Jak to działa
Przebieg przetwarzania
- Przesłanie — Twój plik .export i hasło są przesyłane szyfrowanym połączeniem HTTPS.
- Weryfikacja — Sprawdzany jest format pliku i odpowiedź CAPTCHA. Nieprawidłowe pliki są natychmiast odrzucane.
- Odszyfrowanie — Plik jest analizowany i odszyfrowywany w całości w pamięci serwera (RAM).
- Pakowanie — Odszyfrowane wyniki JSON i TXT są pakowane do pliku ZIP, również w pamięci.
- Pobieranie — Plik ZIP jest dostarczany do twojej przeglądarki.
- Czyszczenie — Wszystkie dane są usuwane z pamięci natychmiast po pobraniu.
Zastosowane technologie
- Nginx — reverse proxy, terminacja TLS, ograniczanie liczby żądań
- Python / Flask — logika odszyfrowywania i obsługa żądań
- Gunicorn — serwer WSGI z wieloma procesami roboczymi do obsługi równoczesnych żądań
- PyCryptodome — odszyfrowywanie AES-256-CBC
- Let's Encrypt — certyfikaty TLS z automatycznym odnawianiem
O odszyfrowywaniu
Pliki kopii zapasowej FRITZ!Box są szyfrowane algorytmem AES-256-CBC z dwuetapowym wyprowadzaniem klucza:
- Klucz startowy jest wyprowadzany ze skrótu MD5 twojego hasła kopii zapasowej, dopełnionego bajtami zerowymi
- Ten klucz startowy odszyfrowuje klucz pośredni osadzony w nagłówku pliku
- Klucz pośredni odszyfrowuje wszystkie zaszyfrowane wartości (oznaczone
$$$$) w całej konfiguracji
Zaszyfrowane wartości korzystają z własnego alfabetu Base32 firmy AVM (A-Z, 1-6 zamiast standardowego A-Z, 2-7).
Szczegóły dotyczące przetwarzania danych, logów i hostingu znajdziesz w naszej Polityce prywatności.