Co je end-to-end šifrování? Jak chrání vaše fotografie
End-to-end šifrování udržuje čitelný obsah fotografií a klíče obsahu ve formátu prostého textu daleko od poskytovatele úložiště.
End-to-end šifrování (E2EE) je model zabezpečení, kde je prostý text šifrován na jednom autorizovaném koncovém bodu a dešifrován na jiném. Poskytovatel úložiště nebo přenosu nemá klíč obsahu ve formátu prostého textu. Tato hranice chrání obsah před přímým čtením na straně serveru, ale neskrývá všechny položky metadat ani nechrání ohrožený koncový bod, pověření pro obnovení, sdíleného příjemce nebo zákeřnou aktualizaci klienta.
Pro ukládání fotografií šifrování typu end-to-end znamená, že váš telefon zašifruje obsah fotografií před odesláním a cloud ukládá šifrovaný text, nikoli čitelné obrázky. Dešifrování vyžaduje klíč dostupný prostřednictvím autorizovaného zařízení nebo cesty obnovení. Velikost souboru, načasování, údaje o účtu, vztahy sdílení a další metadata mohou zůstat viditelné. Tato příručka vysvětluje hranice a porovnává běžné modely služeb.
Jak end-to-end šifrování funguje
Základní mechanismus zahrnuje tři fáze: generování klíče, šifrování a dešifrování.
Generování klíče
Zařízení uživatele vygeneruje kryptografický klíč. U symetrického šifrování (jako AES-256) tentýž klíč šifruje i dešifruje. U asymetrického šifrování (jako RSA) veřejný klíč šifruje a soukromý klíč dešifruje. Mnohé E2EE systémy kombinují oboje: asymetrické šifrování vymění symetrický klíč relace, který pak zajišťuje hromadné šifrování.
Aplikace Photo Vault používají několik návrhů správy klíčů. Někteří odvozují klíč souboru přímo z hesla; silnější vrstvené návrhy mohou použít odemykací klíč odvozený z pověření k zabalení náhodného klíče souboru. Vaultaire používá PBKDF2-HMAC-SHA512 k odvození 256bitového klíče trezoru ze vzoru 5x5 a soli pro celé zařízení. Tento klíč úschovny ověří šifrovaný index a rozbalí samostatný náhodný hlavní klíč používaný pro šifrování souborů.
Šifrování
Otevřený text (vaše fotografie) je pomocí šifrovacího klíče a algoritmu transformován na šifrový text. AES-256-GCM je nejpoužívanější symetrická šifra pro tento účel. GCM (Galois/Counter Mode) poskytuje ověřené šifrování -- data šifruje i vytváří autentizační tag, který detekuje jakékoli narušení. Každý soubor dostane jedinečný inicializační vektor (IV), takže identické soubory produkují různý šifrový text.
Dešifrování
Zařízení příjemce použije stejný klíč (symetrický) nebo odpovídající soukromý klíč (asymetrický) k obrácení transformace. Bez správného klíče je šifrový text k nerozeznání od náhodných dat. Neexistuje žádná matematická zkratka. AES-256 má 2^256 možných klíčů -- více než odhadovaný počet atomů v pozorovatelném vesmíru.
End-to-end šifrování vs. jiné modely šifrování
Ne všechno šifrování je end-to-end. Rozdíly určují, kdo může přistupovat k vašim datům.
Šifrování při přenosu (TLS/SSL)
Data jsou šifrována mezi vaším zařízením a serverem. Server je po přijetí dešifruje. Chrání to před odposlechem při přenosu, ale data jsou po přijetí serverem čitelná. Každá velká cloudová služba šifrování při přenosu používá. Jde o základní standard, nikoli o výjimku.
Šifrování v klidovém stavu (serverové)
Server šifruje uložená data pomocí klíčů, které spravuje sám. Chrání to před fyzickou krádeží serverového hardwaru, ale ne před samotným poskytovatelem služby, jeho zaměstnanci nebo právními požadavky. iCloud, Google Drive a Dropbox všechny používají serverové šifrování v klidovém stavu. Klíče drží poskytovatel.
