Krypteret iCloud-backup: Skylagring uden tillid
Din boks kan bo i iCloud uden at give Apple læsbar adgang til det, der er indeni. Vaultaire krypterer alt på din enhed, før du uploader en enkelt post. Det, der når Apples servere, er polstret, autentificeret chiffertekst. Dit mønster eller din gendannelsessætning er påkrævet for at gendanne den.
Vaultaires iCloud backup krypterer vault-data på enheden med AES-256-GCM før du uploader polstrede poster i fast størrelse til brugerens private CloudKit database. Apple gemmer chifferteksten, men modtager ikke backup-nøglen i læsbar form.
Hvad er krypteret iCloud-backup?
Telefoner går i stykker. Telefoner mistes. Telefoner stjæles. Hvis dine mest private filer kun eksisterer på én enhed, er de ét uheld fra permanent tab. En backup løser dette problem, men traditionel sky-backup skaber et andet: nu har en virksomhed du ikke kontrollerer en læsbar kopi af dine filer.
Vaultaire tager en tredje vej. Du kan valgfrit sikkerhedskopiere din boks til iCloud, men dataene krypteres lokalt, før de nogensinde forlader din telefon. Vaultaire udleder en bærbar sikkerhedskopinøgle fra dit mønster og bruger den til at beskytte bidder af fast størrelse, krypterede registreringsmærker, versionskataloger og gendannelsesdata. Det, der bliver uploadet til Apple, er chiffertekst frem for læsbare billeder, filnavne eller strukturelle tags. CloudKit kan stadig afsløre konto- og servicemetadata, registrere antal, polstrede størrelser og adgangstiming.
Krypteringen sker før upload, ikke under og ikke efter. Dette er den kritiske skelnen. Mange cloudtjenester krypterer data "under transport", mens de rejser og "i hvile", mens de sidder på deres servere, men tjenesten kan stadig holde en dekrypteringsnøgle. Vaultaire sender CloudKit krypterede backup-poster og en krypteret gendannelseskonvolut. Heller ikke giver Apple den læsbare backup-nøgle i sig selv.
Apple anvender sin egen platformsbeskyttelse til iCloud. Vaultaire tilføjer kryptering på klientsiden med en separat sikkerhedskopinøgle, der stammer fra dit mønster. Den nøgle bruges i apphukommelsen under backup og gendannelse, mens CloudKit modtager kun krypterede optegnelser og gendannelsesmateriale, der er indpakket i sætninger. Dette ekstra lag er designet til at holde hvælvingens indhold ulæseligt for lagerudbyderen.
Sådan fungerer det trin for trin
Mekanikken er struktureret omkring en klar rækkefølge af operationer: udled sikkerhedskopieringsoplysningerne lokalt, krypter og pad hver komponent, upload derefter kun de resulterende poster og krypteret gendannelsesmateriale.
Trin 1: Din hvælving krypteres lokalt
Når du aktiverer iCloud backup, Vaultaire udleder en separat, enhedsuafhængig backupnøgle fra dit mønster med 600.000 runder af PBKDF2-HMAC-SHA512. Dette er ikke den enhedsbundne vault-nøgle og ikke den tilfældige hovednøgle, der bruges til lokal filkryptering. Appen bruger backup-nøglen med AES-256-GCM for at beskytte de komponenter, der er nødvendige for at rekonstruere hvælvingen.
Trin 2: Den krypterede blob uploades til iCloud
App'en opdeler sikkerhedskopien i bidder af fast størrelse, udfylder hver krypteret chunk til 10 MB, krypterer strukturelle tags og tilføjer lokkeposter. Disse uigennemsigtige poster uploades til en dedikeret zone i din private CloudKit database og tæller med i din iCloud opbevaring. Postlayoutet undgår at udsætte læsbare filnavne, filtyper, indholds-hash eller logiske roller for CloudKit.
