Центр доверия
Безопасность
Сквозное шифрование начинается на вашем устройстве. Содержимое и имена файлов поступают на наши серверы зашифрованными, а секретов для их чтения у нас нет. Узнайте о passkey, восстановлении доступа и границах защиты.
Сквозное шифрование до загрузки
После разблокировки диска файлы автоматически шифруются на вашем устройстве до загрузки. Шифруются содержимое файлов, имена файлов и папок и чувствительные метаданные приложения. InfiniDrive хранит шифротекст и зашифрованные записи ключей, поэтому мы технически не можем читать содержимое ваших файлов с E2E-шифрованием.
Содержимое защищено потоковым аутентифицированным шифрованием AES-256-GCM с новым ключом для каждой версии файла. Имена и метаданные приложения используют AES-256-GCM. Устройство проверяет зашифрованное содержимое до выдачи расшифрованных данных, а подписанные записи связывают файлы с их идентификатором и версией.
Ваши ключи и восстановление
Браузер создаёт ключи шифрования локально. Отдельная парольная фраза защищает их с помощью Argon2id и шифрования ключей; созданный на устройстве ключ восстановления даёт ещё один способ разблокировки. Сервис получает только зашифрованные записи ключей и открытые данные для проверки. При настройке необходимо сохранить и проверить ключ восстановления.
Надёжно храните отдельную парольную фразу шифрования и ключ восстановления. Сброс пароля входа не расшифровывает диск. Если вы потеряете все способы разблокировать ключи, InfiniDrive не сможет восстановить содержимое зашифрованных файлов.
Passkey для разблокировки файлов
Используйте passkey как дополнительный способ разблокировки зашифрованных файлов после входа в аккаунт. Подтвердите запрос отпечатком пальца, распознаванием лица или PIN-кодом устройства — без ввода пароля шифрования каждый раз.
После настройки шифрования откройте «Защита файлов → Passkeys», создайте passkey и подтвердите его перед добавлением в аккаунт. InfiniDrive получает только зашифрованные записи ключей и публичные метаданные passkey, но не биометрические данные и не секрет для разблокировки ключей файлов. Файлы сохраняют сквозное шифрование.
Пароль шифрования и ключ восстановления продолжают работать. Passkey можно удалить в разделе защиты файлов, чтобы прекратить будущие разблокировки через эту сохранённую запись; уже разблокированный сеанс при этом не блокируется. Удаление самого passkey из менеджера ключей на устройстве — отдельное действие. Храните ключ восстановления в безопасном месте.
Что сервис всё же видит
Сквозное шифрование защищает содержимое файлов, имена и зашифрованные метаданные приложения. Оно не скрывает данные аккаунта и оплаты, IP-адреса, число объектов, размеры шифротекста, связи папок, записи общего доступа и служебные отметки времени. Размер шифротекста может раскрывать приблизительный или точный исходный размер файла. Эти операционные данные нужны для работы хранилища, контроля доступа, оплаты и безопасности.
Сквозное шифрование при общем доступе
Зашифрованные ссылки дают доступ к снимку выбранных файлов только для чтения. Секрет расшифровки находится во фрагменте ссылки после #, который не отправляется сервису в запросе. Получатели расшифровывают файлы в браузере без аккаунта и получают ключи только выбранных версий, но не ключ вашего аккаунта. Храните полную ссылку в секрете: любой, у кого она есть, может открыть общие файлы.
У ссылки может быть срок действия, и её можно отозвать. Отзыв прекращает будущий доступ через сервис, но не позволяет забрать файлы или ключи, которые получатель уже сохранил.
Файлы открываются на вашем устройстве
Загрузки и поддерживаемый предпросмотр расшифровываются и проверяются локально. Поддерживаемые документы Office открываются в изолированном редакторе браузера, а сохраняемые изменения шифруются до отправки. Для этих действий серверу не нужен читаемый контент файлов. Блокировка диска или выход очищают разблокированные ключи рабочего процесса и расшифрованные превью.
