Нужны подробности? Напишите нам.
Как работает zero-knowledge аутентификация?
Zero-knowledge аутентификация значит: пароль не доходит до сервера. HoneyDoc использует OPAQUE — пароль становится ключом на устройстве, аутентифицирует только он.
- Пароль превращается в ключ на устройстве
- Серверу уходит только этот ключ
- Даже при взломе сервера пароль не восстановить и вас не выдать
- Сервер никогда не видит настоящий пароль
Как замок, ключ от которого только у вас: сервер умеет проверить ключ, не видя его.
Что такое zero-access шифрование?
Zero-access шифрование значит: finding шифруются в браузере, хост их не читает. HoneyDoc использует XChaCha20-Poly1305 и ключи X25519.
- Всё шифруется в браузере до сервера
- У каждого своя пара ключей для общих данных
- Даже сервер не может прочитать данные
- Взлом занял бы у суперкомпьютеров миллионы лет
Каждый документ в невскрываемом ящике; сервер только хранит ящики.
Можно ли разместить HoneyDoc у себя?
Да. Благодаря browser-first модели хостите HoneyDoc где угодно:
- Своя инфраструктура или частное облако
- Air-gap среды
- Локальная сеть, только внутри
Защита в браузере: место хостинга не меняет защиту. См. self-hosting.
Насколько быстро расшифрование в браузере?
Система заточена под реальную работу:
- Большинство документов открываются сразу
- Крупные файлы (100+ МБ) расшифровываются за секунды
- Массовые операции идут параллельно
- Всё локально, в браузере
Современные браузеры быстры в крипто: в работе задержки не видно.
Что если потерян доступ к пользователю?
Предусмотрен запасной доступ:
- Администраторы могут переназначить доступ к проектам
- При регистрации пользователь получает recovery-ключ — храните офлайн
Так вы всегда вернёте данные в чрезвычайной ситуации.
HoneyDoc удобен?
Да, удобство заложено с самого начала:
- Интерфейс от пентестеров для пентестеров
- Безопасность работает в фоне
- Шаблоны и автоматизация экономят время
- Полный, но понятный дашборд
Корпоративная безопасность без ущерба для работы.
Какие браузеры поддерживаются?
HoneyDoc работает в десктопных браузерах с Web Crypto API:
- Chrome, Firefox, Safari и Edge (актуальные версии)
- Без плагинов
- Криптография на нативных возможностях браузера
Мобильные не поддерживаются — и не нужны. Pentest-отчётность — работа за рабочим местом. Ноутбук или десктоп.
А соответствие требованиям?
Модель помогает закрывать жёсткие требования:
- Zero-access шифрование выше большинства стандартов защиты данных
- Подробные журналы действий
- Self-hosting для суверенитета данных
- Настраиваемые сроки хранения
Браузерная модель стыкует обработку данных с GDPR, HIPAA и другими рамками.
HoneyDoc рядом с PwnDoc или Sysreptor?
HoneyDoc — платформа pentest-отчётности с zero-access шифрованием, Gantt, runbook и клиентским порталом.
См. альтернативу PwnDoc, альтернативу Sysreptor или сравнение.