Есть вопросы?

Ответы на частые вопросы о модели безопасности и возможностях HoneyDoc.

Нужны подробности? Напишите нам.

Как работает zero-knowledge аутентификация?

Zero-knowledge аутентификация значит: пароль не доходит до сервера. HoneyDoc использует OPAQUE — пароль становится ключом на устройстве, аутентифицирует только он.

  • Пароль превращается в ключ на устройстве
  • Серверу уходит только этот ключ
  • Даже при взломе сервера пароль не восстановить и вас не выдать
  • Сервер никогда не видит настоящий пароль

Как замок, ключ от которого только у вас: сервер умеет проверить ключ, не видя его.

Что такое zero-access шифрование?

Zero-access шифрование значит: finding шифруются в браузере, хост их не читает. HoneyDoc использует XChaCha20-Poly1305 и ключи X25519.

  • Всё шифруется в браузере до сервера
  • У каждого своя пара ключей для общих данных
  • Даже сервер не может прочитать данные
  • Взлом занял бы у суперкомпьютеров миллионы лет

Каждый документ в невскрываемом ящике; сервер только хранит ящики.

Можно ли разместить HoneyDoc у себя?

Да. Благодаря browser-first модели хостите HoneyDoc где угодно:

  • Своя инфраструктура или частное облако
  • Air-gap среды
  • Локальная сеть, только внутри

Защита в браузере: место хостинга не меняет защиту. См. self-hosting.

Насколько быстро расшифрование в браузере?

Система заточена под реальную работу:

  • Большинство документов открываются сразу
  • Крупные файлы (100+ МБ) расшифровываются за секунды
  • Массовые операции идут параллельно
  • Всё локально, в браузере

Современные браузеры быстры в крипто: в работе задержки не видно.

Что если потерян доступ к пользователю?

Предусмотрен запасной доступ:

  • Администраторы могут переназначить доступ к проектам
  • При регистрации пользователь получает recovery-ключ — храните офлайн

Так вы всегда вернёте данные в чрезвычайной ситуации.

HoneyDoc удобен?

Да, удобство заложено с самого начала:

  • Интерфейс от пентестеров для пентестеров
  • Безопасность работает в фоне
  • Шаблоны и автоматизация экономят время
  • Полный, но понятный дашборд

Корпоративная безопасность без ущерба для работы.

Какие браузеры поддерживаются?

HoneyDoc работает в десктопных браузерах с Web Crypto API:

  • Chrome, Firefox, Safari и Edge (актуальные версии)
  • Без плагинов
  • Криптография на нативных возможностях браузера

Мобильные не поддерживаются — и не нужны. Pentest-отчётность — работа за рабочим местом. Ноутбук или десктоп.

А соответствие требованиям?

Модель помогает закрывать жёсткие требования:

  • Zero-access шифрование выше большинства стандартов защиты данных
  • Подробные журналы действий
  • Self-hosting для суверенитета данных
  • Настраиваемые сроки хранения

Браузерная модель стыкует обработку данных с GDPR, HIPAA и другими рамками.

HoneyDoc рядом с PwnDoc или Sysreptor?

HoneyDoc — платформа pentest-отчётности с zero-access шифрованием, Gantt, runbook и клиентским порталом.

См. альтернативу PwnDoc, альтернативу Sysreptor или сравнение.

Готовы к демо?

Посмотрите решение

Связаться