Come funziona

Flusso di elaborazione

  1. Caricamento — Il tuo file .export e la password vengono trasmessi tramite una connessione HTTPS cifrata.
  2. Verifica — Vengono controllati il formato del file e il CAPTCHA. I file non validi vengono rifiutati immediatamente.
  3. Decifratura — Il file viene analizzato e decifrato interamente nella memoria del server (RAM).
  4. Creazione dell'archivio — I risultati decifrati JSON e TXT vengono compressi in un file ZIP, anch'esso in memoria.
  5. Download — Il file ZIP viene inviato al tuo browser.
  6. Pulizia — Tutti i dati vengono cancellati dalla memoria subito dopo il download.

Stack tecnologico

  • Nginx — reverse proxy, terminazione TLS, limitazione delle richieste (rate limiting)
  • Python / Flask — logica di decifratura e gestione delle richieste
  • Gunicorn — server WSGI con più worker per gestire richieste simultanee
  • PyCryptodome — decifratura AES-256-CBC
  • Let's Encrypt — certificati TLS con rinnovo automatico

Informazioni sulla decifratura

I file di backup del FRITZ!Box utilizzano la cifratura AES-256-CBC con una derivazione della chiave in due passaggi:

  1. Una chiave iniziale viene derivata dall'hash MD5 della password del tuo backup, completato con byte a zero
  2. Questa chiave iniziale decifra una chiave intermedia incorporata nell'intestazione del file
  3. La chiave intermedia decifra tutti i valori cifrati (contrassegnati da $$$$) presenti nella configurazione

I valori cifrati utilizzano l'alfabeto Base32 personalizzato di AVM (A-Z, 1-6 al posto dello standard A-Z, 2-7).

Per i dettagli su trattamento dei dati, log e hosting, consulta la nostra Informativa sulla privacy.