Free + Pro

Šifrovaná záloha iCloud: Cloudové úložiště bez nutnosti důvěry

Váš trezor může žít iCloud aniž by Apple poskytl čitelný přístup k tomu, co je uvnitř. Vaultaire před nahráním jediného záznamu zašifruje vše na vašem zařízení. To, co se dostane na servery Apple, je vycpaný a ověřený šifrovaný text. K obnovení je vyžadován váš vzor nebo fráze pro obnovení.

Vaultaire's iCloud záloha zašifruje data úschovny na zařízení pomocí AES-256-GCM před nahráním čalouněných záznamů pevné velikosti do soukromí uživatele CloudKit databáze. Apple uloží šifrovaný text, ale neobdrží záložní klíč v čitelné podobě.

Co je šifrovaná záloha iCloud?

Telefony se rozbíjejí. Telefony se ztrácejí. Telefony se kradou. Pokud vaše nejsoukromější soubory existují pouze na jednom zařízení, jsou jednu nehodu od trvalé ztráty. Záloha tento problém řeší, ale tradiční cloudová záloha vytváří jiný problém: nyní má čitelnou kopii vašich souborů společnost, kterou nekontrolujete.

Vaultaire jde třetí cestou. Volitelně můžete zálohovat svůj trezor iCloud, ale data jsou lokálně zašifrována dříve, než vůbec opustí váš telefon. Vaultaire odvozuje přenosný záložní klíč z vašeho vzoru a používá jej k ochraně bloků pevné velikosti, šifrovaných značek záznamů, adresářů verzí a dat pro obnovu. To, co se nahraje do Apple, je spíše šifrovaný text než čitelné fotografie, názvy souborů nebo strukturální značky. CloudKit může stále odhalovat metadata účtu a služby, počty záznamů, velikosti vycpávek a načasování přístupu.

Šifrování probíhá před nahráním, ne během a ne po. Toto je kritický rozdíl. Mnoho cloudových služeb šifruje data „v přenosu“, zatímco cestují a „v klidu“, když sedí na jejich serverech, přesto služba může stále obsahovat dešifrovací klíč. Vaultaire posílá CloudKit šifrované záložní záznamy a šifrovaná obálka pro obnovení. Ani jeden neposkytuje společnosti Apple čitelný záložní klíč sám o sobě.

Ne “šifrováno v iCloud”: šifrováno před iCloud

Apple používá vlastní ochranu platformy iCloud. Vaultaire přidává šifrování na straně klienta pomocí samostatného záložního klíče odvozeného z vašeho vzoru. Tento klíč se používá v paměti aplikace během zálohování a obnovy CloudKit přijímá pouze zašifrované záznamy a materiál pro obnovu zabalený do frází. Tato další vrstva je navržena tak, aby obsah vaultu byl pro poskytovatele úložiště nečitelný.

Jak to funguje krok za krokem

Mechanika je strukturována podle jasného pořadí operací: lokálně odvodit pověření k zálohování, zašifrovat a uložit každou komponentu a poté nahrát pouze výsledné záznamy a šifrovaný materiál pro obnovu.

Krok 1: Váš trezor je šifrován lokálně

Když povolíte iCloud zálohování, Vaultaire odvodí z vašeho vzoru samostatný záložní klíč nezávislý na zařízení s 600 000 koly PBKDF2-HMAC-SHA512. Toto není klíč úschovny vázaný na zařízení ani náhodný hlavní klíč používaný pro místní šifrování souborů. Aplikace používá záložní klíč s AES-256-GCM k ochraně součástí potřebných k rekonstrukci trezoru.

Krok 2: Šifrovaný blob jde do iCloud

Aplikace rozdělí zálohu na bloky s pevnou velikostí, každý zašifrovaný blok uloží na 10 MB, zašifruje strukturální značky a přidá návnady. Tyto neprůhledné záznamy se nahrávají do vyhrazené zóny ve vašem soukromí CloudKit databázi a započítávejte do své iCloud skladování. Rozvržení záznamů zabraňuje vystavení čitelných názvů souborů, typů souborů, hodnot hash obsahu nebo logických rolí CloudKit.

