01

Xifratge autenticat per als camps secrets

El programa utilitza AES-256-GCM i deriva la clau mitjançant PBKDF2-SHA256 amb 200.000 iteracions. Cada operació de xifratge genera un valor d'inicialització aleatori. El desxifratge valida l'autenticitat del contingut xifrat i retorna un error quan la contrasenya no permet recuperar-lo o les dades no superen aquesta comprovació.

02

La contrasenya de la caixa forta té el seu paper

La contrasenya d'accés identifica l'usuari. La contrasenya de la caixa forta s'utilitza per xifrar i desxifrar els camps secrets i no es guarda a la base de dades, la sessió ni els registres d'activitat de l'aplicació. Cal conservar-la: canviar la contrasenya d'accés no recupera els secrets xifrats amb una contrasenya de la caixa forta oblidada.

03

Què passa quan consultes una entrada

El servidor processa el desxifratge quan rep la contrasenya de la caixa forta i retorna el contingut per mostrar-lo al navegador. Per això és important utilitzar HTTPS i un entorn administrat de confiança. El títol, la descripció i les paraules clau es mantenen llegibles per organitzar i cercar; les dades confidencials han d'anar als camps secrets.

04

Controls que acompanyen el xifratge

Els permisos regulen les funcions disponibles i les consultes de la caixa forta es limiten a les entrades de l'usuari autenticat. Els formularis incorporen protecció CSRF. El registre d'operacions recull canvis i accions de gestió, sense incloure el contingut dels camps secrets. Actualitzacions, còpies de seguretat i control d'accés a l'allotjament completen la cura de la instal·lació.