LIVE DEVELOPMENT
PROJECT CARINA ED

CARINA EXTRA DEPRESSIVE CLOUD

_ self-hosted. encrypted. uncompromising.

Закрытая облачная платформа с военным шифрованием.
Ваши данные — только ваши. Всегда.

SCROLL
AES-256-GCM ZERO KNOWLEDGE SELF HOSTED END-TO-END ENCRYPTION OPEN SOURCE DOCKER NATIVE REST API ZERO TRUST AES-256-GCM ZERO KNOWLEDGE SELF HOSTED END-TO-END ENCRYPTION OPEN SOURCE DOCKER NATIVE REST API ZERO TRUST
256 BIT ENCRYPTION
0 VENDOR LOCK-IN
E2E ENCRYPTION
SCALABILITY
1 CMD DEPLOY
ЧТО ТАКОЕ CARINA ED

Облако которое
не предаёт.

MANIFESTO
Carina ED — self-hosted облачная платформа нового поколения с нулевым доверием к инфраструктуре. Мы шифруем каждый байт до того, как он покидает ваше устройство. Сервер не знает что он хранит. Только вы держите ключи.
01
[ VAULT ]

Zero-Knowledge Architecture

Сервер хранит зашифрованные блобы. Ключи дешифровки никогда не покидают клиент. Даже мы не можем прочитать ваши данные — и это фича, а не баг.

02
[ SHIELD ]

Military-Grade Encryption

AES-256-GCM для данных в покое. ChaCha20-Poly1305 для данных в движении. RSA-4096 для обмена ключами. Параноя — это профессионализм.

03
[ DOCKER ]

One-Command Deploy

Docker Compose. Один файл. Пять минут. Работает на Raspberry Pi, на VPS за $5, на bare-metal стойке. Ваши условия, ваше железо.

04
[ API ]

Developer-First REST API

Полное REST API с OpenAPI спецификацией. SDK для Python, Node.js, PHP, Go. Webhooks. S3-совместимый интерфейс для бесшовной миграции.

05
[ NET ]

Federated Storage Network

Несколько нод, один кластер. Репликация, балансировка, failover. Ваше облако живёт даже когда один сервер падает в 3 ночи.

06
[ EYE ]

Audit Trail & Compliance

Полный лог доступов с цифровыми подписями. Tamper-evident журналирование. GDPR, HIPAA, SOC2 готовность из коробки.

Как это устроено
внутри.

CLIENT
WEB APP
MOBILE SDK
CLI TOOL
S3 CLIENT
ENCRYPT
AES-256-GCM
KEY DERIVATION (PBKDF2)
HMAC-SHA256
GATEWAY
API GATEWAY
AUTH SERVICE (JWT)
RATE LIMITER
CORE
OBJECT STORE
METADATA DB
QUEUE (Redis)
AUDIT LOG
STORAGE
LOCAL FS
S3-COMPATIBLE
CEPH CLUSTER
ШИФРОВАНИЕ

Параноя — это
не недостаток.

Каждый файл разбивается на чанки, каждый чанк шифруется независимо своим IV. Ключ шифрования никогда не хранится на сервере. Метаданные тоже шифруются.

DATA AT REST

AES-256-GCM с уникальным IV для каждого чанка. GCM обеспечивает аутентификацию шифротекста.

DATA IN TRANSIT

TLS 1.3 + ChaCha20-Poly1305 fallback. Perfect Forward Secrecy через ECDHE. HSTS enforced.

KEY MANAGEMENT

PBKDF2-SHA256 деривация ключей. Соль хранится отдельно. Ключи ротируются автоматически.

METADATA

Имена файлов, размеры, пути — всё зашифровано. Сервер видит только хэши и временные метки.

SHARING

Asymmetric key wrapping через RSA-4096. Делитесь файлами без раскрытия мастер-ключа.

AUDIT INTEGRITY

Каждая запись в audit log подписана HMAC-SHA256. Невозможно тихо изменить историю.

# Инициализация хранилища carina init --name "my-vault" \ --encryption AES256-GCM \ --kdf PBKDF2-SHA256 \ --iterations 600000 \ --storage ./data # Шифруем и заливаем файл carina push ./documents/secret.pdf \ --vault my-vault \ --tags "work,2024" # Сервер видит только зашифрованный блоб # Имя файла, размер, содержимое — недоступны

Откуда идём.
Куда летим.

PHASE 01 — Q1 2024 — ЗАВЕРШЕНО
Core Encryption Engine
Разработка ядра шифрования, протокол zero-knowledge, базовый CLI-инструмент, покрытие тестами 94%.
AES-256-GCM CLI UNIT TESTS
PHASE 02 — Q2-Q3 2024 — АКТИВНО
Federated Storage + Web UI
Кластеризация нод, репликация, REST API v1, веб-интерфейс с E2E шифрованием через WebCrypto API прямо в браузере.
DOCKER REST API WEBCRYPTO RAFT
PHASE 03 — Q4 2024
Enterprise Features & Compliance
SSO/SAML интеграция, RBAC, гранулированные политики доступа, GDPR инструменты, HIPAA compliance mode.
SAML RBAC GDPR HIPAA
PHASE 04 — 2025
Post-Quantum Cryptography
Переход на CRYSTALS-Kyber для key encapsulation, CRYSTALS-Dilithium для подписей. Готовность к квантовой угрозе на 10 лет вперёд.
KYBER-1024 DILITHIUM NIST PQC
КАЛЬКУЛЯТОР ШИФРОВАНИЯ

Насколько ты
защищён?

Подбери параметры — калькулятор покажет реальную стойкость конфигурации.

ЭНТРОПИЯ ПАРОЛЯ
ВРЕМЯ ВЗЛОМА (BRUTE FORCE)
с учётом KDF замедления
KDF ЗАЩИТА
ЧАНКОВ ДЛЯ ШИФРОВАНИЯ
по 4 MB каждый, уникальный IV
Настройте параметры выше...

Ваши данные.
Ваши правила.
Ваш сервер.

Carina ED — для тех, кто не доверяет чужим облакам.
И правильно делает.