Trin 3: Gendannelsesadgang er pakket separat
Den læsbare backupnøgle uploades ikke som en CloudKit felt eller indlejret ved siden af chifferteksten. Mønsterbaseret gendannelse henter det igen på den nye enhed. Sætningsbaseret gendannelse bruger en separat gendannelsesnøgle, der er afledt af gendannelsessætningen, til at åbne et krypteret manifest, der indeholder vault og backup nøgler. Denne indpakning muliggør gendannelse uden at give Apple eller Vaultaire en klartekst-dekrypteringsnøgle.
Hvorfor Apple ikke kan dekryptere Vaultaire Backup Records direkte
Denne grænse kommer fra kryptering på klientsiden og nøgleopbevaring, ikke kun fra et politisk løfte. Vaultaire uploader chiffertekst, mens de legitimationsoplysninger og nøgler, der er nødvendige for at dekryptere hvælvingsindhold, forbliver hos klienten og dens gendannelsesmateriale.
Med korrekt nøgle og uregelmæssig håndtering, AES-256-GCM producerer chiffertekst, der ikke afslører den beskyttede klartekst, og direkte brute force over en tilfældig 256-bit nøgle er beregningsmæssigt umulig. Det gør ikke hele systemet ubrydeligt: legitimationsentropi, gendannelsesmateriale, endepunkter, softwareintegritet og implementeringsfejl forbliver en del af trusselsmodellen. Den AES standard leverer det primitive; det omgivende design bestemmer, hvordan dens nøgler er beskyttet.
Apple modtager ikke den læsbare backupnøgle. Appen henter nøglen fra dit mønster under mønsterbaseret gendannelse eller gendanner den fra et sætningskrypteret manifest under sætningsbaseret gendannelse. CloudKit gemmer det krypterede output og de operationelle registreringer, der er nødvendige for at hente det, men ikke læsbart vault-indhold.
Selv med en retskendelse
Når Apple modtager et gyldigt juridisk krav om iCloud data, kan den levere de optegnelser og metadata, der er tilgængelige under det relevante iCloud beskyttelsesmodel. Vaultaire uploader krypteret på klientsiden CloudKit optegnelser i stedet for læsbare vault-filer eller en sikkerhedskopieringsnøgle i almindelig tekst. Apple kan levere disse chiffertekstposter og relaterede servicemetadata, men det indeholder ikke den sikkerhedskopinøgle, der er nødvendig for at omdanne det beskyttede hvælvingsindhold til almindelig tekst.
Dette er det arkitektoniske resultat af kryptering på klientsiden. Apple kan aflevere CloudKit rekorder, den holder. Læsning af deres hvælvingsindhold kræver stadig den mønsterafledte backupnøgle eller gendannelsessætningen, der åbner det krypterede gendannelsesmanifest.
Tillidsmodellen: Stol på matematik, ikke virksomheder
Traditionel skylagring kræver at du stoler på udbyderen. Du stoler på at de krypterer dine data korrekt. Du stoler på at de ikke kigger i dine filer. Du stoler på at de modstår statsligt pres. Du stoler på at deres medarbejdere ikke misbruger adgang. Det er meget tillid til en organisation du aldrig har mødt.
Vaultaire er krypteret iCloud sikkerhedskopiering reducerer, hvad du skal stole på, at Apple holder fortroligt. Indholdsbeskyttelse afhænger af, at appen udleder de rigtige nøgler ved hjælp af AES-GCM korrekt, og hold dit mønster og din genopretningssætning ude af udbyderens hænder. Du stoler stadig på Vaultaire-klienten, iOS, din ulåste enhed og Apple for at holde de lagrede optegnelser tilgængelige.
Bryder hackere ind på Apples servere, er dine data sikre: angriberen får krypteret støj. Tilgår en uredelig Apple-medarbejder dine filer, er dine data sikre: de ser krypteret støj. Ændrer Apple sine privatlivspolitikker i morgen, er dine data sikre: politikker overskriver ikke matematik. Krypteringen beskytter dig uanset hvem der opbevarer dataene, hvordan de opbevares eller hvad de gør med deres adgang.
Ingen krypteret app eliminerer tillid. Vaultaires design indsnævrer Apples rolle til opbevaring og transport af krypterede poster, mens klienten forbliver ansvarlig for korrekt kryptografi, og din enhed forbliver ansvarlig for at beskytte nøgler og almindelig tekst under brug.
