Jak to działa

Przebieg przetwarzania

  1. Przesłanie — Twój plik .export i hasło są przesyłane szyfrowanym połączeniem HTTPS.
  2. Weryfikacja — Sprawdzany jest format pliku i odpowiedź CAPTCHA. Nieprawidłowe pliki są natychmiast odrzucane.
  3. Odszyfrowanie — Plik jest analizowany i odszyfrowywany w całości w pamięci serwera (RAM).
  4. Pakowanie — Odszyfrowane wyniki JSON i TXT są pakowane do pliku ZIP, również w pamięci.
  5. Pobieranie — Plik ZIP jest dostarczany do twojej przeglądarki.
  6. Czyszczenie — Wszystkie dane są usuwane z pamięci natychmiast po pobraniu.

Zastosowane technologie

  • Nginx — reverse proxy, terminacja TLS, ograniczanie liczby żądań
  • Python / Flask — logika odszyfrowywania i obsługa żądań
  • Gunicorn — serwer WSGI z wieloma procesami roboczymi do obsługi równoczesnych żądań
  • PyCryptodome — odszyfrowywanie AES-256-CBC
  • Let's Encrypt — certyfikaty TLS z automatycznym odnawianiem

O odszyfrowywaniu

Pliki kopii zapasowej FRITZ!Box są szyfrowane algorytmem AES-256-CBC z dwuetapowym wyprowadzaniem klucza:

  1. Klucz startowy jest wyprowadzany ze skrótu MD5 twojego hasła kopii zapasowej, dopełnionego bajtami zerowymi
  2. Ten klucz startowy odszyfrowuje klucz pośredni osadzony w nagłówku pliku
  3. Klucz pośredni odszyfrowuje wszystkie zaszyfrowane wartości (oznaczone $$$$) w całej konfiguracji

Zaszyfrowane wartości korzystają z własnego alfabetu Base32 firmy AVM (A-Z, 1-6 zamiast standardowego A-Z, 2-7).

Szczegóły dotyczące przetwarzania danych, logów i hostingu znajdziesz w naszej Polityce prywatności.