End-to-end šifrování
Data jsou šifrována na autorizovaném koncovém bodu předtím, než je poskytovatel úložiště obdrží. Zvukový design udržuje klíč obsahu ve formátu prostého textu mimo rutinní správu na straně serveru poskytovatele, takže kompromis pouze v oblasti úložiště nebo právní požadavek na uložený obsah poskytuje spíše šifrovaný text než čitelné fotografie. Poskytovatel může i nadále dodávat šifrovaný text a metadata, distribuovat klientský software nebo provozovat systémy obnovy a sdílení, které musí být zahrnuty do modelu hrozeb.
| Model šifrování | Kdo drží klíče | Může poskytovatel číst data? | Chrání před poskytovatelem? |
|---|---|---|---|
| Pouze při přenosu (TLS) | Server | Ano | Ne |
| V klidovém stavu (serverové) | Server | Ano | Ne |
| End-to-end | Autorizované koncové body nebo držitelé obnovy | Ne pouze z uloženého šifrovaného textu | Chrání obsah před klíči úložiště v držení poskytovatele |
| Šifrování na straně klienta zaslepené poskytovatelem | Klient a zdokumentované cesty obnovy | Žádný přístup k obsahu ve formátu prostého textu podle návrhu | Chrání obsah; metadata a důvěra klienta zůstávají |
Jak cloudové služby pro ukládání fotografií nakládají se šifrováním
Model šifrování se u cloudových služeb pro ukládání fotografií výrazně liší. Některé inzerují "šifrování" bez specifikace modelu, což může uživatele uvést v omyl ohledně toho, zda jsou jejich fotografie E2EE.
iCloud Fotky
Apple používá šifrování při přenosu i v klidovém stavu. Apple standardně drží šifrovací klíče. Na základě platné právní žádosti může Apple poskytnout data z iCloudu. Výjimka: Apple Advanced Data Protection (ADP), dostupná od prosince 2022, přidává end-to-end šifrování do iCloud Fotek. ADP musí být výslovně povolena v Nastavení. Při zapnutí Apple nemůže přistupovat k datům iCloud Fotek. Většina uživatelů ADP nezapnula.
Google Fotky
Google používá šifrování při přenosu i v klidovém stavu se serverovými klíči. Google drží šifrovací klíče pro všechna data Google Fotek, včetně obsahu Uzamčené složky. Google může vyhovět právním žádostem o data. Google nenabízí možnost end-to-end šifrování pro Google Fotky.
Dropbox
Šifrování při přenosu (TLS 1.2+) i v klidovém stavu (AES-256 s klíči spravovanými Dropboxem). Dropbox drží klíče a může přistupovat k vašim souborům. Dropbox byl předmětem úniku dat (2012, 68 milionů účtů). Dropbox Vault (placená funkce) přidává ochranu PIN, ale nikoli end-to-end šifrování.
OneDrive
Microsoft používá šifrování při přenosu i v klidovém stavu s klíči spravovanými Microsoftem. Microsoft drží klíče. OneDrive Personal Vault přidává ověření identity (2FA), ale nikoli end-to-end šifrování -- Microsoft může stále přistupovat k datům. Pro firemní zákazníky jsou k dispozici klíče spravované zákazníkem.
Vaultaire
Šifrování na straně klienta s vyloučením klíčů držených poskytovatelem. Vaultaire šifruje fotografie a metadata na zařízení pomocí AES-256-GCM před jakýmkoli nahráním do cloudu. Náhodný hlavní klíč šifruje data trezoru. Klíč místního úložiště odvozený ze vzoru uživatele a sůl zařízení obalí tento hlavní klíč, zatímco samostatný záložní klíč odvozený ze vzoru chrání soukromé CloudKit záložní záznamy. Vaultaire neprovozuje server obsahu ani nepřijímá tyto klíče, takže nemůže zapnout a CloudKit zaznamenat do prostého textu. aplikace, iOSa odemčené zařízení zůstane uvnitř hranice důvěryhodnosti a právní žádost může stále získat metadata účtu nebo služby držená příslušným poskytovatelem.
| Služba | Šifrování při přenosu | Šifrování v klidovém stavu | End-to-end šifrování | Může poskytovatel přistupovat |
|---|---|---|---|---|
| iCloud Fotky (výchozí) | Ano | Ano (klíče Apple) | Ne | Ano |
| iCloud Fotky (ADP zapnuta) | Ano | Ano | Ano | Ne |
| Google Fotky | Ano | Ano (klíče Google) | Ne | Ano |
| Dropbox | Ano | Ano (klíče Dropbox) | Ne | Ano |
| OneDrive | Ano | Ano (klíče Microsoft) | Ne | Ano |
| Vaultaire | Ano | Ano | Volitelná záloha šifrovaná na straně klienta | Žádný klíč obsahu ve formátu prostého textu; CloudKit metadata zůstávají |
Proč záleží na end-to-end šifrování pro fotografie
Fotografie jsou zvláště citlivá data. Obsahují tváře, polohy (GPS metadata), časová razítka a vizuální záznamy soukromých okamžiků. Únik fotogalerie odhaluje více osobních informací než téměř jakýkoli jiný typ dat.
