Afina

Скачать приложение

AppleWindows
RU
Zero-Knowledge by design

Мы не можем расшифровать ваши данные. Никто не может.

Секретный ключ шифрования генерируется на вашем устройстве и зашифрован мастер-паролем, который вы помните, а не храните. У Afina нет ни ключа, ни мастер-пароля — поэтому никто, включая нас, не получит ваши данные в открытом виде. Никогда.

Поэтому ваших данных в открытом виде у нас нет никогда — ни в логе, ни в бэкапе, ни в кэше.

01 — Мастер-пароль

Мастер-пароль вы помните, а не храните. Afina не отправляет его на сервер ни при регистрации, ни при логине, ни при синхронизации — он используется только локально, чтобы расшифровать ваш секретный ключ.

02 — Секретный ключ на клиенте

При первом запуске Afina генерирует секретный ключ локально и шифрует его вашим мастер-паролем. Cookies, vault-секреты и переменные аккаунтов запечатываются этим ключом до того, как касаются хранилища.

03 — Подписано всё

Расширения, RPA-скрипты и Node.js-модули подписаны Ed25519 над md5-манифестом файлов. Один изменённый байт — подпись не сходится, executor отказывается запускать. Никаких supply-chain подмен.

Четыре гарантии, которых нет ни у одного другого антидетекта

Архитектура Afina устроена так, что у нас математически нет возможности прочитать ваши данные. Вот что это даёт на практике.

Мастер-пароль — только в вашей голове

Мастер-пароль вводится только на вашем устройстве и не покидает его. Серверы Afina не видят его ни при регистрации, ни при логине, ни при синхронизации. Без мастер-пароля у вас нет доступа к расшифрованным данным — и у нас, соответственно, тоже.

Sealed vault для каждого секрета

Все sensitive-значения — пароли аккаунтов, seed-фразы, cookies, API-токены, IMAP-credentials — запечатываются вашим локальным ключом до того, как касаются диска. Хранилище видит только sealedBox(...)-блобы.

Ed25519-подпись кода

Расширения, RPA-скрипты и Node.js-модули несут Ed25519-подпись. Перед каждым запуском executor сверяет её с md5-манифестом всех файлов модуля. Подмена хоть одного байта — отказ запуска. Никаких тихих supply-chain бэкдоров.

Восстановления нет — by design

Кнопки «забыл мастер-пароль» не существует. Reset стирает зашифрованные блобы, потому что у нас математически нет способа их расшифровать. Та же модель, что у некастодиальных криптокошельков: владеете вы, ответственность за хранение пароля — тоже на вас.

Как Afina сравнивается с другими антидетект-браузерами

ВозможностьAfinaБольшинство
Мастер-пароль покидает машинуНикогдаШлётся при логине
Секреты аккаунта читаемы вендоромНетДа
Подпись расширенийEd25519Доверие вендору
Подпись RPA-модулейEd25519Часто без подписи
Восстановление пароля вендоромНевозможноОбычное дело
Cookies зашифрованы вашим ключомДаЧаще на сервере
Облако опционально + Google DriveДаТолько облако вендора

FAQs

Afina не имеет физической возможности прочитать ваши чувствительные данные. При первом запуске на вашем устройстве генерируется секретный ключ — он шифрует cookies, vault-секреты и переменные аккаунтов до того, как они касаются диска или облака. Сам ключ зашифрован вашим мастер-паролем, который вы помните, а не храните на устройстве. Без мастер-пароля ни у кого, включая нас, нет способа расшифровать ваши данные.

Восстановить нельзя — у нас нет копии вашего пароля и нечем расшифровать ваш секретный ключ. Сброс просто стирает зашифрованные блобы. Та же модель, что у некастодиальных криптокошельков: ключи и ответственность за их хранение — на стороне пользователя. Держите бэкап мастер-пароля в password-менеджере или в надёжном офлайне.

Ключ хранится локально на вашем устройстве, зашифрованный мастер-паролем. Облачная синхронизация Afina полностью опциональна — можно держать всё локально или подключить свой Google Drive в качестве бэкап-хранилища. В любом случае облако видит только запечатанные блобы; расшифровать их без вашего мастер-пароля нельзя.

Да. Каждое расширение, RPA-скрипт и Node.js-модуль несёт Ed25519-подпись над md5-манифестом всех файлов. Executor проверяет подпись перед каждым запуском — если хоть один байт изменился, исполнение отказывается. Это защищает от supply-chain подмен и случайной коррупции артефакта.

Нет — у нас нет ни ключа, ни вашего мастер-пароля, нечем расшифровывать. Мы можем выдать запечатанные блобы, которые хостим в облаке (если вы включили синхронизацию), но без вашего мастер-пароля они криптографически бесполезны. Это enforced архитектурой, а не нашей политикой.

На каждом устройстве вы вводите тот же мастер-пароль — он расшифровывает ваш секретный ключ. Запечатанные блобы гоняются через облако Afina или ваш Google Drive как ciphertext; ни ключ, ни мастер-пароль никогда не передаются по сети.

Если не можем прочитать мы — не сможет никто

Установите Afina, задайте мастер-пароль — секретный ключ останется на вашем устройстве, под полным вашим контролем.

Zero-Knowledge by design — ваши ключи, ваши данные | Afina