SISTEM KRIPTOGRAFI: AKTIF
ZERO-KNOWLEDGE ARCHITECTURE
ARSITEKTUR ZERO-KNOWLEDGE MANDIRI

Keamanan Berbasis Kriptografi Tanpa Kepercayaan Buta.

CypheraPass mengenkripsi kredensial dan data sensitif langsung di sisi klien menggunakan Web Crypto API. Master password tidak pernah ditransmisikan ke server, memastikan data Anda tidak dapat diakses atau didekripsi oleh pihak ketiga maupun pengelola sistem.

256-bit
AES-GCM Galois Mode
600.000
Iterasi PBKDF2 KDF
0 Byte
Plaintext ke Server
ISOLASI CLIENT-SIDE

Enkripsi Langsung di Perangkat

Enkripsi dieksekusi langsung di browser lokal menggunakan Web Crypto API standar sebelum data meninggalkan perangkat. Tidak ada plaintext yang dikirim ke jaringan atau server.

ZERO-KNOWLEDGE

Tanpa Master Key di Server

Server beroperasi dengan arsitektur zero-knowledge; basis data hanya menerima dan menyimpan ciphertext. Tidak ada master key tersimpan di server untuk mendekripsi payload Anda.

INDEPENDENSI TOTAL

Emergency Kit Pemulihan Mandiri

Kunci pemulihan darurat dienkripsi langsung di sisi klien. Anda dapat memulihkan akun secara mandiri tanpa bergantung pada otorisasi atau campur tangan server.

INSTRUMEN KRIPTOGRAFI LOKAL

Uji Langsung: Enkripsi di Browser Anda

Ketik teks rahasia dan kata sandi di bawah. Amati bagaimana browser Anda mengeksekusi derivasi kunci dan menghasilkan ciphertext acak sebelum data disimpan.

WEBCRYPTO_CLIENT_RUNTIME
0 BYTE PLAINTEXT KE SERVER
Ketik untuk enkripsi live
Algoritma
AES-256-GCM
Derivasi
PBKDF2-SHA256
Eksekusi WebCrypto
Memproses enkripsi WebCrypto...
Initialization Vector (IV 96-bit):
Salt Kriptografi (128-bit):
Pembuktian Kriptografis: Seluruh proses derivasi kunci dan enkripsi dieksekusi 100% di browser lokal Anda tanpa mentransmisikan data plaintext ke jaringan.Zero-Knowledge Validated
ZERO-KNOWLEDGE DATA PIPELINE

Visualisasi Alur Kriptografi Data Anda

Klik tahapan di bawah untuk inspeksi arsitektur:

Derivasi & Enkripsi Lokal

Tahap 1 dari 3
  • Master Password diubah menjadi Kunci AES-256-GCM via PBKDF2 (600.000 iterasi).
  • Plaintext dikonversi menjadi Ciphertext acak sebelum menyentuh soket jaringan.
  • Password mentah tidak pernah masuk ke memori persisten atau dikirim.
Inspeksi Status Payload pada Fase Ini:
Payload Lokal: {"login":"akun@bank.id", "pass":"RAHASIA_UTAMA"} ➔ Terenkripsi jadi 0x9f8c...3a
THREAT ADVERSARY MODEL

Matriks Skenario Ancaman & Ketahanan Sistem

Transparansi penuh atas ketahanan kriptografis CypheraPass terhadap berbagai skenario serangan nyata.

Vektor Serangan Terpilih:Ciphertext Terproteksi

Server Database CypheraPass Diretas / Dicuri

Aktor Ancaman:Peretas Eksternal / Rogue Admin
Potensi Dampak:Database dumped, jutaan baris data diperoleh.
Mekanisme Pertahanan Kriptografis CypheraPass:

Peretas hanya memperoleh ciphertext AES-256-GCM dengan salt kriptografis dan derivasi PBKDF2 600.000 iterasi. Dengan panjang password yang memadai, komputasi brute-force atas PBKDF2 600.000 iterasi menjadi tidak layak secara ekonomi dan waktu (computationally infeasible).

Standar Kripto: WebCrypto API NativeZero-Knowledge Enforced
ARSITEKTUR MODULAR FITUR

Dirancang untuk Privasi Tanpa Kompromi

Setiap fitur beroperasi di atas prinsip *zero-trust*: data Anda hanya didekripsi saat Anda memasukkan kredensial di perangkat Anda sendiri.

AES-256-GCM

Penyimpanan Serbaguna

Akun login, kartu pembayaran, secure notes, credential server SSH, hingga foto lampiran terenkripsi penuh.

