BYST / 03

Sicurezza

Le protezioni adottate e i limiti di accesso.

Aggiornato l’11 settembre 2026

01

Sul dispositivo

Chiavi nel Keychain del solo dispositivo accessibile da sbloccato, escluse da cache iCloud e widget. Visualizzare/esportare la chiave di recupero richiede autenticazione. Proteggi i file esportati.

02

Consensi separati

Pro, hosting chiavi, transazioni e notifiche sono separati. Admin non è ospitata. Report solo tramite percorsi Apple autorizzati in lettura.

03

Confini della cifratura

AES-256-GCM con involucri distinti per servizio e recupero. Il servizio autorizzato può decifrare chiave e dati. Non è cifratura end-to-end che escluda il gestore. L’API pubblica non possiede quel segreto.

04

Richieste ed eventi

Firme dispositivo, token brevi e controlli anti-replay. Verifica firme Apple, separazione Production/Sandbox e account, record cifrati.

05

Revoca e recupero

Fermare blocca nuove raccolte; eliminare la chiave cancella due copie; eliminare lo spazio cancella il cloud. Richieste inviate non richiamabili. La chiave di recupero non può essere ricostruita. Nessuna promessa di audit indipendente o rotazione automatica.

Torna in alto ↑