Cifrato localmente
AES-GCM 256 con IV casuale per elemento e chiave derivata localmente tramite PBKDF2-SHA-256.
Sicurezza
Lo storage locale non è una scorciatoia di sicurezza. ArchitekIA separa archiviazione, decifratura, anteprima e condivisione.
AES-GCM 256 con IV casuale per elemento e chiave derivata localmente tramite PBKDF2-SHA-256.
I file importati restano byte cifrati. Nessun file viene eseguito automaticamente e un SVG importato non viene mai iniettato nel DOM.
default-src 'none'La CSP parte da default-src none, usa script con nonce e strict-dynamic, non carica font remoti e lo spazio locale non richiede connessioni di rete.
HSTS di due anni con sottodomini, nosniff, no-referrer, frame-ancestors none, COOP, COEP, CORP, Origin-Agent-Cluster e Permissions-Policy restrittiva.
Sono accettati solo link HTTP e HTTPS senza credenziali incorporate. Il file selezionato non viene mai inviato al server. ArchitekIA legge solo titoli, URL e cartelle utili, poi cifra i preferiti importati nel vault locale.
Senza tracciamento · Senza cloud obbligatorio · Senza account.
La cifratura locale protegge i contenuti a riposo. Non protegge un dispositivo già compromesso, un browser malevolo, un’estensione intrusiva o una passphrase debole.
I backup cifrati restano essenziali per non confondere lo storage locale con un archivio permanente.