REMINDA
Sicurezza

Architettura Zero-Knowledge: perché l'E2EE è non negoziabile

Perché abbiamo costruito Reminda con crittografia locale lato client, garantendo che nessuno — nemmeno i nostri ingegneri o modelli di IA — possa leggere le tue note private.

February 10, 20242 min readAlex Sterling
Lucchetto di sicurezza informatica

Nell'ecosistema SaaS moderno, le violazioni dei dati non sono più una questione di *se*, ma di *quando*. Quando usi app per prendere note tradizionali, i tuoi pensieri privati, registri finanziari e diari personali sono archiviati in chiaro sui server aziendali.

Se il loro database viene compromesso, la tua vita è esposta. Se un dipendente infedele decide di spiare, i tuoi dati sono compromessi. Questo è inaccettabile.

La garanzia Zero-Knowledge

In Reminda, abbiamo costruito la nostra piattaforma su un'Architettura Zero-Knowledge che utilizza la crittografia End-to-End (E2EE). Cosa significa questo concretamente?

Significa che i tuoi dati sono crittografati *sul tuo dispositivo* prima di essere mai inviati su Internet ai nostri server. Usiamo crittografia AES-256-GCM di livello militare. La chiave necessaria per decrittografare i tuoi dati è derivata localmente dalla tua Master Passphrase — una frase che non ci viene mai trasmessa.

Come funziona tecnicamente

Derivazione della chiave: Quando ti registri, il tuo browser usa PBKDF2 con un alto numero di iterazioni per derivare una chiave crittografica dalla tua passphrase.
Crittografia locale: Ogni volta che crei una nota o una flashcard, viene crittografata localmente usando questa chiave.
Archiviazione del testo cifrato: Solo il testo cifrato crittografato risultante viene inviato al nostro database Neon PostgreSQL.

Poiché non abbiamo la tua Master Passphrase, non possiamo fisicamente decrittografare i tuoi dati. Anche se un governo citasse in giudizio i nostri server, tutto ciò che potremmo consegnare è un gergo matematicamente illeggibile.

La sfida dell'IA

Implementare funzionalità di IA in un ambiente Zero-Knowledge è incredibilmente difficile. La maggior parte dei wrapper IA invia semplicemente l'intero tuo database in chiaro a OpenAI.

Reminda risolve questo eseguendo il recupero del contesto *lato client*. Il tuo dispositivo scarica i dati crittografati, li decrittografa localmente, li cerca localmente e invia solo il contesto specifico e rilevante al fornitore di IA tramite una richiesta API effimera e a zero ritenzione.

La privacy non è una funzionalità; è un diritto umano fondamentale. E con Reminda, i tuoi pensieri rimangono completamente tuoi.

Share this article with your team or network.