Войти

Безопасность без компромиссов

Мы шифруем ваши данные с помощью AES-GCM и подписываем JWT токены алгоритмом RS256 на базе криптографических пар ключей RSA-2048. Ваши биометрические данные (Face ID/Touch ID) обрабатываются исключительно на вашем устройстве внутри защищенного анклава и никогда не передаются на наши сервера.

🔒 Шифрование военного уровня AES-256 / RSA-2048

RSA-2048 & RS256

Все JWT-токены OIDC подписываются с использованием пары криптографических ключей RSA-2048 по алгоритму RS256. Вы можете верифицировать подписи публичными ключами через стандартный JWKS-эндпоинт.

AES-256-GCM

Все конфиденциальные данные пользователей, внешние секреты OAuth-клиентов и резервные коды шифруются в базе данных по стандарту шифрования AES-256 с аутентификацией галлуа (GCM).

Secure Enclave & Biometrics

Аутентификация Passkeys (Face ID, Touch ID) опирается на защищенный крипточип вашего устройства. Приватный ключ никогда не покидает Enclave, а сервер проверяет только цифровую подпись.

Спецификация стандартов безопасности

Параметр безопасностиИспользуемый стандартНазначение
Хеширование паролейArgon2id (RFC 9106)Защита секретов в БД от перебора
Обмен авторизацииOAuth 2.1 / OIDC (Core 1.0)Современный безопасный протокол SSO
Защита от перехвата кодовPKCE S256 (RFC 7636)Обязательное подтверждение для всех клиентов
Передача токеновTLS 1.3 / HSTSПолное шифрование каналов связи