Безопасность полезна только тогда, когда пользователь понимает её границы. В текущей версии BlokNet защищённая заметка шифруется серверным приложением по ключу, который вводит пользователь.
Это позволяет не хранить открытый текст защищённой заметки в базе, но не делает систему end-to-end: ключ участвует в серверной операции. Поэтому на обновлённом сайте мы убрали прежнее утверждение о клиентском шифровании.
Следующий логичный этап — перенести криптографию в браузер и перейти на AEAD-режим вроде AES-GCM. До реализации и проверки такого контура мы не будем использовать формулировки zero-knowledge.