Accesso locale

Sicurezza

Sicurezza dalla progettazione

Lo storage locale non è una scorciatoia di sicurezza. ArchitekIA separa archiviazione, decifratura, anteprima e condivisione.

CSPHSTSAES-GCMCOOP / COEP / CORPNO TRACKER

Cifrato localmente

AES-GCM 256 con IV casuale per elemento e chiave derivata localmente tramite PBKDF2-SHA-256.

Nessuna esecuzione automatica dei file

I file importati restano byte cifrati. Nessun file viene eseguito automaticamente e un SVG importato non viene mai iniettato nel DOM.

Content Security Policy

default-src 'none'

La CSP parte da default-src none, usa script con nonce e strict-dynamic, non carica font remoti e lo spazio locale non richiede connessioni di rete.

HTTP

HSTS di due anni con sottodomini, nosniff, no-referrer, frame-ancestors none, COOP, COEP, CORP, Origin-Agent-Cluster e Permissions-Policy restrittiva.

Importa i preferiti del browser

Sono accettati solo link HTTP e HTTPS senza credenziali incorporate. Il file selezionato non viene mai inviato al server. ArchitekIA legge solo titoli, URL e cartelle utili, poi cifra i preferiti importati nel vault locale.

Privata

Senza tracciamento · Senza cloud obbligatorio · Senza account.

Limiti del modello

La cifratura locale protegge i contenuti a riposo. Non protegge un dispositivo già compromesso, un browser malevolo, un’estensione intrusiva o una passphrase debole.

L’archiviazione del browser non è una copia di sicurezza eterna. Esporta regolarmente la cassaforte cifrata.

I backup cifrati restano essenziali per non confondere lo storage locale con un archivio permanente.