Como funciona a criptografia AES-GCM
Este cofre usa a API SubtleCrypto do navegador para criptografia AES-GCM de 256 bits — o mesmo padrao usado por servicos bancarios e governamentais. A chave de criptografia e derivada da sua senha mestre usando PBKDF2 com 200.000 iteracoes e um salt aleatorio, tornando ataques de forca bruta extremamente lentos.
Processo de criptografia
- Sua senha mestre nunca e armazenada — apenas usada para derivar a chave
- Cada vez que voce salva, um novo IV (vetor de inicializacao) aleatorio e gerado
- Os dados sao criptografados antes de serem salvos no localStorage
- Sem a senha mestre correta, os dados sao ilegives
Limitacoes importantes
Por ser um cofre local, ha limitacoes que devem ser compreendidas:
- Os dados existem apenas no dispositivo e navegador atual
- Limpar cache/dados do navegador apaga o cofre
- Nao ha sincronizacao entre dispositivos
- Nao ha recuperacao de senha mestre esquecida
Para uso critico, considere usar um gerenciador de senhas dedicado como Bitwarden, 1Password ou KeePass.