Krok 3: Přístup pro obnovení je zabalen samostatně

Čitelný záložní klíč není nahrán jako a CloudKit pole nebo vložené vedle šifrovaného textu. Obnova na základě vzoru jej znovu odvodí na novém zařízení. Obnova založená na frázi používá samostatný klíč pro obnovení odvozený z fráze pro obnovení k otevření zašifrovaného manifestu obsahujícího klíče úložiště a zálohy. Tento obal umožňuje obnovu, aniž by Apple nebo Vaultaire poskytoval dešifrovací klíč prostého textu.

Šifrování zálohy
Váš trezor
Fotografie, videa, soubory
AES-256-GCM
Šifrování na zařízení
Šifrovaný blob
Nerozeznatelný od šumu
Úložiště iCloud
Apple uchovává náhodná data

Proč Apple nemůže přímo dešifrovat záložní záznamy Vaultaire

Tato hranice vychází ze šifrování na straně klienta a úschovy klíčů, nejen ze slibu politiky. Vaultaire nahraje šifrovaný text, zatímco přihlašovací údaje a klíče potřebné k dešifrování obsahu trezoru zůstanou u klienta a jeho materiálu pro obnovu.

Se správným klíčem a nonce manipulací, AES-256-GCM vytváří šifrovaný text, který neodhaluje chráněný otevřený text, a přímá hrubá síla na náhodný 256bitový klíč je výpočetně neproveditelná. To neznamená, že celý systém je nerozbitný: entropie pověření, materiál pro obnovu, koncové body, integrita softwaru a implementační chyby zůstávají součástí modelu hrozeb. The standard AES dodává primitiva; Okolní design určuje, jak jsou jeho klíče chráněny.

Apple neobdrží čitelný záložní klíč. Aplikace tento klíč odvozuje z vašeho vzoru během obnovy na základě vzoru nebo jej obnoví z frázově zašifrovaného manifestu během obnovy na základě fráze. CloudKit ukládá zašifrovaný výstup a provozní záznamy potřebné k jeho načtení, ale nečitelný obsah úschovny.

I s příkazem soudu

Když Apple obdrží platný právní požadavek iCloud data, může poskytnout záznamy a metadata dostupná v rámci příslušného iCloud ochranný model. Vaultaire nahrává šifrované na straně klienta CloudKit záznamy spíše než čitelné soubory úschovny nebo klíč zálohy v prostém textu. Společnost Apple může poskytnout tyto šifrované záznamy a související metadata služeb, ale nedrží záložní klíč potřebný k přeměně chráněného obsahu vaultu na prostý text.

Toto je architektonický výsledek šifrování na straně klienta. Apple může předat CloudKit záznamy, které drží. Čtení jejich obsahu úložiště stále vyžaduje záložní klíč odvozený ze vzoru nebo frázi pro obnovení, která otevře zašifrovaný manifest obnovení.

AES-256
Šifrování před nahráním
0
Klíčů sdílených s Apple
100%
Šifrování na zařízení

Model důvěry: Důvěřujte matematice, ne společnostem

Tradiční cloudové úložiště vyžaduje, abyste důvěřovali poskytovateli. Důvěřujete, že vaše data správně šifrují. Důvěřujete, že do vašich souborů nenahlížejí. Důvěřujete, že odolají vládnímu tlaku. Důvěřujete, že jejich zaměstnanci nebudou zneužívat přístupu. To je hodně důvěry v organizaci, se kterou jste se nikdy nesetkali.

Vaultaire je zašifrovaný iCloud zálohování snižuje to, co musíte společnosti Apple důvěřovat, že uchová důvěrnost. Ochrana obsahu závisí na tom, zda aplikace používá správné klíče AES-GCM správně a držet svůj vzor a frázi pro obnovení z rukou poskytovatele. Stále důvěřujete klientovi Vaultaire, iOS, vaše odemčené zařízení a Apple, aby byly uložené záznamy dostupné.

Pokud jsou servery Apple prolomeny, vaše data jsou v bezpečí: útočník získá zašifrovaný šum. Pokud nepoctivý zaměstnanec Apple přistoupí k vašim souborům, vaše data jsou v bezpečí: vidí zašifrovaný šum. Pokud Apple zítra změní zásady ochrany osobních údajů, vaše data jsou v bezpečí: zásady nepřepisují matematiku. Šifrování vás chrání bez ohledu na to, kdo data uchovává, jak je uchovává nebo co dělá se svým přístupem.

