Sicurezza e dettagli tecnici

Per consulenti IT e di sicurezza, team di gestione del rischio e chiunque voglia verificare quello che affermiamo

GCN.ONE è costruito attorno a un solo vincolo: il server non deve mai vedere in chiaro ciò che Lei invia, né alcuna chiave in grado di aprirlo. Tutto quello che c'è in questa pagina discende da questa unica regola - enunciato in modo abbastanza preciso da poter essere verificato, limiti compresi.

Cosa passa dove
Browser
Genera la chiave, cifra il file, conserva la versione in chiaro.
Server
Conserva i dati cifrati e un valore casuale monouso. Non vede mai la chiave.
Destinatario
Apre il link; il browser decifra usando la chiave contenuta nel link.
Algoritmi e incapsulamento delle chiavi

Il suo browser genera una chiave casuale a 256 bit e cifra ogni file con XSalsa20-Poly1305 tramite libsodium secretbox. Il testo in chiaro non lascia mai il browser. Il server vede soltanto testo cifrato e nonce.

Quando il file viene condiviso con un altro titolare di account, quella chiave viene incapsulata per il destinatario tramite una costruzione ibrida post-quantistica - X25519 + ML-KEM-768 → HKDF → AES-256-GCM - così che un futuro avversario dotato di computer quantistico, pur registrando oggi la chiave incapsulata, non riesca comunque a decifrarla.

Separare il link dalla chiave

Le vengono proposte due opzioni di condivisione, una accanto all'altra: un link completo con la chiave di sblocco inclusa dopo il simbolo #, per l'accesso con un solo clic, oppure un link più una chiave separata, per suddividere la condivisione su due canali - invii il link via email e la chiave tramite Signal, SMS o una telefonata, così che nessun singolo canale intercettato basti ad aprire il file.

Metadati cifrati

Anche l'oggetto, il messaggio e ogni singolo nome di file vengono cifrati sul suo dispositivo. Il server vede soltanto frammenti di archiviazione offuscati e ID di archiviazione casuali - non i nomi, non le descrizioni, non i contenuti.

Infrastruttura e giurisdizione

GCN.ONE opera interamente su infrastruttura europea, sotto giurisdizione UE: così i suoi dati restano soggetti al diritto europeo sulla protezione dei dati, senza dipendere da accordi di trasferimento transfrontaliero.

Quando un trasferimento scade, i dati cifrati vengono eliminati in modo permanente - nessun archivio, nessun backup, nessuna copia residua. Raccogliamo ciò che ci serve per dimostrare la consegna, e nulla di più.

Domande frequenti

No. File, nomi dei file, oggetto e messaggio vengono tutti cifrati sul suo dispositivo prima del caricamento. La chiave di crittografia non viene mai inviata ai nostri server. Riceviamo e conserviamo dati cifrati che non possiamo leggere.

Su infrastruttura europea, sotto giurisdizione UE - i suoi dati restano soggetti al diritto europeo sulla protezione dei dati, senza dipendere da accordi di trasferimento transfrontaliero.
Il registro di consegna, la catena di hash che lo sostiene e la pagina pubblica di verifica sono documentati a parte.