Whitepaper Resumido

Arquitetura técnica do Virtuault

Como protegemos seus dados — sem jargão de marketing, com nomes de algoritmos verificáveis publicamente.

Resumo de uma página

O Virtuault é um cofre digital com arquitetura Zero-Knowledge. Sua chave mestra nunca trafega ou é armazenada no servidor. Cada item é cifrado client-side com AES-256-GCM usando chave derivada de Argon2id. O servidor armazena blobs criptografados — sem capacidade técnica de decifrar.

Algoritmos e parâmetros

Derivação de chave (KDF)

Esses parâmetros seguem a recomendação OWASP 2026 para Argon2id em aplicações web sensíveis. Tempo de derivação: ~500-2000ms por chamada (proposital — força bruta contra esses parâmetros é inviável).

Cifragem em repouso

Envelope encryption (DEK + KEK)

Cada item tem sua própria Data Encryption Key (DEK) de 256 bits gerada aleatoriamente. A DEK é wrapped por uma Key Encryption Key (KEK) derivada via Argon2id da sua chave mestra + salt do item.

Este modelo permite re-encrypt eficiente quando o usuário troca a chave mestra (não precisa re-cifrar payloads, só re-wrappar DEKs).

Cifragem em trânsito

Modelo de ameaça

Ameaças que mitigamos

Ameaças que NÃO mitigamos (limitações inerentes)

Stack técnica

Boas práticas operacionais

Roadmap de segurança

Reportar problemas

Encontrou vulnerabilidade? Reporte privadamente: security@virtuault.com. Programa de bug bounty está em desenho — pesquisadores éticos serão reconhecidos publicamente após divulgação coordenada.

Confiança via verificabilidade

Todos os algoritmos citados são padrões públicos. Não inventamos protocolo proprietário.

Leia também

Eleve a Proteção da Sua Empresa ao Nível Zero-Knowledge

Junte-se a milhares de empresas que abandonaram senhas fracas. O Virtuault garante conformidade com a LGPD e blinda seus sistemas internos em menos de 5 minutos, sem a necessidade de migrações complexas.

Criptografia de Ponta a Ponta Imediata. Nenhum Cartão Requerido.