🔒 Архитектура безопасности

Ваши данные не покидают
ваш компьютер

Muse построен на принципе Privacy by Design. Мы не просто говорим о безопасности — мы создали архитектуру, в которой утечка данных технически невозможна.

Схема работы шифрования

От ввода мастер-пароля до хранения данных — каждый шаг прозрачен и остаётся в вашей системе.

🔑
Ваш мастер-пароль
Вводится только локально · Никогда не передаётся
⚙️
PBKDF2-SHA256 · 310 000 итераций
Производится криптографический ключ 256 бит
🛡
AES-256-GCM шифрование
Случайный IV для каждой операции · Аутентификация данных
💾
Зашифрованный файл на диске
%AppData%\Muse\ · Только вы можете расшифровать
☁️
Облачные серверы — не задействованы
Никакой синхронизации · Никаких телеметрических данных

Что мы гарантируем

Эти гарантии встроены в архитектуру — не в политику.

Мы обеспечиваем
AES-256-GCM шифрование
Военный стандарт шифрования для всех чувствительных данных
Ключ только в вашей памяти
Ключ шифрования существует в RAM лишь на время сеанса
Открытый исходный код шифровального модуля
Вы можете проверить алгоритм самостоятельно или нанять аудитора
Обнуление памяти после выхода
Ключ и расшифрованные данные перезаписываются нулями
Независимый криптографический аудит
Модуль шифрования проходит проверку третьей стороной
Мы не делаем
Не храним данные в облаке
У нас нет серверов для пользовательских данных
Не собираем телеметрию
Мы не знаем, как вы используете приложение
Не передаём данные третьим лицам
Никаких рекламных SDK, никаких аналитических сервисов
Не требуем регистрацию
Нет email, нет аккаунта, нет профиля
Не отправляем отчёты об ошибках
Краш-логи хранятся локально и не отправляются без явного согласия

Технические спецификации

Шифрование
AES-256-GCM
Аутентифицированное шифрование с дополнительными данными (AEAD)
Деривация ключа
PBKDF2-SHA256
310 000 итераций согласно рекомендациям OWASP 2024
Вектор инициализации
96 бит CSPRNG
Криптографически стойкий случайный IV для каждой операции
Тег аутентификации
128 бит GCM
Защита от модификации зашифрованных данных
Хранение ключа
Только в RAM
Никогда не записывается на диск, обнуляется при выходе
Хэш пароля
Не хранится
Пароль нигде не сохраняется. Верификация через попытку расшифровки