Primary local dataEncrypted app storage
Diary data encrypted Hive box-এ থাকে। Random encryption key সাধারণ app data-তে নয়, Flutter secure storage-এর মাধ্যমে রাখা হয়।
সীমা: App ইতোমধ্যে unlocked বা operating-system account পুরো compromised হলে storage encryption তা আটকায় না।
Legal metadataআলাদা 256-bit key-সহ SQLCipher
Legal metadata SQLCipher, secure-delete setting ও platform secure storage-এ রাখা random per-scope key ব্যবহার করে। Production startup SQLCipher সত্যিই পাওয়া যাচ্ছে কি না যাচাই করে।
App accessPIN, lockout, biometric approval ও relock
PIN salted iterative HMAC-SHA256 ও constant-time comparison দিয়ে verify হয়। Protected window-এ ৫ বার ভুল হলে ২ মিনিট lockout। সমর্থিত biometric launch/Admin action approve করতে পারে এবং app প্রায় ৩০ সেকেন্ড background-এ থাকলে relock হতে পারে।
Personal backupLocal export বা Drive upload-এর আগে AES-256-GCM
Validated backup random 256-bit content key দিয়ে encrypt হয়। User recovery key content key wrap করে; clear text হিসেবে backup-এর ভিতরে থাকে না।
Recovery সীমা: বর্তমান format-এ X25519 support-recovery envelope-ও থাকতে পারে। Backup client-side encrypted, কিন্তু strictly user-only E2EE বলা হয় না।
Chamber collaborationInvited device-এর মধ্যে AES-256-GCM content
Shared chamber payload ও live signal chamber key দিয়ে encrypt হয়। Invite workflow-এ key পেয়ে invited device local decrypt করে। Revocation ও key rotation lost-device response সমর্থন করে।
Metadata সীমা: Google/relay account email, folder/permission ID, membership, timing, file size, IP/network ও delivery metadata process করতে পারে।
Offline legal documentPer-document key, account ও device binding
প্রতিটি protected cached document random DEK ও AES-256-GCM ব্যবহার করে। Key Android Keystore, current-user Windows DPAPI বা secure-storage fallback দিয়ে wrap হয়। Open করার আগে user, device ও file-version context check হয়।
Legal sessionIdentity, nonce ও replay check
Security-sensitive legal access app/package/install ও Google-session context bind করে, timestamp/nonce control ব্যবহার করে এবং repeated failure-এ cache clear/lock করতে পারে।
Sync integrityConflict preserve হয়, নীরবে overwrite নয়
Same-field ও delete-vs-edit conflict record হয় এবং authorised user local/remote content বেছে নেন। Profile switch ও sensitive change audit হয়।
Update channelSigned manifest ও artifact check
Release update metadata Ed25519 verify হয়। Download HTTPS, expected file-size, SHA-256 এবং Windows installer signature দিয়ে যাচাই হয়।
Storage reliabilityQueued, journaled ও validated operation
Backup/sync payload validate করে, durable pending state রাখে, confirmed upload offset থেকে resume করে এবং invalid data reject/quarantine করে।