Парольная политика (ADR-013) и привязка экспорта к аккаунту (ADR-014)

ADR-013: PBKDF2-HMAC-SHA256 ≥600k итераций (цель 1M), параметры KDF
версионируются рядом с блобом; пароль от 12 символов, длина важнее
состава. ADR-014: парольная фраза экспорта отменена, ключ экспорта —
HKDF от 32-байтового секрета аккаунта из ключевого блоба; архив .bare
криптографически бесполезен вне аккаунта-владельца. Перекрёстно
обновлены ADR-006, ADR-010, architecture, threat-model; в открытые
вопросы добавлен серверный «перец» для блоба.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01SW4ZXtKn5NjX8NH3Lhm2ND
This commit is contained in:
Claude
2026-08-20 09:41:33 +00:00
co-authored by Claude Fable 5
parent 700256c8ef
commit b9bf4ea04e
7 changed files with 55 additions and 5 deletions
+1
View File
@@ -7,5 +7,6 @@
- Лимиты: длина сообщения, rate limiting, антиспам.
- Смена пароля (= перешифровка ключевого блоба): в v1 или позже?
- Идентификация устройства для per-device очередей.
- Серверный «перец» для ключевого блоба: дополнительное шифрование блоба серверным ключом, хранящимся вне базы. Плюс: дамп базы сам по себе перестаёт быть материалом для оффлайн-перебора. Минус: не защищает от оператора; потеря серверного ключа — невозможность входа с новых устройств для всех. Решение отложено.
- Язык интерфейса (ru/en); нужна ли i18n.
- Визуальная айдентика: отдельный бриф будет добавлен в `docs/identity/`.