Overzicht
CrypClip is een zero-knowledge versleutelingstool die volledig in uw browser draait. Wanneer u een bericht versleutelt, vinden de cryptografische bewerkingen lokaal op uw apparaat plaats. Uw onversleutelde bericht en wachtwoord verlaten nooit uw computer.
Het versleutelingsproces
U voert uw bericht in
Typ of plak uw bericht in het tekstveld. Dit bericht blijft in het geheugen van uw browser.
U kiest een wachtwoord
Voer een sterk wachtwoord in (minimaal 8 tekens). Dit wachtwoord wordt gebruikt om de versleutelingssleutel af te leiden.
OpenPGP.js versleutelt lokaal
De OpenPGP.js-bibliotheek maakt een versleuteld bericht aan met behulp van industriestandaard PGP-versleuteling met AES-256.
U deelt het versleutelde resultaat
Kopieer het versleutelde bericht of gebruik de deelbare URL. Alleen iemand met het wachtwoord kan het ontsleutelen.
Technische details
Versleutelingsalgoritme
AES-256 (Advanced Encryption Standard met 256-bits sleutel). Dit is dezelfde standaard die wereldwijd door overheden en financiële instellingen wordt gebruikt.
Sleutelafleiding
Uw wachtwoord wordt verwerkt met iteratieve en gesalte S2K (String-to-Key) zoals gespecificeerd in de OpenPGP-standaard (RFC 4880). Dit maakt brute-force-aanvallen rekenkundig zeer kostbaar.
Berichtformaat
Versleutelde berichten gebruiken het standaard PGP ASCII Armor-formaat, dat compatibel is met andere PGP-tools zoals GPG, Kleopatra en diverse e-mailclients.
Bibliotheek
OpenPGP.js v6 - Een open-source, geauditeerde JavaScript-implementatie van de OpenPGP-standaard. De broncode is publiekelijk beschikbaar voor controle.
Waarom CrypClip veilig is
100% verwerking aan clientzijde
Alle versleuteling en ontsleuteling vindt plaats in uw browser met behulp van JavaScript. Uw onversleutelde gegevens raken nooit onze servers, omdat er geen servers zijn die uw gegevens verwerken.
Geen gegevensopslag
CrypClip maakt geen gebruik van databases, cookies of lokale opslag om uw berichten op te slaan. Wanneer u de pagina sluit, is alles uit het geheugen verdwenen.
Geen analyse of tracking
Wij gebruiken geen Google Analytics, Facebook Pixel of andere trackingscripts. Uw privacy is absoluut.
Deel-URL's gebruiken hash-fragmenten
Wanneer u een deelbare URL genereert, komen de versleutelde gegevens achter het #-teken te staan. Uw browser stuurt dat deel nooit naar CrypClip, dus wij ontvangen het nooit. Let op: als u de link ergens plakt of verstuurt - een chat-app, een e-mailprovider, de deelknoppen - ontvangt die dienst wel de versleutelde gegevens, maar niet uw wachtwoord.
Open-source bibliotheek
OpenPGP.js is open source en is geauditeerd door beveiligingsonderzoekers. U kunt de code zelf inspecteren op GitHub.
Content Security Policy
CrypClip maakt gebruik van strikte CSP-headers om cross-site scripting (XSS)-aanvallen en ongeautoriseerde code-uitvoering te voorkomen.
Controleer het zelf
Neem ons niet op ons woord. Zo kunt u zelf verifiëren dat CrypClip werkt zoals beschreven:
1. Controleer het netwerkverkeer
Open de Ontwikkelaarshulpmiddelen van uw browser (F12), ga naar het tabblad Netwerk en versleutel een bericht. U zult zien dat er geen netwerkverzoeken worden gedaan tijdens het versleutelen of ontsleutelen.
2. Werk offline
Na het laden van de pagina kunt u de internetverbinding verbreken. CrypClip werkt probleemloos verder omdat alles lokaal draait.
3. Bekijk de broncode
Bekijk de paginabron (Ctrl+U) of controleer het JavaScript in de Ontwikkelaarshulpmiddelen. De code is niet verhuld en u kunt precies zien wat deze doet.
4. Test met andere PGP-tools
Versleutel een bericht met CrypClip en ontsleutel het vervolgens met de GPG-opdrachtregel of een andere PGP-tool. De uitvoer is identiek, wat bewijst dat we standaardversleuteling gebruiken.
Beste beveiligingspraktijken
Gebruik sterke wachtwoorden
Kies wachtwoorden van minimaal 12 tekens met een combinatie van hoofdletters, kleine letters, cijfers en symbolen.
Deel wachtwoorden veilig
Verstuur het wachtwoord nooit via hetzelfde kanaal als het versleutelde bericht. Gebruik een ander medium (bijv. een telefoongesprek of een aparte berichten-app).
Pas op voor phishing
Controleer altijd of u zich op www.crypclip.com bevindt. Sla de site op als bladwijzer om typosquatting-aanvallen te voorkomen.
Gebruik privéapparaten
Vermijd het gebruik van openbare computers of gedeelde apparaten voor gevoelige communicatie. Uw browsergeschiedenis en geheugen kunnen door anderen worden ingezien.
Veelgestelde vragen
Kunt u mijn bericht ontsleutelen als ik mijn wachtwoord vergeet?
Nee. Wij hebben geen toegang tot uw wachtwoord of uw oorspronkelijke bericht. Als u het wachtwoord vergeet, kunnen de versleutelde gegevens niet worden hersteld. Dit is opzettelijk zo ontworpen - het is wat de versleuteling veilig maakt.
Is dit even veilig als GPG op mijn computer?
CrypClip gebruikt dezelfde OpenPGP-standaard en AES-256-versleuteling als GPG. Het belangrijkste verschil is dat browsergebaseerde tools een iets groter aanvalsoppervlak hebben (bijv. kwaadaardige browserextensies). Voor de meeste gebruikers biedt CrypClip uitstekende beveiliging. Bij dreigingen op staatsniveau kan speciale desktopsoftware de voorkeur hebben.
Waarom zou ik CrypClip vertrouwen?
U hoeft ons niet te vertrouwen - dat is juist het punt. De versleutelingsbibliotheek is open source en geauditeerd. U kunt onze claims verifiëren door het netwerkverkeer te controleren, offline te werken en te testen met andere PGP-tools. We hebben het systeem zo ontworpen dat wij, zelfs als we dat zouden willen, geen toegang tot uw gegevens hebben.
Wat gebeurt er met mijn bericht nadat ik de browser sluit?
Het is verdwenen. CrypClip slaat niets op op schijf of op een server. Het bericht bestaat alleen in het geheugen van uw browser zolang de pagina geopend is.
Kunnen overheidsdiensten mijn berichten ontsleutelen?
AES-256-versleuteling wordt met de huidige technologie als onkraakbaar beschouwd. Overheidsdiensten kunnen de versleuteling wiskundig niet doorbreken. Ze zouden echter mogelijk uw apparaat, wachtwoord of het apparaat van de ontvanger kunnen compromitteren. Versleuteling beschermt gegevens tijdens overdracht, niet tegen gecompromitteerde eindpunten.