Afina

Скачати додаток

AppleWindows
UA
Zero-Knowledge by design

Ми не можемо розшифрувати ваші дані. Ніхто не може.

Секретний ключ шифрування генерується на вашому пристрої і зашифрований майстер-паролем, який ви пам'ятаєте, а не зберігаєте. У Afina немає ні ключа, ні майстер-пароля — тому ніхто, включно з нами, не отримає ваші дані у відкритому вигляді. Ніколи.

Тому ваших даних у відкритому вигляді у нас немає ніколи — ні в лозі, ні в бекапі, ні в кеші.

01 — Майстер-пароль

Майстер-пароль ви пам'ятаєте, а не зберігаєте. Afina не відправляє його на сервер ні при реєстрації, ні при логіні, ні при синхронізації — він використовується тільки локально, щоб розшифрувати ваш секретний ключ.

02 — Секретний ключ на клієнті

При першому запуску Afina генерує секретний ключ локально і шифрує його вашим майстер-паролем. Cookies, vault-секрети та змінні акаунтів запечатуються цим ключем до того, як торкаються сховища.

03 — Підписано все

Розширення, RPA-скрипти і Node.js-модулі підписані Ed25519 над md5-маніфестом файлів. Один змінений байт — підпис не сходиться, executor відмовляється запускати. Жодних supply-chain підмін.

Чотири гарантії, яких немає в жодному іншому антидетекті

Архітектура Afina влаштована так, що у нас математично немає можливості прочитати ваші дані. Ось що це дає на практиці.

Майстер-пароль — тільки у вашій голові

Майстер-пароль вводиться тільки на вашому пристрої і не покидає його. Сервери Afina не бачать його ні при реєстрації, ні при логіні, ні при синхронізації. Без майстер-пароля у вас немає доступу до розшифрованих даних — і у нас, відповідно, теж.

Sealed vault для кожного секрета

Усі sensitive-значення — паролі акаунтів, seed-фрази, cookies, API-токени, IMAP-credentials — запечатуються вашим локальним ключем до того, як торкаються диска. Сховище бачить тільки sealedBox(...)-блоби.

Ed25519-підпис коду

Розширення, RPA-скрипти і Node.js-модулі несуть Ed25519-підпис. Перед кожним запуском executor звіряє її з md5-маніфестом усіх файлів модуля. Підміна хоч одного байта — відмова запуску. Жодних тихих supply-chain бекдорів.

Відновлення немає — by design

Кнопки «забув майстер-пароль» не існує. Reset стирає зашифровані блоби, тому що у нас математично немає способу їх розшифрувати. Та сама модель, що в некастодіальних криптогаманцях: володієте ви, відповідальність за зберігання пароля — теж на вас.

Як Afina порівнюється з іншими антидетект-браузерами

МожливістьAfinaБільшість
Майстер-пароль покидає машинуНіколиШлеться при логіні
Секрети акаунта читані вендоромНіТак
Підпис розширеньEd25519Довіра вендору
Підпис RPA-модулівEd25519Часто без підпису
Відновлення пароля вендоромНеможливоЗвичайна справа
Cookies зашифровані вашим ключемТакЧастіше на сервері
Хмара опціонально + Google DriveТакТільки хмара вендора

FAQs

Маєте запитання? Ми на зв'язку та допоможемо.

Підтримка онлайн

Afina не має фізичної можливості прочитати ваші чутливі дані. При першому запуску на вашому пристрої генерується секретний ключ — він шифрує cookies, vault-секрети та змінні акаунтів до того, як вони торкаються диска чи хмари. Сам ключ зашифрований вашим майстер-паролем, який ви пам'ятаєте, а не зберігаєте на пристрої. Без майстер-пароля ні у кого, включно з нами, немає способу розшифрувати ваші дані.

Відновити не можна — у нас немає копії вашого пароля і нічим розшифрувати ваш секретний ключ. Скидання просто стирає зашифровані блоби. Та сама модель, що в некастодіальних криптогаманцях: ключі та відповідальність за їх зберігання — на стороні користувача. Тримайте бекап майстер-пароля в password-менеджері або в надійному офлайні.

Ключ зберігається локально на вашому пристрої, зашифрований майстер-паролем. Хмарна синхронізація Afina повністю опціональна — можна тримати все локально чи підключити свій Google Drive як бекап-сховище. У будь-якому разі хмара бачить тільки запечатані блоби; розшифрувати їх без вашого майстер-пароля не можна.

Так. Кожне розширення, RPA-скрипт і Node.js-модуль несе Ed25519-підпис над md5-маніфестом усіх файлів. Executor перевіряє підпис перед кожним запуском — якщо хоч один байт змінився, виконання відмовляється. Це захищає від supply-chain підмін та випадкової корупції артефакта.

Ні — у нас немає ні ключа, ні вашого майстер-пароля, нічим розшифровувати. Ми можемо видати запечатані блоби, які хостимо в хмарі (якщо ви ввімкнули синхронізацію), але без вашого майстер-пароля вони криптографічно марні. Це enforced архітектурою, а не нашою політикою.

На кожному пристрої ви вводите той самий майстер-пароль — він розшифровує ваш секретний ключ. Запечатані блоби гоняються через хмару Afina чи ваш Google Drive як ciphertext; ні ключ, ні майстер-пароль ніколи не передаються мережею.

Якщо не можемо прочитати ми — не зможе ніхто

Встановіть Afina, задайте майстер-пароль — секретний ключ залишиться на вашому пристрої, під повним вашим контролем.