Безопасность, которую можно проверить
Опубликованный код наших модифицированных компонентов с открытым исходным кодом позволяет изучить шифрование и происхождение выпуска. Доступность исходного кода не означает независимый аудит безопасности. Защита зависит от целостности вашего устройства и кода приложения, который исполняет браузер; она не защищает от скомпрометированного устройства, вредоносного расширения или сохранения скачанной копии получателем.
Европейская инфраструктура
Основные вычисления и клиентское хранилище работают в европейских дата-центрах Hetzner Online GmbH. Внутренний трафик сервисов идёт по приватным сетям там, где платформа это поддерживает; публичный трафик входит только через контролируемые TLS-точки, обслуживаемые Cloudflare.
Размещение в Европе означает, что клиентский контент по умолчанию находится под европейским законодательством о защите данных. Само по себе это не делает данные недосягаемыми для любых юридических процедур; как обрабатываются запросы о данных, описано в Политике конфиденциальности.
TLS 1.3 при передаче
Все публичные точки InfiniDrive — маркетинговый сайт, диск, панель аккаунта и страница статуса — используют TLS 1.3 с автоматическим управлением сертификатами и строгими заголовками транспортной безопасности. Соединения устаревших клиентов, не поддерживающих современный TLS, отклоняются, а не понижаются.
Passkey и двухфакторная аутентификация по желанию
Для входа в аккаунт также поддерживаются passkey (WebAuthn), которые можно добавить в настройках способов входа. Passkey для входа и для разблокировки зашифрованных файлов настраиваются отдельно: вход в аккаунт сам по себе не расшифровывает файлы.
Любой аккаунт может включить одноразовые коды по времени (TOTP) в настройках безопасности: отсканируйте QR-код любым стандартным приложением-аутентификатором, подтвердите один код — и дальше для входа нужны и пароль, и действующий код. Активные сессии можно просматривать и отзывать там же.
- Пароли хранятся только в хэшированном виде; панель управления никогда не держит их в открытом виде.
- Сегодня 2FA опциональна. Потеря и пароля, и аутентификатора делает восстановление аккаунта намеренно небыстрым — храните резервные данные надёжно.
RAID-избыточность хранилища
Файлы клиентов размещаются на массивах с RAID-избыточностью, рассчитанных на отказ отдельных дисков без потери данных и простоя. Метаданные и служебные базы работают на отдельном управляемом блочном хранилище, подходящем для их нагрузки.
Автоматический мониторинг сервиса
Автоматические проверки непрерывно опрашивают диск, панель аккаунта и вспомогательные сервисы. Результаты публикуются на общедоступной странице статуса status.infinidrive.app, которую можно читать без аккаунта, и при сбое проверки оповещают команду эксплуатации. Идентификаторы запросов позволяют поддержке разбирать отдельные инциденты, не раскрывая учётные данные.
Доступность и управление изменениями
Платформа рассчитана на сотни тысяч пользователей: мощности добавляются с опережением спроса, рабочие нагрузки управляются декларативно, а каждое производственное изменение версионируется и проходит проверку перед выкладкой. Эти практики снижают операционный риск, но не исключают все сценарии сбоев — поэтому страница статуса и история инцидентов остаются публичными.
Без сканирования содержимого и передачи данных партнёрам
Мы не продаём персональные данные и не сканируем содержимое файлов для рекламы или профилирования. E2E-шифрование делает содержимое зашифрованных файлов нечитаемым для InfiniDrive и поставщиков хранилища: у них нет секретов расшифровки. Данные аккаунта и операционные метаданные обрабатываются согласно Политике конфиденциальности.
Сообщить о проблеме безопасности
Нашли уязвимость? Отправьте описание, затронутый URL, шаги воспроизведения и влияние на security@infinidrive.app. Пожалуйста, не получайте доступ к чужим данным, не нарушайте работу сервиса и не публикуйте неустранённую проблему, пока у нас не было разумной возможности её исправить. Мы подтверждаем получение и сообщаем о ходе устранения.
