Как работает зашифрованный перенос
Локальный vault не синхронизируется через аккаунт. Чтобы перенести настройки на другое устройство, вы экспортируете зашифрованную capsule: компактную строку (и QR) для небольшого объёма или файл для полного backup.
Как устроена capsule
- Полезная нагрузка — JSON выбранных разделов локального хранилища
- Ключ строится из пароля через KDF; затем AES-GCM
- Пароль и capsule вы передаёте раздельно
- Сервер Usuba не участвует в передаче и не может восстановить пароль
При импорте клиент расшифровывает capsule локально, показывает состав разделов и запрашивает подтверждение замены. Неверный пароль или повреждённая capsule не изменяют данные на устройстве.
Capsule, пароль и факт импорта не отправляются в API и аналитику. Риск истории буфера обмена остаётся на стороне пользователя: интерфейс предупреждает об этом и предлагает очистить поле.
