Free + Pro

Còpia de seguretat xifrada a iCloud: Emmagatzematge al núvol sense necessitat de confiança

La teva volta pot viure-hi iCloud sense donar accés llegible a Apple al que hi ha dins. Vaultaire xifra tot el que hi ha al dispositiu abans de carregar un sol registre. El que arriba als servidors d'Apple és un text xifrat encoixinat i autenticat. El vostre patró o frase de recuperació és necessari per restaurar-lo.

de Vaultaire iCloud la còpia de seguretat xifra les dades de la volta al dispositiu amb AES-256-GCM abans de carregar registres encoixinats i de mida fixa al privat de l'usuari CloudKit base de dades. Apple emmagatzema el text xifrat però no rep la clau de còpia de seguretat en forma llegible.

Per què la majoria de còpies de seguretat al núvol fallen en la privadesa

Les còpies de seguretat estàndard d'iOS pugen els teus fitxers als servidors d'Apple. Apple pot llegir, analitzar i sota ordre judicial lliurar aquestes dades. Fins i tot amb la Protecció Avançada de Dades d'Apple, que aplica xifrat extrem a extrem a moltes categories de còpia de seguretat, els teus fitxers segueixen sent accessibles al dispositiu desbloquejat, i les seves còpies de seguretat depenen d'Apple per gestionar les claus.

Vaultaire pren un tercer camí. Opcionalment, podeu fer una còpia de seguretat de la vostra volta iCloud, però les dades es xifren localment abans que surtin del telèfon. Vaultaire obté una clau de còpia de seguretat portàtil del vostre patró i l'utilitza per protegir els trossos de mida fixa, les etiquetes de registre xifrades, els directoris de versions i les dades de recuperació. El que es penja a Apple és text xifrat en lloc de fotos llegibles, noms de fitxer o etiquetes estructurals. CloudKit encara pot exposar metadades de comptes i serveis, recomptes de registres, mides encoixinats i temps d'accés.

Xifrat al client, no al servidor

El xifratge es produeix abans de la càrrega, no durant ni després. Aquesta és la distinció crítica. Molts serveis al núvol xifren les dades "en trànsit" mentre viatgen i "en repòs" mentre es troben als seus servidors, però el servei encara pot contenir una clau de desxifrat. Vaultaire envia CloudKit registres de còpia de seguretat xifrats i un sobre de recuperació xifrat. Cap dels dos ofereix a Apple la clau de còpia de seguretat llegible per si mateixa.

Com funciona la còpia de seguretat xifrada

El procés de còpia de seguretat és transparent per a tu, però val la pena entendre cada pas per apreciar per què és segur.

Pas 1: Xifrat local

Quan habiliteu iCloud còpia de seguretat, Vaultaire obté una clau de còpia de seguretat independent i independent del dispositiu del vostre patró amb 600.000 rondes de PBKDF2-HMAC-SHA512. Aquesta no és la clau de la caixa forta vinculada al dispositiu ni la clau mestra aleatòria que s'utilitza per al xifratge de fitxers locals. L'aplicació utilitza la clau de còpia de seguretat amb AES-256-GCM per protegir els components necessaris per reconstruir la volta.

Pas 2: Pujada a iCloud

L'aplicació divideix la còpia de seguretat en trossos de mida fixa, emmagatzema cada tros xifrat a 10 MB, xifra etiquetes estructurals i afegeix registres d'engany. Aquests registres opacs es pengen a una zona dedicada al vostre privat CloudKit base de dades i comptar per a la vostra iCloud emmagatzematge. El disseny del registre evita exposar noms de fitxers llegibles, tipus de fitxers, hash de contingut o rols lògics a CloudKit.

Pas 3: Emmagatzematge a iCloud

iCloud emmagatzema el blob xifrat. Des de la perspectiva d'Apple, és un fitxer opac d'una mida determinada. No conté metadades identificables, no hi ha fitxers individuals amb noms llegibles, no hi ha indicis del contingut.

Pas 4: Restauració

En restaurar a un dispositiu nou, Vaultaire descarrega el blob xifrat des de iCloud. El blob roman xifrat en tot moment durant la transferència. Un cop al dispositiu, dibuixes el patró, la clau es deriva, i les dades es desxifren localment. Apple no participa mai en el desxifrat.

Flux de còpia de seguretat xifrada
Dades locals
Ja xifrades
Pujada
Blob opac
iCloud
Emmagatzema text xifrat
Descàrrega
Blob xifrat
Patró
Deriva la clau
Restaurada
Desxifrat local

Caixes ocultes a la còpia de seguretat

Amb un maneig correcte de clau i noce, AES-256-GCM produeix text xifrat que no revela el text pla protegit, i la força bruta directa sobre una clau aleatòria de 256 bits és computacionalment inviable. Això no fa que tot el sistema sigui irrompible: l'entropia de credencials, el material de recuperació, els punts finals, la integritat del programari i els defectes d'implementació segueixen sent part del model d'amenaça. El Estàndard AES subministra el primitiu; el disseny circumdant determina com es protegeixen les seves claus.

