Hesla jsou zahasovany v bcrypt algoritmu. bcrypt je super v tom ze dve stejny hesla nemaji stejny hash takze i kdyby nekdo odcizil databazi muze si ji vytisknout a povesit na zed.. jediny zpusob utoku je proste zkouseni hesel takze pokud mate dostatecne silny hesla tak je to temer kazdymu k nicemu. A to i vcetne me, z hashe nedokazu ziskat zpet puvodni heslo pouze ho zmenit na jine...
Vzkazniky jsou zase sifrovany pomoci aes-256 s retezenim sifrovanych
bloku, takze kdyz to nekde leakne a neleakne spolu s tim i dvojice klicu kterou
se to sifruje tak ma utocnik jen smesici znaku ktery nedavaji smysl a nejspis to
nikdy ani nerozsifruje. Memusim asi vysvetlovat ze sem "majitel" tech klicu
takze v pripade potreby vzkazy jdou rozsifrovat ale je to pomerne narocny proces
ktery sem delal asi jen jednou na zadost policie ohledne nejakeho pedofila pred
par lety..
Kdyz by mi nekdo chtel ukazat vzkaz tak ho staci nahlasit jako spam nebo
vyscreenovat.
Zbytek sifrovany neni, diskuze nebo chat..
Pak tu jsou sekundarni zabezpeceni jako sifrovany celych disku pres dmcrypt,
pristup k serveru je pouze na pristup s RSA klicem a pouze na povolene IP adresy
a eventualne vpn.. takze kdyz sem nekde mimo svoje obvykly pristupovy body je
pomerne narocny to treba nahodit.. jak tomu bylo minulou stredu nebo kdy to
bylo.. sem byl v aute a vymyslel cestou jak se dostanu na server :D
