla registrazione LifeVault genera una frase di recupero di 24 parole (standard BIP39, 256 bit casuali). Da quella frase si ricava una seconda chiave che apre la tua chiave principale. Se dimentichi la password, la frase ti fa rientrare e scegliere una password nuova, dopo un link via email valido un'ora.

Il rovescio della medaglia va detto con chiarezza: se perdi sia la password sia la frase di recupero, nessuno può riaprire il vault al posto tuo, nemmeno noi. È la conseguenza diretta del fatto che la chiave non l'abbiamo. Per questo la frase va conservata offline, in un posto diverso da dove tieni la password.

Il lavoro sui documenti avviene nel browser

Riconoscere il testo di una scansione, capire se un documento è una carta d'identità o una bolletta, leggere le righe di un estratto conto, assegnare un documento alla persona giusta: tutto questo avviene sul tuo dispositivo, prima della cifratura. I contenuti in chiaro non passano dai nostri server.

Vale anche per LifeVault Sense, l'assistente in anteprima: il modello gira nel browser, si scarica dal nostro sito e non riceve i dati del vault. Sceglie quale analisi fare; i calcoli li fa il codice di LifeVault sui dati già decifrati sul tuo dispositivo.

Cosa vede il server, detto chiaramente

Zero-knowledge non vuol dire che il server non sappia nulla: per funzionare deve conservare alcuni metadati in chiaro. Preferiamo elencarli invece di lasciarli intuire.

Infrastruttura e accesso

L'applicazione e i file cifrati stanno su Amazon Web Services, nella regione di Francoforte, in un archivio privato con l'accesso pubblico bloccato e cifratura anche lato server; il database è in Europa. Tutto resta nell'Unione europea. Il sito si raggiunge solo in HTTPS, con HSTS e le intestazioni di sicurezza che impediscono di incorporarlo in altri siti o di caricare risorse da domini non autorizzati.

La sessione usa cookie httpOnly, non leggibili dagli script della pagina: l'accesso dura 30 minuti e si rinnova con un token che cambia a ogni rinnovo. Dopo 30 minuti di inattività LifeVault si chiude da solo e chiede di nuovo la password. I tentativi di accesso sono limitati, e dopo un cambio o un recupero della password ricevi un'email di avviso.

Cosa non abbiamo ancora

Ci sembra giusto dirlo qui, invece di lasciarlo scoprire.

Le buone abitudini che dipendono da te

La cifratura protegge i dati; queste abitudini proteggono l'accesso.

Password e recupero

  • Usa una password lunga e che non usi altrove: una frase di quattro o cinque parole va benissimo
  • Scrivi la frase di recupero su carta e conservala in un posto sicuro, separato dalla password
  • Non fotografare la frase di recupero e non salvarla in una nota sincronizzata

Dispositivi

  • Tieni aggiornati browser e sistema operativo
  • Su un computer condiviso, esci da LifeVault quando hai finito
  • Proteggi il telefono con un codice o la biometria

Una cassaforte che nemmeno noi possiamo aprire

Documenti, scadenze e conti di famiglia, cifrati sul tuo dispositivo prima di partire. La chiave ce l'hai solo tu.

Crea il tuo LifeVault

FAQ

Voi potete leggere i miei documenti?

No. I documenti vengono cifrati sul tuo dispositivo con chiavi che derivano dalla tua password, e il server non riceve né la password né le chiavi. Conserviamo solo dati cifrati e i metadati elencati sopra.

Se dimentico la password perdo tutto?

No, se hai la frase di recupero di 24 parole: con quella rientri e scegli una password nuova. Se perdi sia la password sia la frase, nessuno può riaprire il vault, nemmeno noi.

Cosa succede se qualcuno ruba il database o l'archivio dei file?

Trova dati cifrati con AES-256 e chiavi a loro volta cifrate: senza la tua password o la tua frase di recupero non si aprono. Del codice di accesso trova solo un'impronta, che non serve per entrare. Potrebbe vedere i metadati — email, categorie e date dei documenti, dimensioni — ma non i contenuti.

Se un'autorità ci chiede i miei dati?

Possiamo consegnare solo quello che abbiamo: dati cifrati e metadati. Non abbiamo le chiavi per decifrare i contenuti, quindi non possiamo consegnarli in chiaro.

C'è l'autenticazione a due fattori?

Non ancora. L'accesso è protetto da una password che non lascia mai il dispositivo, da un algoritmo pensato contro i tentativi a forza bruta e da limiti ai tentativi di accesso; dopo un cambio o un recupero della password ricevi un'email di avviso. L'autenticazione a due fattori è la prossima protezione che vogliamo aggiungere.

Da leggere dopo