🔥 Plano Pro grátis — por tempo limitadoSuas APIs estão falhando agora e você não sabe.5 min de setup · Sem cartão · Sem arquivos de config
Comece a detectar falhas →
RecursosPreçosDocsBlogEntrarComeçar grátis

Segurança por Design

Não confiamos nossos servidores com seus dados. E você também não deveria. Veja como provamos isso.

Como funciona a arquitetura zero-knowledge do Nurbak?

Nosso modelo de segurança baseia-se em uma premissa simples: o que não podemos ler, não podemos vazar. A chave de criptografia nunca sai do seu dispositivo.

1

Criptografia

Seu navegador criptografa os dados usando AES-256-GCM com uma chave única gerada no cliente.

2

Transmissão

Apenas o blob criptografado é enviado aos nossos servidores. A chave permanece no fragmento da URL (#).

3

Descriptografia

O navegador do destinatário usa a chave da URL para descriptografar os dados localmente.

Quais padrões de criptografia o Nurbak usa?

AES-256-GCM

Usamos o Padrão de Criptografia Avançada com uma chave de 256 bits no modo Galois/Counter para criptografia autenticada.

PBKDF2

Chaves derivadas de senhas usam PBKDF2 com altas contagens de iteração para prevenir ataques de força bruta.

CSPRNG

Todos os valores aleatórios (IVs, salts, chaves) são gerados usando o Gerador de Números Pseudo-Aleatórios Criptograficamente Seguro do navegador.

Por que o Nurbak é seguro de usar?

Projetamos o sistema para que você não precise confiar em nós.

Nós não temos a chave

A chave de descriptografia faz parte do fragmento do URL (após o #). Os navegadores NUNCA enviam esse fragmento ao servidor. Fisicamente, não podemos ler seus segredos.

À prova de vazamentos

Se nosso banco de dados fosse hackeado, os atacantes veriam apenas lixo criptografado. Sem os links que você compartilha, os dados são matematicamente impossíveis de descriptografar.

Zero Rastro

Não registramos IPs, horários de acesso ou User Agents. Quando você exclui um segredo, ele é sobrescrito e desaparece para sempre.

Como o Nurbak protege sua privacidade?

Transporte Seguro

Todos os dados são transmitidos via HTTPS usando TLS 1.3. Forçamos o HSTS para prevenir ataques de downgrade de protocolo.

Armazenamento Efêmero

Dados criptografados são armazenados de forma segura em nosso banco de dados. Quando um segredo expira ou é lido, ele é excluído permanentemente.

Sem Rastreamento de Terceiros

Não usamos Facebook Pixels ou rastreadores invasivos. Sua atividade no Nurbak permanece privada.

Perguntas Frequentes sobre Segurança

O Nurbak pode ler meus segredos?

Não. O Nurbak usa criptografia zero-knowledge onde todos os dados são criptografados no seu navegador antes de chegarem aos nossos servidores. A chave de descriptografia está incorporada no fragmento da URL (a parte após o #), que os navegadores nunca transmitem a nenhum servidor. Fisicamente não podemos acessar, ler ou registrar o conteúdo em texto simples de nenhum segredo.

O que acontece se os servidores do Nurbak forem hackeados?

Se nosso banco de dados fosse comprometido, os atacantes encontrariam apenas blobs criptografados que são matematicamente impossíveis de descriptografar sem o link único compartilhado com o destinatário. Nunca armazenamos chaves de descriptografia em nossos servidores, então uma violação não exporia nenhum conteúdo secreto.

O Nurbak é compatível com GDPR e HIPAA?

A arquitetura zero-knowledge do Nurbak é inerentemente amigável à privacidade. Como não podemos acessar o conteúdo dos segredos, minimizamos a exposição de dados por design. Não registramos endereços IP, user agents ou horários de acesso. Organizações em saúde, jurídico e finanças usam o Nurbak para compartilhar credenciais sensíveis em conformidade com seus requisitos regulatórios.

Como o Nurbak é diferente de enviar senhas por email ou Slack?

Emails e mensagens de chat criam registros permanentes que vivem em logs de servidores, backups e índices de busca indefinidamente. Qualquer pessoa com acesso à caixa de entrada ou canal pode lê-los. Os links do Nurbak se autodestroem após uma única visualização, garantindo que dados sensíveis não persistam.

Posso verificar as alegações de segurança do Nurbak?

Sim. A lógica central de criptografia do Nurbak é de código aberto e está disponível para auditoria independente no GitHub. Você pode inspecionar exatamente como criptografamos dados, geramos chaves e gerenciamos segredos. Acreditamos que a transparência é a base da confiança em ferramentas de segurança.

Começar grátis

Health checks, tracking de latência, monitoramento multi-região e alertas instantâneos. Tudo que você precisa para manter suas APIs saudáveis em produção.

Começar grátis