Úniky dat
Když poskytovatel služeb ukládá fotografie pomocí klíčů na straně serveru, kompromis mezi úložištěm a jeho cestou správy klíčů může odhalit čitelný obsah. Se zvukem E2EE poskytuje narušení pouze úložiště šifrovaný text a jakákoli metadata, která služba uchovává. Kompromis koncového bodu, odcizené přihlašovací údaje pro obnovení, škodlivý klientský software a chyby klíčových služeb zůstávají oddělenými cestami k prostému textu.
Právní přístup a přístup vlády
Poskytovatelé služeb mohou být požádáni, aby poskytli záznamy, které vlastní. S E2EE to může zahrnovat šifrovaný text, informace o účtu, přístupové protokoly, velikosti záznamů, načasování a sdílení metadat spíše než čitelný fotografický obsah. To, zda se požadavek může dostat k zařízení, metodě obnovy, příjemci nebo chování budoucího klienta, je jiná právní a technická otázka.
Interní přístup
Zaměstnanci nebo útočníci s přístupem ke klíčům úložiště spravovaným poskytovatelem se mohou dostat k zašifrovanému obsahu na straně serveru. E2EE tuto přímou cestu klíče úložiště odstraní, když poskytovatel postrádá klíče obsahu ve formátu prostého textu. Neznemožňuje zneužívání zasvěcených osob kategoricky, protože poskytovatelé mohou kontrolovat distribuci klientů, stav účtu, metadata, sdílení nebo součásti obnovy.
Ochrana metadat
Některé implementace E2EE šifrují pouze obsah souborů, takže metadata, jako jsou názvy souborů a data, zůstávají nechráněná. Vaultaire chrání záhlaví souborů, MIME typy, indexy, miniatury a další metadata úložiště AES-256-GCM ověřené šifrování. Uložené délky šifrovaného textu a počet zašifrovaných indexových souborů mohou stále odhalit strukturální informace někomu s přístupem ke kontejneru aplikace.
Časté mylné představy o E2EE
"Mé cloudové úložiště je šifrováno, takže mé fotografie jsou v bezpečí." Serverové šifrování chrání před externími úniky serverového hardwaru. Nechrání před samotným poskytovatelem, právními požadavky ani hrozbami zevnitř. Klíče drží poskytovatel.
"HTTPS znamená, že mé fotografie jsou end-to-end šifrovány." HTTPS (TLS) šifruje data při přenosu mezi vaším zařízením a serverem. Jakmile data dorazí na server, jsou dešifrována. HTTPS je šifrování přenosového kanálu, nikoli šifrování dat.
"End-to-end šifrování znamená, že nikdo nikdy neuvidí mé fotografie." E2EE znamená, že nikdo bez klíče neuvidí vaše fotografie. Pokud někdo má vaše heslo nebo klíč, může data dešifrovat. Správa klíčů a silná hesla jsou stále nezbytné.
"Apple/Google nemohou vidět mé fotografie." Ve výchozím nastavení obě společnosti drží šifrovací klíče pro vaše fotografie uložené v cloudu. Apple nabízí Advanced Data Protection jako volitelnou funkci. Google nenabízí možnost E2EE pro Google Fotky vůbec.
Jak Vaultaire implementuje end-to-end šifrování
Vaultaire používá vrstvený přístup E2EE:
- AES-256-GCM šifruje veškerý obsah souborů. Každý soubor dostane jedinečný inicializační vektor. Ověřené šifrování detekuje narušení.
- PBKDF2 s HMAC-SHA512 odvozuje klíč místního úložiště z nakresleného vzoru uživatele a soli zařízení. Pracovní faktor zvyšuje náklady na každý offline odhad bez přidání entropie do vzoru. Tento klíč úschovny ověří šifrovaný index a rozbalí náhodný hlavní klíč použitý u dat souboru.
- AES-256-GCM pro metadata chrání názvy souborů, data, rozměry, indexy a miniatury pomocí ověřeného šifrování.