Žádná šifrovaná aplikace nevylučuje důvěru. Design Vaultaire zužuje roli společnosti Apple na ukládání a přenos šifrovaných záznamů, zatímco klient zůstává odpovědný za správnou kryptografii a vaše zařízení zůstává odpovědné za ochranu klíčů a prostého textu během používání.

Obnova trezoru na novém zařízení

Zde šifrovaná záloha prokáže svou hodnotu. Váš telefon je pryč: ztracený, rozbitý, ukraden, vyměněn. Váš trezor byl zálohován do iCloud. Co se stane dál.

Krok 1: Nainstalujte Vaultaire na nové zařízení

Stáhněte Vaultaire z App Store na nový iPhone nebo iPad. Aplikace zjistí, že ve vašem účtu iCloud existuje šifrovaná záloha.

Krok 2: Nakreslete vzor

Vaultaire představuje známou mřížku 5×5. Nakreslíte stejný vzor, ​​který jste použili při vytváření zálohy. Protože odvození klíče zálohy je nezávislé na zařízení, stejný vzor a velikost mřížky vytvoří stejný klíč zálohy na novém zařízení. Sůl místního zařízení není součástí této derivace cloudové zálohy.

Krok 3: Váš trezor se dešifruje

Šifrovaná záloha se stáhne z iCloud a dešifruje lokálně na vašem novém zařízení. Vaše fotografie, videa a dokumenty se znovu objeví přesně tak, jak jste je nechali. Celý proces trvá sekundy u malých trezorů a minuty u velkých. V žádném okamžiku během tohoto procesu neměl Apple ani kdokoli jiný přístup k vašim nešifrovaným datům.

Místo vzoru můžete použít frázi pro obnovení. Negeneruje přímo stejný klíč. Vaultaire z fráze odvodí obnovovací klíč, načte zašifrovaný manifest obnovy s frázovou adresou a před obnovením zašifrovaných bloků rozbalí uložený vault a záložní klíče. Tyto dvě cesty dosahují stejné zálohy prostřednictvím různých hierarchií klíčů.

Co když zapomenete vzor i obnovovací frázi?

Pokud ztratíte vzor i frázi pro obnovení a žádné přístupné zařízení, exportovaný klíčový materiál nebo jiná kopie pro obnovení neuchová požadované klíče, Vaultaire, Apple a Wraxle nemají žádný resetovací klíč držený poskytovatelem pro tuto šifrovanou zálohu. Toto jsou náklady na úschovu klíčů na straně klienta: ztráta každé pracovní cesty klíče také odstraní vaši vlastní cestu obnovení. Když frázi pro obnovení vytvoří Vaultaire, uložte ji mimo telefon.

Ve výchozím nastavení vypnuto, zapnuto podle volby

Šifrovaná záloha iCloud je ve výchozím nastavení zakázána. Jde o záměrné designové rozhodnutí, nikoli o přehlédnutí.

Někteří lidé nechtějí, aby Vaultaire nahrávalo záznamy vaultu CloudKit. Pokud necháte zálohování, synchronizaci a sdílení Vaultaire deaktivované, aplikace tyto přenosy dat z trezoru nezahájí. To je oddělené od chování zálohování operačního systému Apple: v závislosti na vašem iOS a nastavení účtu Apple, an iCloud nebo záloha počítačového zařízení může obsahovat data kontejneru aplikace. Zkontrolujte a kontrolujte tyto zálohy systému, pokud váš model hrozby vyžaduje, aby byl telefon jedinou kopií.

Když povolíte iCloud zálohování, děláte informovanou volbu. Souhlasíte s tím, že zašifrovaná kopie vašich dat bude umístěna na serverech společnosti Apple výměnou za možnost obnovit váš trezor v případě ztráty zařízení. Kopie je zašifrována, čitelné dešifrovací přihlašovací údaje zůstávají pod vaší kontrolou a Apple neobdrží čitelný obsah trezoru – kopie však existuje. Tento kompromis je na vás a Vaultaire ho za vás neudělá.

Vaultaire's můžete deaktivovat CloudKit zálohovat kdykoli. Když tak učiníte, Vaultaire odstraní tuto šifrovanou zálohu ze své soukromé CloudKit databáze. Nekontroluje ani nemaže samostatně iOS zálohy zařízení, zálohy počítačů, exportované soubory, sdílené kopie nebo data rovnocenných zařízení.