Gendannelse af hvælving på en ny enhed
Her viser den krypterede backup sin værdi. Din telefon er væk, mistet, gået i stykker, stjålet, udskiftet. Din hvælving var sikkerhedskopieret til iCloud. Hvad sker der nu.
Trin 1: Installer Vaultaire på den nye enhed
Download Vaultaire fra App Store på den nye iPhone eller iPad. Appen registrerer at der findes en krypteret backup i din iCloud-konto.
Trin 2: Tegn mønsteret
Vaultaire præsenterer det velkendte 5×5-gitter. Du tegner det samme mønster, som du brugte, da sikkerhedskopien blev oprettet. Fordi backup-nøgle-afledningen er enhedsuafhængig, producerer det samme mønster og gitterstørrelse den samme backup-nøgle på den nye enhed. Det lokale enhedssalt er ikke en del af denne cloud-backup-afledning.
Trin 3: Din hvælving dekrypteres
Den krypterede backup downloades fra iCloud og dekrypteres lokalt på din nye enhed. Dine fotos, videoer og dokumenter dukker op præcis som du efterlod dem. Hele processen tager sekunder for små hvælvinger og minutter for store. På intet tidspunkt under denne proces havde Apple eller nogen anden adgang til dine ukrypterede data.
Du kan bruge gendannelsessætningen i stedet for mønsteret. Det regenererer ikke den samme nøgle direkte. Vaultaire udleder en gendannelsesnøgle fra sætningen, henter det sætningsadresserede krypterede gendannelsesmanifest og pakker den lagrede boks og backupnøgler ud, før de gendannes de krypterede bidder. De to stier når den samme backup gennem forskellige nøglehierarkier.
Hvis du mister både dit mønster og din gendannelsessætning, og ingen tilgængelig enhed, eksporteret nøglemateriale eller anden gendannelseskopi beholder de nødvendige nøgler, har Vaultaire, Apple og Wraxle ingen nulstillingsnøgle til den krypterede sikkerhedskopi. Dette er omkostningerne ved nøgledepot på klientsiden: Hvis du mister enhver fungerende nøglesti, fjerner du også din egen gendannelsessti. Gem gendannelsessætningen væk fra telefonen, når Vaultaire opretter den.
Slukket som standard, tændt efter valg
Krypteret iCloud-backup er deaktiveret som standard. Det er en bevidst designbeslutning, ikke en forglemmelse.
Nogle mennesker ønsker ikke, at Vaultaire uploader vault-poster igennem CloudKit. Hvis du lader Vaultaire-sikkerhedskopi, synkronisering og deling være deaktiveret, starter appen ikke disse vault-dataoverførsler. Det er adskilt fra Apples sikkerhedskopiering af operativsystemet: afhængigt af din iOS og Apple-kontoindstillinger, en iCloud eller sikkerhedskopiering af computerenheder kan omfatte app-container-data. Gennemgå og kontroller disse systemsikkerhedskopier, hvis din trusselmodel kræver, at telefonen er den eneste kopi.
Når du aktiverer iCloud backup, træffer du et informeret valg. Du accepterer, at en krypteret kopi af dine data vil ligge på Apples servere til gengæld for muligheden for at gendanne din boks, hvis du mister din enhed. Kopien er krypteret, de læsbare dekrypteringslegitimationsoplysninger forbliver under din kontrol, og Apple modtager ikke læsbart hvælvingsindhold - men kopien findes. Den afvejning er din, og Vaultaire laver den ikke for dig.
Du kan deaktivere Vaultaires CloudKit backup til enhver tid. Når du gør det, fjerner Vaultaire den krypterede sikkerhedskopi fra dens private CloudKit database. Dette inspicerer eller sletter ikke separat iOS sikkerhedskopiering af enheden, sikkerhedskopiering af computeren, eksporterede filer, delte kopier eller peer-enhedsdata.
Backup, ikke synkronisering
Det er vigtigt at forstå hvad krypteret iCloud-backup ikke er. Det er ikke realtidssynkronisering mellem enheder. Det er ikke et levende spejl af din hvælving der opdateres hver gang du tilføjer et foto.