- iOS Keychain a Ochrana dat chránit sůl zařízení a šifrovanou databázi obnovy. AES-GCM operace a aktivní symetrické klíče zůstávají v procesu aplikace, když je otevřený trezor.
- Oddělení klíče poskytovatele znamená, že Wraxle neobdrží úschovnu, hlavní, zálohovací nebo obnovovací klíč v prostém textu. Volitelné CloudKit ukládá záznamy šifrovaného textu a šifrované obálky klíčů, zatímco Apple může stále sledovat metadata služeb. Vaultaire nevyžaduje účet identity Vaultaire.
Vaultaire uchovává informace o obnově, včetně vzoru, uvnitř AES-GCM šifrovaná databáze uložená v iOS Keychain. Nezapisuje se do souborů ve formátu prostého textu ani se neodesílá do služby účtu Vaultaire. Pokud neexistuje použitelný vzor, zotavovací frázenebo již odemčené zařízení zůstane, Vaultaire nemá klíč pro obnovení poskytovatele, který by mohl obnovit přístup.
Často kladené otázky
Je end-to-end šifrování legální?
Právní úprava šifrování, nuceného přístupu a šifrovaných služeb se liší podle jurisdikce a může se měnit. Tato příručka popisuje technický model, nikoli právní poradenství. Pokud vaše použití zahrnuje hraniční prohlídky, soudní příkazy, regulované záznamy nebo jiné vysoce rizikové prostředí, ověřte si aktuální místní zákony.
Může orgány činné v trestním řízení prolomit end-to-end šifrování?
Útoky zřídka potřebují prohledat naplno AES-256 klíčový prostor. Zkoušející se může zaměřit na slabé heslo nebo vzor, odemčený koncový bod, paměť, frázi pro obnovení, příjemce, zálohu nebo chybu implementace. Správně implementováno AES-256-GCM s náhodným klíčem s vysokou entropií je navržen tak, aby odolával přímému vyhledávání klíčů, ale to je pouze jedna část systému.
Jaký je rozdíl mezi E2EE a zero-knowledge šifrováním?
E2EE popisuje, kde dochází k šifrování a dešifrování prostého textu a kdo vlastní použitelné klíče obsahu. "Zero-knowledge" se často používá v produktovém marketingu pro šifrování naslepo poskytovatele, ale nemělo by se číst doslovně: službě mohou chybět klíče prostého textu, ale stále vidí šifrovaný text, data účtu, velikosti, načasování, vztahy sdílení a další metadata. Vyhodnoťte zdokumentovaný klíč a cesty obnovení namísto samotného štítku.
Zpomaluje end-to-end šifrování můj telefon?
Moderní zařízení zvládají AES-256 efektivně s hardwarovou akcelerací vystavenou prostřednictvím systémových kryptografických knihoven. Zapnuto iPhone, provádí Vaultaire AES-GCM v procesu aplikace prostřednictvím CryptoKit. Veřejnost Applu Secure Enclave API nejsou libovolné AES-GCM engine pro šifrování souborů. Režie šifrování a dešifrování závisí na velikosti souboru a zařízení, ale je navrženo tak, aby při běžném používání nepřekáželo.
Co se stane, když ztratím šifrovací klíč?
Ztráta všech použitelných cest pro dešifrování a obnovu činí šifrovaná data neobnovitelnými. Mnoho systémů E2EE proto používá obnovovací fráze, důvěryhodná zařízení, kontakty pro obnovu, nouzové sady nebo šifrované obálky klíčů. Tyto mechanismy zachovávají přístup, ale každý se také stává součástí modelu zabezpečení.
Závěr
Šifrování end-to-end může odstranit cestu klíče poskytovatele úložiště ve formátu prostého textu, když k šifrování dojde na autorizovaném koncovém bodu před odesláním. To je smysluplná ochrana, nikoli záruka celého systému. Než důvěřujete službě se soukromými fotografiemi, zkontrolujte úschovu klíče obsahu, obnovu, metadata, aktualizace klientů, zabezpečení koncového bodu a sdílení.
Vaultaire implementuje šifrování na straně klienta pro iOS. Vaše fotky a metadata trezoru jsou na zařízení zašifrovány AES-256-GCM před volitelným zálohováním nebo synchronizací. Vaultaire nepřijímá dešifrovací klíče ani neprovozuje server, který dokáže tyto zašifrované záznamy převést na vaše fotografie. Tato hranice poskytovatele není kompromitována ani odemčena iPhone důvěryhodný.