BYOK & Arhitektura Zero-Knowledge
Zgradili smo Lead Machine, da bi mu sami zaupali. Evo točno, kako vaši skrivnosti ostanejo vaši.
BYOK & Arhitektura Zero-Knowledge
Zgradili smo Lead Machine, da bi mu sami zaupali. Evo točno, kako vaši skrivnosti ostanejo vaši.
Vsi API ključi, ki jih prilepite v Lead Machine (Gemini, Groq, SMTP uporabnik/geslo), se šifrirajo v vašem brskalniku PREDEN se zgodi kaj drugega.
Uporabljamo izvorno brskalnikovo API Web Crypto — nobenih knjižnic za šifriranje tretjih ponudnikov. Izvedbo je mogoče preveriti v lib/crypto.ts.
Korak za korakom pretok šifriranja
Za vsak brani se ustvari 16-bajtno kriptografsko naključno sol (crypto.getRandomValues).
Za vsako šifriranje se ustvari 12-bajtni naključni IV (vektor inicializacije) — ne ponavlja se, skladno z GCM.
Prstni odtis vašega brskalnika (UA+jezik+platforma+ločljivost+časovni pas+jedra+pomnilnik) se uporablja kot geslo.
PBKDF2 s SHA-256 raztegne to geslo prek 100.000 ponovitev v 256-bitni AES ključ.
AES-GCM 256 šifrira vaše ključe. Avtentikacijska oznaka je vključena v šifrirano besedilo (lastnost GCM).
Sol + IV + šifrirano besedilo + število ponovitev se kodirajo v base64 in JSON-stringify. Rezultat shranjen SAMO v vašem localStorage.
git clone https://github.com/AxsenXzc/lead-machine.gitPripravljen na svoj prodajni lijak?
Namestite Lead Machine na prenosnik s 3 ukazi — ali gostite sami kjer koli. Zastonj za vedno, brez registracije, brez kartice.