Come funziona
Flusso di elaborazione
- Caricamento — Il tuo file .export e la password vengono trasmessi tramite una connessione HTTPS cifrata.
- Verifica — Vengono controllati il formato del file e il CAPTCHA. I file non validi vengono rifiutati immediatamente.
- Decifratura — Il file viene analizzato e decifrato interamente nella memoria del server (RAM).
- Creazione dell'archivio — I risultati decifrati JSON e TXT vengono compressi in un file ZIP, anch'esso in memoria.
- Download — Il file ZIP viene inviato al tuo browser.
- Pulizia — Tutti i dati vengono cancellati dalla memoria subito dopo il download.
Stack tecnologico
- Nginx — reverse proxy, terminazione TLS, limitazione delle richieste (rate limiting)
- Python / Flask — logica di decifratura e gestione delle richieste
- Gunicorn — server WSGI con più worker per gestire richieste simultanee
- PyCryptodome — decifratura AES-256-CBC
- Let's Encrypt — certificati TLS con rinnovo automatico
Informazioni sulla decifratura
I file di backup del FRITZ!Box utilizzano la cifratura AES-256-CBC con una derivazione della chiave in due passaggi:
- Una chiave iniziale viene derivata dall'hash MD5 della password del tuo backup, completato con byte a zero
- Questa chiave iniziale decifra una chiave intermedia incorporata nell'intestazione del file
- La chiave intermedia decifra tutti i valori cifrati (contrassegnati da
$$$$) presenti nella configurazione
I valori cifrati utilizzano l'alfabeto Base32 personalizzato di AVM (A-Z, 1-6 al posto dello standard A-Z, 2-7).
Per i dettagli su trattamento dei dati, log e hosting, consulta la nostra Informativa sulla privacy.