Блог · 19 сентября 2026

Как устроена защита заметок в BlokNet

Разбираем AES-256-CBC, пользовательский ключ и почему текущую архитектуру нельзя называть zero-knowledge.

Безопасность полезна только тогда, когда пользователь понимает её границы. В текущей версии BlokNet защищённая заметка шифруется серверным приложением по ключу, который вводит пользователь.

Это позволяет не хранить открытый текст защищённой заметки в базе, но не делает систему end-to-end: ключ участвует в серверной операции. Поэтому на обновлённом сайте мы убрали прежнее утверждение о клиентском шифровании.

Следующий логичный этап — перенести криптографию в браузер и перейти на AEAD-режим вроде AES-GCM. До реализации и проверки такого контура мы не будем использовать формулировки zero-knowledge.

← Все материалы