AES-256
Xifrat de còpia de seguretat
0
Claus als servidors d'Apple
Local
On es fa el desxifrat

Còpia de seguretat vs. sincronització

Quan Apple rep una demanda legal vàlida iCloud dades, pot proporcionar els registres i les metadades disponibles a la normativa aplicable iCloud model de protecció. Vaultaire puja encriptat al costat del client CloudKit registres en lloc de fitxers de volta llegibles o una clau de còpia de seguretat de text sense format. Apple pot proporcionar aquests registres de text xifrat i metadades de serveis relacionades, però no conté la clau de còpia de seguretat necessària per convertir el contingut de la volta protegit en text sense format.

Si perdeu tant el vostre patró com la frase de recuperació, i cap dispositiu accessible, material de clau exportat o altra còpia de recuperació conserva les claus requerides, Vaultaire, Apple i Wraxle no tindran cap clau de restabliment del proveïdor per a aquesta còpia de seguretat xifrada. Aquest és el cost de la custòdia de claus del client: perdre totes les rutes de clau de treball també elimina la vostra pròpia ruta de recuperació. Deseu la frase de recuperació lluny del telèfon quan Vaultaire la creï.

Algunes persones no volen que Vaultaire carregui registres de volta CloudKit. Si deixeu la còpia de seguretat, la sincronització i l'ús compartit de Vaultaire desactivades, l'aplicació no iniciarà aquestes transferències de dades de volta. Això és independent del comportament de còpia de seguretat del sistema operatiu d'Apple: depèn del vostre iOS i la configuració del compte d'Apple, an iCloud o la còpia de seguretat del dispositiu informàtic pot incloure dades del contenidor d'aplicacions. Reviseu i controleu aquestes còpies de seguretat del sistema si el vostre model d'amenaça requereix que el telèfon sigui l'única còpia.

Interacció amb la frase secreta

Quan habiliteu iCloud còpia de seguretat, esteu fent una elecció informada. Esteu acceptant que una còpia xifrada de les vostres dades residirà als servidors d'Apple a canvi de la possibilitat de recuperar la vostra caixa forta si perdeu el dispositiu. La còpia està xifrada, les credencials de desxifrat llegibles romanen sota el vostre control i Apple no rep continguts de la volta llegibles, però la còpia existeix. Aquesta compensació és teva, i Vaultaire no la fa per tu.

Preguntes freqüents

Si la còpia de seguretat és xifrada, com puc restaurar en un dispositiu nou?

Sí. Vaultaire emmagatzema els registres de còpia de seguretat xifrats al vostre privat iCloud base de dades, de manera que compten per al vostre iCloud emmagatzematge. El total és més gran que el contingut de la volta en brut perquè Vaultaire utilitza trossos encoixinats de mida fixa i afegeix registres d'engany per reduir el que revelen les mides dels registres.

Pot Apple llegir les dades de còpia de seguretat?

Podeu iniciar una còpia de seguretat manualment. Quan la còpia de seguretat està habilitada, Vaultaire també comprova després del desbloqueig i crea una versió nova quan han passat almenys 24 hores i la política de xarxa seleccionada ho permet. La preparació de còpies de seguretat pot reutilitzar components xifrats sense canvis i les càrregues interrompudes es poden reprendre.

Quanta emmagatzematge de iCloud usa Vaultaire?

La còpia de seguretat viu al privat CloudKit base de dades del compte d'Apple que l'ha creat. Un altre dispositiu amb la sessió iniciada al mateix compte pot descobrir la còpia de seguretat i restaurar-la amb el patró o la frase de recuperació correctes. Vaultaire no proporciona un fitxer de còpia de seguretat portàtil per moure un fitxer privat CloudKit còpia de seguretat entre comptes d'Apple.

La còpia de seguretat a iCloud protegeix contra el mode de coacció?

Sí. Si el mode de coacció s'activa i destrueix les caixes, la còpia de seguretat a iCloud no es veu afectada. Les còpies de seguretat reflecteixen l'estat en el moment de la seva creació. Pots restaurar des d'una còpia de seguretat anterior feta abans de l'activació del mode de coacció.

Puc desactivar la còpia de seguretat a iCloud si no la vull?

Sí. La còpia de seguretat a iCloud és completament opcional. Pots desactivar-la en qualsevol moment des dels ajustos de l'aplicació. Si la desactives, les dades existents a iCloud no s'esborren automàticament: pots esborrar-les manualment des de les Ajustos d'iCloud de l'iPhone.

Què passa si perdo l'accés al meu compte d'Apple?

Vaultaire no opera cap servidor que rebi el vostre patró llegible, clau de còpia de seguretat o contingut de la caixa forta. El xifratge i el desxifrat es produeixen a l'aplicació i CloudKit rep text xifrat més els registres necessaris per emmagatzemar-lo i recuperar-lo. Això protegeix el contingut del proveïdor d'emmagatzematge, però no elimina la necessitat de confiar en el client de Vaultaire, iOS, i la seguretat del dispositiu mentre la caixa forta està oberta.

Còpia de seguretat sense compromís

Activa la còpia de seguretat a iCloud avui. La teva caixa queda protegida fins i tot si perds el dispositiu, sense que Apple pugui veure res.

Descarregar Vaultaire gratis