Почему у TeamDo нет мастер-пароля и что вместо него?
В TeamDo нет мастер-пароля в классическом понимании, потому что используется совершенно иная архитектура безопасности для всей платформы. Пароли.TeamDo — это один из продуктов, для которого безопасность критически важна, но и удобство для пользователя не менее важно. Ведь, если пользователю будет не удобно и сложно, он будет нарушать правила безопасности. А длинный, плохо запоминаемы мастер-пароль — это проблема.
Вместо симметричного шифрования (один мастер-пароль = один ключ), мы используем асимметричное шифрование на базе алгоритма RSA. Мастер-пароль не нужен, потому что доступ к расшифровке привязан не к секретной фразе, а к криптографическому ключу, который генерируется и хранится на стороне пользователя. Если этого ключа нет, расшифровать данные не получится.
Аутентификация отделена от шифрования. Войти в учётную запись TeamDo по логину/паролю можно, но увидеть зашифрованные данные, только если устройство будет идентифицировано и предоставит приватный ключ.