Verschlüsselungsmodell
- envelope_v1 — AES-GCM mit einem eigenen Schlüssel je Notiz. Diese Schlüssel werden über vault_keys verschlüsselt, die ihrerseits aus Argon2id-abgeleiteten Hauptschlüsseln aus deinem Passwort entstehen.
- BIP39-Wiederherstellungsphrase — 24 Wörter, die einmalig bei der Kontoerstellung erzeugt werden. Ohne diese Phrase ist bei einem Passwortverlust keine Wiederherstellung möglich.
- AAD-Bindung — jeder Geheimtext wird über zusätzliche authentifizierte Daten an die Feldnamen tenantId, noteId und vaultId gebunden. Austausch-Angriffe, etwa das Verschieben einer Notiz, scheitern an der AEAD-Prüfmarke.
- RLS — die Postgres-Richtlinien für Sicherheit auf Zeilenebene sind aktiv (Migration 0068). Jede Abfrage läuft im richtigen Mandantenbereich. Mandantenübergreifende Zugriffe werden von der Datenbank selbst verhindert — die Isolation hängt nicht an der Anwendungsschicht.
Verantwortungsvolle Offenlegung
Findest du eine Sicherheitslücke? Erst Bescheid geben, dann veröffentlichen.Wir antworten innerhalb von 7 Tagen und stimmen einen sinnvollen Zeitplan für die Offenlegung mit dir ab.
E-Mail: mail@tiamat-labs.com
Nicht abgedeckt
- Manipulation von Mitarbeitenden
- Physische Sicherheit von Rechenzentrumsstandorten
- DoS- oder DDoS-Angriffe gegen Test- oder Produktivumgebungen
- Automatische Prüfberichte ohne reproduzierbare Ausnutzung