One Time Link je sigurnosno softversko rješenje namijenjeno enkripciji i sigurnom dijeljenju podataka putem Interneta.

  • Enkripcija podataka pomoću jedinstvenog ključa za šifriranje

  • Enkriptirani podaci čuvaju se u RAM-u (nema pohrane, nema baze podataka!)

  • Podržava enkripciju podataka u različitim formatima (običan tekst, dokumenti, audio, video, …)

  • Enkripcija podataka putem xSalsa20

  • Autentifikacija podataka pomoću Poly1305 autentifikacijskog koda

  • Prikazna stranica: https://1time.link/

ZAŠTO ONE TIME LINK?

  • Enkripcija podataka nužna je za osiguravanje korporativnih informacija
  • Enkripcija može biti kompromitirana različitim prijetnjama, primjerice primjenom brute force napada ili malwarea, kada se ključevi za enkripciju pohranjuju lokalno ili su smješteni zajedno s podacima, kao i na postojanoj memoriji (HDD, SDD)
  • Primjeri sigurnosnih problema:
    • Platforme za kolaboraciju (npr. Gmail, WhatsApp) obično pružaju enkriptiranu “end-to-end” komunikaciju, ali i dalje ostavljaju osjetljive podatke u formatu običnog teksta nakon što stignu do odabranog odredišta
    • Dohvaćanje podataka pohranjenih u oblaku (cloud) ne utječe na njegovo pohranjivanje i podaci se ostavljaju u nepromijenjenom stanju
    • U uredskom okruženju, pristup uređajima bez nadzora ugrožava sigurnost zbog mogućnosti uvida u osjetljive podatke

KONCEPT

  1. One Time Link kreira jedinstveni ključ za šifriranje i pohranjuje ga u RAM-u zajedno s enkriptiranim podacima
  2. Ključ za šifriranje nepoznat je operateru ili administratoru i ne može ga se vratiti
  3. One Time Link ne ostavlja tragove ni na jednom uređaju za pohranu
  4. Nepromjenjivost na razini jezgre provodi se kako bi se rad rješenja učinio neprobojnim kod pokušaja ilegalnog pristupa
  5. Nakon dekriptiranja podataka, podaci se prepisuju kriptografski sigurnim slučajnim bajtovima i dodatno se prepisuju nulama
  6. Jedinstveni “one-time” link može se iskoristiti jednom!

ČESTI SLUČAJEVI UPORABE

Upravljanje ljudskim resursima Slanje podataka o zasposlenicima

  • matični broj zaposlenika
  • lozinke zaposlenika
  • ugovor o radu
  • platne liste…
Socijalne službe
  • slanje osobnog poreznog broja
  • slanje broja socijalnog osiguranja..
Zdravstvo
  • slanje povjerljivih zdravstvenih podataka
  • recepti za lijekove..
Trgovanje slanje povjerljivih komercijalnih podataka

  • ponuda
  • ugovor…
IT
  • korisnički pristupni kodovi i lozinke
  • softverski licencni ključ…