Záloha, nikoli synchronizace

Je důležité pochopit, čím šifrovaná záloha iCloud není. Není to synchronizace v reálném čase mezi zařízeními. Není to živé zrcadlo vašeho trezoru, které se aktualizuje pokaždé, když přidáte fotografii.

Zašifrováno iCloud záloha zachovává obnovitelné verze. Když spustíte zálohování nebo když po odemknutí začne 24hodinová kontrola způsobilosti Vaultaire, aplikace zpracuje aktuální stav trezoru a nahraje zašifrované záznamy. Nezměněné komponenty lze deduplikovat proti nejnovějším verzím a přerušené nahrávání může pokračovat. Soubory přidané později se objeví po dokončení novější verze.

Toto oddělení je záměrné. Záloha uchovává verze určené pro obnovu; Funkce synchronizace zařízení Vaultaire se stará o probíhající konvergenci mezi zařízeními. Záložní kanál stále musí spravovat staging, deduplikaci, odesílání chunků, opakování, adresáře verzí a obnovovací transakce, takže jeho zabezpečení závisí na těchto mechanismech a také na šifře.

Představte si to jako bezpečnostní schránku. Nenosíte dokumenty nepřetržitě tam a zpět. Uložíte kopii důležitých souborů do schránky a pokud shoří váš dům, jdete do banky a vyzvednete je. Originály jsou u vás. Záloha tiše čeká, dokud ji nepotřebujete.

Často kladené otázky

Počítá se záloha iCloud do mého úložiště iCloud?

Ano. Vaultaire ukládá šifrované záložní záznamy ve vašem soukromí iCloud databáze, takže se započítávají do vaší iCloud skladování. Součet je větší než nezpracovaný obsah trezoru, protože Vaultaire používá vycpané kusy pevné velikosti a přidává návnady, aby se snížilo to, co odhalují velikosti záznamů.

Jak často Vaultaire zálohuje do iCloud?

Zálohování můžete spustit ručně. Když je zálohování povoleno, Vaultaire také po odemknutí zkontroluje a vytvoří novou verzi, jakmile uplyne alespoň 24 hodin a vybrané síťové zásady to umožňují. Úpravy zálohování mohou znovu použít nezměněné šifrované komponenty a přerušené nahrávání může pokračovat.

Mohu tuto zálohu použít s jiným Apple ID?

Záloha žije v soukromí CloudKit databázi pro účet Apple, který jej vytvořil. Jiné zařízení přihlášené ke stejnému účtu může objevit zálohu a obnovit ji se správným vzorem nebo frází pro obnovení. Vaultaire neposkytuje přenosný záložní soubor pro přesun soukromého CloudKit zálohování mezi účty Apple.

Co se stane, když Apple smaže moje data iCloud?

Pokud Apple odstraní vaše data iCloud (z důvodu ukončení účtu, nezaplaceného úložiště nebo z jiného důvodu), záloha zmizí. Váš trezor na zařízení zůstane nedotčený. Proto je záloha iCloud záchranná síť, nikoli náhrada za váš lokální trezor. Primární kopie vždy sídlí na vašem zařízení.

Je záloha šifrována jiným klíčem než trezor na zařízení?

Ano. Vaultaire odvozuje z vašeho vzoru samostatný záložní klíč nezávislý na zařízení PBKDF2-HMAC-SHA512. Ten klíč zašifruje vycpané CloudKit záložní záznamy; liší se od místního klíče úschovny a náhodného hlavního klíče, který šifruje vaše soubory. Stále používáte stejný vzor, ​​takže neexistuje žádné druhé záložní heslo.

Mohou vývojáři Vaultaire přistupovat k mé záloze iCloud?

Vaultaire neprovozuje server, který přijímá váš čitelný vzor, záložní klíč nebo obsah trezoru. Šifrování a dešifrování probíhá v aplikaci a CloudKit přijímá šifrovaný text plus záznamy potřebné k jeho uložení a obnovení. To chrání obsah od poskytovatele úložiště, ale nezbavuje to potřeby důvěřovat klientovi Vaultaire, iOSa zabezpečení vašeho zařízení, když je trezor otevřený.

Zálohujte bez ztráty soukromí

Povolte šifrovanou zálohu iCloud a nikdy se nestarejte o ztrátu trezoru ani kontroly nad svými daty.

Stáhnout Vaultaire zdarma