WebAuthn / FIDO2

Autentikasi Passkey & Biometrik

Buka brankas instan dengan Touch ID, Windows Hello, atau Face ID melalui protokol WebAuthn terisolasi.

RFC 6238

2FA TOTP Anti-Replay

Otentikasi lapis kedua menggunakan aplikasi authenticator standar dengan perlindungan step consumption untuk mencegah serangan token replay.

Burn-on-Read

Rahasia Sekali Pakai

Tautan sekali baca dengan kunci dekripsi yang hanya tersimpan di URL hash fragment (#key). Server hanya bertindak sebagai media transit ciphertext.

Privacy-Preserving

Pemeriksaan Kebocoran k-Anonymity

Audit kredensial secara aman terhadap basis data kebocoran publik tanpa pernah mengirimkan kata sandi atau full hash ke pihak luar.

Recovery Key

Emergency Kit Mandiri

Kunci pemulihan darurat terenkripsi untuk membuka brankas jika lupa password, tanpa membutuhkan reset email.

Revoke Instan

Audit Sesi & Perangkat

Pantau daftar browser aktif, IP, dan histori akses secara transparan. Cabut akses perangkat tak dikenal dalam 1 klik.

IndexedDB Encrypted

Akses Offline PWA

Snapshot terenkripsi tersimpan aman di perangkat. Brankas tetap bisa dibaca saat koneksi internet terputus.

Lembar Spesifikasi Teknis & Protokol Keamanan

STANDAR: WEBCRYPTO NATIVE
Enkripsi Item Simetris
AES-256-GCM (Web Crypto API Standar)
W3C Recommendation
Derivasi Kunci Utama
PBKDF2-HMAC-SHA256 · 600.000 Iterasi
NIST SP 800-132
Master Password Storage
0 Byte Ditransmisikan / Disimpan
Isolasi Client-Side
Token Autentikasi Sesi
CSPRNG 256-bit · Hash SHA-256 Terkunci
RFC 4086
Autentikasi 2FA TOTP
RFC 6238 · One-time Step Anti-Replay
RFC 6238 Standard
Autentikasi Biometrik / Passkey
WebAuthn / FIDO2 (TPM & Secure Enclave)
W3C WebAuthn / FIDO2 Standard
Pemulihan Darurat
Emergency Kit Mandiri (PBKDF2 600k Isolated)
Client-Only Key
Pertahanan Brute-Force
Sliding Window LRU · IPv6 /64 Subnet Rate Limit
Stateful Shield
Rahasia Sekali Pakai
Client-side #key Fragment · Burn-on-Read ACID
No Server Plaintext
Audit Kebocoran Password
HaveIBeenPwned API via k-Anonymity (Prefix SHA-1 5-Karakter)
Zero Hash Exposure
Isolasi Header Browser
HSTS Preload · Strict CSP · COOP · CORP · X-Frame-Options DENY
Tingkat Keamanan A+
TRANSPARANSI & TANYA JAWAB

Pertanyaan Teknis yang Sering Diajukan

Q:Bagaimana jika database server CypheraPass disusupi pihak luar?

Data Anda tetap terlindungi. Seluruh item telah dienkripsi dengan AES-256-GCM di perangkat Anda sebelum dikirim. Penyerang yang mengakses database hanya mendapatkan ciphertext biner tanpa kunci dekripsi, sehingga secara komputasi tidak layak (computationally infeasible) untuk di-bruteforce tanpa Master Password Anda.

Q:Apa yang terjadi jika saya lupa Master Password?

Anda dapat memulihkan brankas secara mandiri menggunakan dokumen Emergency Kit (Recovery Key) yang diunduh saat registrasi. Karena ketiadaan backdoor atau master key di sisi server, jika Master Password dan Emergency Kit hilang, data tidak dapat didekripsi oleh siapa pun termasuk tim pengembang CypheraPass.

Q:Apakah data saya disimpan secara komersial atau diserahkan ke pihak ketiga?

Sama sekali tidak. CypheraPass tidak menyematkan pelacak analitik pihak ketiga, tidak memiliki tracker iklan, dan menerapkan kepatuhan penuh terhadap prinsip perlindungan data pribadi dan privasi digital.

Q:Apakah sinkronisasi antar perangkat berjalan otomatis?

Ya. Setiap perubahan item akan dienkripsi ulang di perangkat lokal, kemudian ciphertext terbaru disinkronkan ke server untuk diteruskan ke seluruh perangkat Anda yang terdaftar.

Amankan Seluruh Password Anda Hari Ini

Tanpa langganan bulanan, tanpa pelacak data, 100% Zero-Knowledge. Cukup masukkan email dan tentukan Master Password lokal Anda.