Как мы за 5 дней сделали «сейф для файлов» для аудиторской фирмы

Как мы за 5 дней сделали «сейф для файлов» для аудиторской фирмы

Разработка на заказ. Срок: 5 рабочих дней. Стоимость: 45 000 ₽.

Кейс заказчика

Небольшая аудиторская компания, десяток сотрудников. В архиве около 40 ГБ клиентских документов: договоры, выписки, переписка.

Проблему защиты данных решали путём хранения документов в запароленных архивах на внешних HDD дисках (отправка в облако нарушало политику конфиденциальности).

Однако, архиваирование/извлечение осуществлялось по 10-20 минут, к тому же, по окончанию работы приходилось переархиваровать все данные со свежими изменениями. Данное решение было неудобным и файлы всё-равно подолгу лежали в открытом виде.

Главное требование прозвучало просто: если HDD будет утерян, либо попадёт в чужие руки, никто не должен увидеть ни одного документа.

Нужна была маленькая программа, которая запускается без установки, быстро расшифровывает документы, а по завершению работы зашифровывает их автоматически без дополнительных действий.

Что мы договорились сделать

Вместе с заказчиком составили короткое ТЗ. Программа умеет четыре вещи:

  1. Зашифровать папку. Содержимое и названия превращаются в нечитаемый набор файлов.
  2. Расшифровать папку. Вводишь пароль и получаешь документы обратно.
  3. Поработать и всё стереть. Программа расшифровывает файлы, сотрудник работает, а при выходе из программы/выключении компьютера файлы снова быстро зашифровываются обратно.

Что получилось и с какими трудностями

Шифрование

Использовали стандарт AES-256, то есть тот же уровень, что в банковских системах. Работает быстро: 40 ГБ обрабатываются за время, сопоставимое с обычным копированием. Программа работает в многопоточном режиме и использует все доступные ядра процессора.

Пароль

Программа не хранит его нигде. Файлы шифруются паролем пользователя с добавлением случайной соли.

Скрытие названий и структуры

Каждая папка и каждый файл получают нечитаемое имя. На диске это выглядит как куча мусорных файлов, не понятна ни структура, ни тематика.

Безопасное обратное шифрование

После работы файлы зашифровываются обратно, но здесь есть нюанс, который может поставить под удар всю логику. Дело в том, что при обычном удалении расшифрованных файлов, на диске удаляются только уразатели на эти файлы, но физически они остаются на диске и их можно восстановить специализированным программным обеспечением.

Чтобы устранить данную уязвимость, мы сделали так: файл затирается случайными данными на первом проходе, потом нулями — на втором, и только потом удаляется. Это делает невозможным восстановление удаленных расшифрованных файлов.

Удаление при любом выходе

Сотрудник может нажать Enter, Ctrl+C, закрыть окно или выключить компьютер. Мы подстраховались так, чтобы очистка срабатывала в любом из этих случаев.

Поставка

Программа собрана в нативное приложение с использованием GraalVM для Windows и Linux, не требует установки дополнительных пакетов и JRE, запускается по системному пути, работает быстро и стабильно

(Просмотрено 1 раз, 1 раз за сегодня)

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *