Vault Akun nyimpen password kamu tanpa pernah bisa bacanya
Username, email, dan password kamu langsung dienkripsi di perangkat kamu sendiri sebelum disimpan. Yang tersimpan cuma teks acak — tanpa master password kamu, teks itu nggak ada artinya sama sekali, bahkan buat kami yang bikin sistemnya.
Coba Sendiri Simulasi Enkripsinya
Ini beneran jalan di browser kamu pakai Web Crypto API — nggak ada yang dikirim atau disimpan ke mana pun, cuma buat kamu lihat sendiri caranya.
Empat Langkah Sebelum Data Kamu Disimpan
Semua proses di bawah ini kelar sebelum data kamu keluar dari perangkat, jadi yang benar-benar dikirim dan disimpan cuma teks acak.
Kamu bikin master password waktu setup pertama kali
Master password ini nggak pernah dikirim atau disalin ke mana pun. Yang dihitung dan disimpan cuma nilai cekVerifikasi, buat mastiin kamu ngetik master password yang benar pas login.
Master password diubah jadi kunci enkripsi lewat salt acak
Salt acak (field salt) digabung sama master password lewat PBKDF2 buat menghasilkan kunci AES-256 yang unik buat vault kamu.
Username/email dan password dienkripsi terpisah
Masing-masing field dienkripsi sendiri-sendiri pakai AES-256-GCM dan IV acak, jadi dua akun dengan password yang sama tetap menghasilkan teks terenkripsi yang beda.
Cuma teks terenkripsi yang dikirim dan disimpan
Data yang tersimpan selalu sudah dalam bentuk terenkripsi. Siapa pun yang buka datanya — termasuk tim pembuat Vault Akun — cuma bakal lihat teks acak, bukan email atau password asli kamu.
Contoh Data yang Tersimpan
Username/email sekarang dienkripsi dengan cara yang sama kayak password.
"usernameTerenkripsi": "aZ9k...:F3nQ...", "passwordTerenkripsi": "sx7x03slgjDkg2wT:QfsBJ6dr..."
usernameTerenkripsi gantiin field lama usernameOrEmail — email atau username kamu sekarang nggak lagi ditulis apa adanya.
salt dan cekVerifikasi tetap disimpan biar sistem bisa ngenalin master password yang benar, tapi keduanya nggak bisa dibalik jadi master password itu sendiri.
Pertanyaan yang Wajar Sebelum Nyimpen Password Kamu di Sini
Datanya nggak bisa dipulihkan lagi. Karena master password nggak disimpan di mana pun, nggak ada jalan pintas buat buka lagi vault kamu.
Nggak bisa. Yang tersimpan cuma teks hasil enkripsi. Tanpa master password kamu, teks itu nggak bisa diubah balik jadi data asli oleh siapa pun.
Vault Akun pakai standar enkripsi yang sama kayak aplikasi keamanan pada umumnya, tapi ini tetap proyek pribadi yang belum diaudit pihak ketiga. Pilih master password yang panjang dan unik ya.