← Últimos artigos
💻 computer science

WebAuthn PRF-Based Vault Key Wrapping and Zero-Knowledge PWA Storage Architecture

Este artigo apresenta uma arquitetura de segurança do lado do cliente para cofres de credenciais baseados na web que alcança propriedades de conhecimento zero robustas ao combinar a extensão PRF do WebAuthn com criptografia simétrica e padrões otimizados de armazenamento do navegador.

Autores originais: Ian Pinto

Publicado 2026-07-08✓ Author reviewed
📖 6 min de leitura🧠 Leitura aprofundada

Autores originais: Ian Pinto

Artigo original sob licença CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine que você tem um cofre digital (um "cofre") onde guarda seus segredos mais importantes, como senhas ou notas privadas. Normalmente, para abrir esse cofre, você precisa de uma chave mestra (uma senha). Mas e se você pudesse abri-lo usando seu rosto, sua impressão digital ou uma chave de segurança física? E se, mesmo que um hacker roubasse uma cópia do conteúdo do seu cofre, ele ainda não conseguisse ler uma única palavra dentro sem a sua chave biométrica específica?

Este artigo de Ian Pinto descreve uma nova maneira de construir esse tipo de cofre digital ultra-seguro para navegadores web. Ele combina alguns conceitos de alta tecnologia em um sistema que mantém seus dados em "conhecimento zero" (zero-knowledge) — o que significa que o servidor ou o sistema de armazenamento não sabe nada sobre o que está dentro, nem mesmo a chave para abri-lo.

Aqui está como isso funciona, dividido em partes simples:

1. A Chave Mágica: WebAuthn PRF

Pense na sua passkey (aquela que você usa para fazer login com seu rosto ou impressão digital) não apenas como um porteiro de "Sim/Não", mas como um gerador de receita secreta.

  • O Jeito Antigo: Você prova que é você, e o sistema diz "Acesso Concedido".
  • O Novo Jeito (PRF): Quando você prova que é você, seu dispositivo executa secretamente uma receita matemática complexa (chamada de Função Pseudoaleatória ou PRF) usando um "sal" especial (um ingrediente aleatório). Esta receita produz um "molho secreto" único e de alta qualidade (um código de 32 bytes) que apenas o seu dispositivo específico sabe como fazer.
  • O Detalhe: Este molho secreto é criado dentro do chip seguro do seu dispositivo. Ele nunca sai do dispositivo e nunca é salvo no disco rígido. Ele existe por um breve instante, apenas o tempo suficiente para desbloquear seu cofre, e depois é imediatamente apagado.

2. O Cadeado: Envolvendo a Chave do Cofre

Seu cofre tem uma chave mestra (vamos chamá-la de Chave K) que realmente tranca os dados.

  • O sistema pega esse molho secreto passageiro da sua passkey e o usa para envolver a Chave K em um envelope digital (criptografia).
  • Uma vez envolvida, a Chave K é trancada dentro deste envelope. O sistema salva este envelope no armazenamento do seu navegador (IndexedDB).
  • Ponto Crucial: O sistema nunca salva o molho secreto ou a Chave K não envolvida. Ele apenas salva o envelope trancado. Se um hacker roubar o armazenamento, ele terá apenas uma caixa trancada e sem chave.

3. A Casa do Cofre: Armazenamento IndexedDB

O artigo propõe uma maneira específica de organizar esses dados no armazenamento do navegador (IndexedDB), que é como um arquivo de aço digital.

  • O Sistema de Arquivos: O sistema cria três pastas específicas:
    1. Os Cofres (The Vaults): Onde vivem os envelopes trancados (as chaves envolvidas).
    2. As Credenciais (The Credentials): Uma lista de suas passkeys e seus "números de série" (para garantir que ninguém esteja usando uma cópia falsa da sua chave).
    3. O Meta (The Meta): Notas gerais para o aplicativo.
  • Garantia de Conhecimento Zero: O artigo argumenta que, como o armazenamento contém apenas os envelopes trancados e metadados públicos, um ladrão que roube todo o arquivo de aço não pode reconstruir a chave. Eles ficarão presos com a caixa trancada e sem forma de abri-la sem o seu dispositivo físico.

4. O Plano de Contingência: O "Fallback de Senha"

E se o seu navegador não suportar este recurso sofisticado de "molho secreto" (como em alguns tablets Android)?

  • O sistema possui um plano de contingência chamado pw-v1. Em vez de usar o molho secreto da passkey, ele usa um enigma matemático muito lento e pesado (scrypt) baseado em uma senha tradicional que você digita.
  • É mais lento e menos conveniente, mas garante que você ainda possa abrir seu cofre mesmo que o recurso de hardware sofisticado não esteja disponível. É como ter uma fechadura física ao lado do scanner biométrico.

5. Verificações de Segurança: Impedindo Ataques de Replay

O artigo enfatiza uma "verificação de replay".

  • Imagine que um ladrão grave o seu sinal de "desbloqueio" e tenta reproduzi-lo mais tarde para abrir o cofre.
  • O sistema mantém um contador (como um odômetro de um carro). Cada vez que você desbloqueia o cofre, o contador aumenta. Se o sistema vir um sinal com um número de contador antigo, ele sabe que é uma gravação e rejeita a operação.
  • Nota: O artigo admite que isso não é perfeito para todos os dispositivos (algumas passkeys sincronizadas não atualizam o contador), mas adiciona uma camada de defesa.

6. O Que Este Artigo NÃO Faz

O autor é muito cuidadoso ao dizer contra o que este sistema não protege:

  • Não protege contra um vírus no seu computador. Se um hacker já estiver dentro do seu navegador observando você digitar, eles podem roubar a chave enquanto ela está sendo usada. Este sistema apenas protege os dados em repouso (quando estão parados no armazenamento).
  • Não protege contra vazamentos de "canal lateral" (side-channel). Se o aplicativo comprimir os dados antes de trancá-los, ou se o tamanho da caixa trancada mudar dependendo de quão longa é sua senha, um hacker astuto pode adivinhar o que está dentro apenas medindo o tamanho da caixa. O artigo alerta os desenvolvedores para preencherem seus dados (fazer o "padding", tornando todas as caixas do mesmo tamanho) para evitar isso.

Resumo

Este artigo apresenta um blueprint para um cofre de senhas baseado na web que é matematicamente comprovado como ilegível para qualquer pessoa que não tenha sua passkey física específica. Ele usa sua passkey para gerar um código temporário e de uso único que tranca seus dados, garante que esse código nunca seja salvo e organiza o armazenamento de modo que, mesmo um roubo total do banco de dados, não resulte em nada além de caixas trancadas. É um sistema de "Conhecimento Zero" onde o provedor de armazenamento (ou um hacker) não sabe nada sobre seus segredos.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →