Xifrat extrem a extrem per a fotos: com funciona el 2026
E2E protegeix el trànsit. Zero-knowledge protegeix les dades en repòs.
El xifrat extrem a extrem (E2E) per a fotos garanteix que les dades estan xifrades mentre viatgen entre dos punts: el teu dispositiu i el destinatari o el servidor. Ningú al mig, inclòs el proveïdor del servei, pot llegir les fotos en trànsit. Però E2E no especifica res sobre el que passa quan les fotos arriben a la destinació i s'emmagatzemen en repòs.
Com funciona el xifrat E2E per a fotos
Per a l'emmagatzematge de fotografies, el xifratge d'extrem a extrem significa que el telèfon xifra el contingut de les fotos abans de pujar-les i el núvol emmagatzema text xifrat en lloc d'imatges llegibles. El desxifrat requereix una clau disponible mitjançant un dispositiu autoritzat o una ruta de recuperació. La mida del fitxer, el temps, les dades del compte, les relacions d'ús compartit i altres metadades poden romandre visibles. Aquesta guia explica el límit i compara models de servei comuns.
- La foto es xifra al dispositiu origen amb una clau derivada de la sessió o de les credencials del destinatari.
- La foto xifrada viatja per la xarxa. Cap servidor intermediari pot llegir el contingut.
- La foto es desxifra al dispositiu destinatari amb la clau correcta.
WhatsApp, Signal i iMessage usen E2E per a la transmissió de fotos. Però en arribar al servidor del proveïdor o als dispositius dels destinataris, les fotos es desxifren i s'emmagatzemen normalment.
E2E versus zero-knowledge en l'emmagatzematge de fotos
Quan una empresa diu que usa "xifrat extrem a extrem" per a l'emmagatzematge de fotos, has de preguntar: qui té les claus de desxifrat?
- E2E amb claus del proveïdor (no zero-knowledge): El proveïdor xifra les fotos però manté les claus. Pot desxifrar-les sota una ordre judicial o si decideix fer-ho. iCloud Photos estàndard és d'aquest tipus.
- PBKDF2 amb HMAC-SHA512 deriva una clau de volta local del patró dibuixat de l'usuari i la sal del dispositiu. El factor de treball augmenta el cost de cada suposició fora de línia sense afegir entropia al patró. Aquesta clau de volta autentica l'índex xifrat i desembolica la clau mestra aleatòria utilitzada a les dades del fitxer.
Com Vaultaire implementa xifrat per a fotos
Vaultaire no usa un model de transmissió E2E tradicional perquè no gestiona un servei de missatgeria. En canvi:
- Cada foto es xifra localment amb AES-256-GCM abans de tocar cap xarxa.
- Les claus es deriven del patró de l'usuari amb PBKDF2. Mai surten del dispositiu.
- iOS Keychain i Protecció de Dades protegir la sal del dispositiu i la base de dades de recuperació xifrada. AES-GCM les operacions i les claus simètriques actives romanen al procés de l'aplicació mentre hi ha una volta oberta.
- Separació de claus del proveïdor significa que el Wraxle no rep una clau de volta, mestra, còpia de seguretat o recuperació de text senzill. Opcional CloudKit emmagatzema registres de text xifrat i sobres de claus xifrades, mentre que Apple encara pot observar les metadades del servei. Vaultaire no requereix un compte d'identitat de Vaultaire.
És una propietat més forta que E2E: el xifrat es manté des del moment de la importació fins a la visualització, i les claus no surten mai del dispositiu.
Preguntes freqüents
Quina diferència hi ha entre xifrat E2E i zero-knowledge per a fotos?
E2EE descriu on es produeix el xifratge i el desxifrat de text sense format i qui té les claus de contingut utilitzables. El "coneixement zero" s'utilitza sovint en el màrqueting de productes per al xifratge cec per al proveïdor, però no s'ha de llegir literalment: un servei pot mancar de claus de text sense format mentre encara veu text xifrat, dades del compte, mides, temps, relacions de compartició i altres metadades. Avalueu la clau documentada i els camins de recuperació en lloc de només l'etiqueta.
iCloud Photos usa xifrat extrem a extrem?
Maneig de dispositius moderns AES-256 de manera eficient amb l'acceleració de maquinari exposada a través de les biblioteques criptogràfiques del sistema. Encès iPhone, actua Vaultaire AES-GCM en el procés de l'aplicació CryptoKit. El públic d'Apple Secure Enclave Les API no són arbitràries AES-GCM motor per a xifrat de fitxers. La sobrecàrrega de xifratge i desxifrat depèn de la mida del fitxer i del dispositiu, però està dissenyada per mantenir-se fora del camí durant l'ús normal.
Vaultaire usa xifrat extrem a extrem?
La pèrdua de tots els camins de desxifrat i recuperació utilitzables fa que les dades xifrades siguin irrecuperables. Per tant, molts sistemes E2EE utilitzen frases de recuperació, dispositius de confiança, contactes de recuperació, kits d'emergència o sobres de claus xifrades. Aquests mecanismes conserven l'accés, però cadascun també passa a formar part del model de seguretat.
Conclusió
El xifratge d'extrem a extrem pot eliminar el camí de la clau de text sense format del proveïdor d'emmagatzematge quan el xifratge es produeix en un punt final autoritzat abans de pujar. Això és una protecció significativa, no una garantia sobre tot el sistema. Comproveu la custòdia de la clau de contingut, la recuperació, les metadades, les actualitzacions del client, la seguretat dels punts finals i la compartició abans de confiar en un servei amb fotos privades.