Krypteret iCloud backup bevarer genskabelige versioner. Når du udløser en sikkerhedskopi, eller når Vaultaires 24-timers berettigelseskontrol starter én efter oplåsning, iscenesætter appen boksens aktuelle tilstand og uploader krypterede poster. Uændrede komponenter kan deduplikeres mod nyere versioner, og afbrudte uploads kan genoptages. Filer tilføjet senere vises, når en senere version er færdig.
Denne adskillelse er bevidst. Backup beholder versioner beregnet til gendannelse; Vaultaires enhedssynkroniseringsfunktion håndterer løbende konvergens mellem enheder. Backup-pipelinen skal stadig administrere iscenesættelse, deduplikering, chunk-upload, genforsøg, versionskataloger og gendannelsestransaktioner, så dens sikkerhed afhænger af disse mekanismer såvel som chifferen.
Tænk på det som en bankboks. Du bærer ikke dokumenter frem og tilbage kontinuerligt. Du gemmer en kopi af vigtige filer i kassen, og hvis dit hus brænder ned, går du i banken og henter dem. Originalerne er hos dig. Backuppen venter stille til du har brug for den.
Ofte stillede spørgsmål
Tæller iCloud-backuppen med i mit iCloud-lager?
Ja. Vaultaire gemmer krypterede backup-poster i din private iCloud database, så de tæller med i din iCloud opbevaring. Det samlede beløb er større end det rå hvælvingsindhold, fordi Vaultaire bruger polstrede bidder i fast størrelse og tilføjer lokkeposter for at reducere, hvad poststørrelser afslører.
Hvor ofte tager Vaultaire backup til iCloud?
Du kan starte en sikkerhedskopi manuelt. Når backup er aktiveret, tjekker Vaultaire også efter oplåsning og opretter en ny version, når der er gået mindst 24 timer, og den valgte netværkspolitik tillader det. Sikkerhedskopiering kan genbruge uændrede krypterede komponenter, og afbrudte uploads kan genoptages.
Kan jeg bruge denne backup med et andet Apple-id?
Backupen bor i det private CloudKit database for den Apple-konto, der oprettede den. En anden enhed, der er logget ind på den samme konto, kan opdage sikkerhedskopien og gendanne den med det korrekte mønster eller gendannelsessætning. Vaultaire leverer ikke en bærbar backup-fil til at flytte en privat CloudKit sikkerhedskopiering mellem Apple-konti.
Hvad sker der, hvis Apple sletter mine iCloud-data?
Sletter Apple dine iCloud-data (på grund af kontolukning, manglende betaling eller anden årsag) forsvinder backuppen. Din hvælving på enheden forbliver urørt. Derfor er iCloud-backuppen et sikkerhedsnet, ikke en erstatning for din lokale hvælving. Den primære kopi bor altid på din enhed.
Krypteres backuppen med en anden nøgle end hvælvingen på enheden?
Ja. Vaultaire udleder en separat, enhedsuafhængig backupnøgle fra dit mønster med PBKDF2-HMAC-SHA512. Den nøgle krypterer den polstrede CloudKit backup optegnelser; den er forskellig fra den lokale vault-nøgle og den tilfældige hovednøgle, der krypterer dine filer. Du bruger stadig det samme mønster, så der er ingen anden backup-adgangskode.
Kan Vaultaires udviklere tilgå min iCloud-backup?
Vaultaire driver ikke en server, der modtager dit læsbare mønster, din backupnøgle eller dit vault-indhold. Kryptering og dekryptering sker i appen, og CloudKit modtager chiffertekst plus de optegnelser, der er nødvendige for at gemme og gendanne den. Dette beskytter indhold fra lagerudbyderen, men det fjerner ikke behovet for at stole på Vaultaire-klienten, iOS, og din enheds sikkerhed, mens boksen er åben.
Sikkerhedskopier uden at miste privatlivet
Aktivér krypteret iCloud-backup og gå aldrig mere og bekymr dig om at miste hvælvingen eller kontrollen over dine data.
Hent Vaultaire gratis