Free + Pro

Κρυπτογραφημένο αντίγραφο ασφαλείας iCloud: Αποθήκευση στο cloud χωρίς εμπιστοσύνη

Το θησαυροφυλάκιό σας μπορεί να ζήσει iCloud χωρίς να δίνετε στην Apple αναγνώσιμη πρόσβαση σε αυτό που υπάρχει μέσα. Το Vaultaire κρυπτογραφεί τα πάντα στη συσκευή σας πριν ανεβάσει μία μόνο εγγραφή. Ό,τι φτάνει στους διακομιστές της Apple είναι επενδεδυμένο, επαληθευμένο κρυπτογραφημένο κείμενο. Το μοτίβο ή η φράση ανάκτησής σας απαιτείται για την επαναφορά του.

του Vaultaire iCloud το αντίγραφο ασφαλείας κρυπτογραφεί τα δεδομένα θησαυροφυλάκιου στη συσκευή με AES-256-GCM πριν από τη μεταφόρτωση εγγραφών σταθερού μεγέθους, με επένδυση στο ιδιωτικό του χρήστη CloudKit βάσης δεδομένων. Η Apple αποθηκεύει το κρυπτογραφημένο κείμενο αλλά δεν λαμβάνει το εφεδρικό κλειδί σε αναγνώσιμη μορφή.

Το πρόβλημα με τα συνηθισμένα cloud backups

Όταν αποθηκεύετε φωτογραφίες στο iCloud χωρίς το Vaultaire, η Apple έχει πρόσβαση σε αυτές. Μπορεί να μην τις διαβάζει ενεργά, αλλά τεχνικά μπορεί. Οι αρχές επιβολής νόμου μπορούν να αποκτήσουν πρόσβαση στο περιεχόμενο με δικαστική εντολή. Μια ευπάθεια ασφαλείας θα μπορούσε να εκθέσει δεδομένα. Ένας δυσαρεστημένος υπάλληλος θα μπορούσε να έχει πρόσβαση σε αρχεία. Το μοντέλο εμπιστοσύνης είναι: εμπιστεύεστε την Apple και κάθε άτομο, σύστημα και νόμο που επηρεάζει την Apple.

Ο Vaultaire ακολουθεί έναν τρίτο δρόμο. Μπορείτε προαιρετικά να δημιουργήσετε αντίγραφα ασφαλείας του θησαυροφυλακίου σας σε iCloud, αλλά τα δεδομένα κρυπτογραφούνται τοπικά πριν φύγουν από το τηλέφωνό σας. Το Vaultaire αντλεί ένα φορητό εφεδρικό κλειδί από το μοτίβο σας και το χρησιμοποιεί για να προστατεύει κομμάτια σταθερού μεγέθους, κρυπτογραφημένες ετικέτες εγγραφών, καταλόγους εκδόσεων και δεδομένα ανάκτησης. Αυτό που μεταφορτώνεται στην Apple είναι κρυπτογραφημένο κείμενο αντί για αναγνώσιμες φωτογραφίες, ονόματα αρχείων ή δομικές ετικέτες. CloudKit μπορεί ακόμα να εκθέσει μεταδεδομένα λογαριασμού και υπηρεσίας, μετρήσεις εγγραφών, μεγέθη με επένδυση και χρονισμό πρόσβασης.

Πώς λειτουργεί βήμα βήμα

Βήμα 1: Ενεργοποιείτε το αντίγραφο

Η Apple εφαρμόζει τις δικές της προστασίες πλατφόρμας iCloud. Το Vaultaire προσθέτει κρυπτογράφηση από την πλευρά του πελάτη με ένα ξεχωριστό εφεδρικό κλειδί που προέρχεται από το μοτίβο σας. Αυτό το κλειδί χρησιμοποιείται στη μνήμη της εφαρμογής κατά τη δημιουργία αντιγράφων ασφαλείας και την επαναφορά, ενώ CloudKit λαμβάνει μόνο κρυπτογραφημένες εγγραφές και υλικό ανάκτησης περιτυλιγμένο με φράσεις. Αυτό το επιπλέον επίπεδο έχει σχεδιαστεί για να διατηρεί τα περιεχόμενα του θησαυροφυλακίου μη αναγνώσιμα από τον πάροχο αποθήκευσης.

Βήμα 2: Το Vaultaire κρυπτογραφεί τα δεδομένα τοπικά

Όταν ενεργοποιήσετε iCloud backup, το Vaultaire αντλεί ένα ξεχωριστό, ανεξάρτητο από τη συσκευή εφεδρικό κλειδί από το μοτίβο σας με 600.000 γύρους PBKDF2-HMAC-SHA512. Αυτό δεν είναι το κλειδί αποθήκευσης συνδεδεμένο με συσκευή και όχι το τυχαίο κύριο κλειδί που χρησιμοποιείται για την τοπική κρυπτογράφηση αρχείων. Η εφαρμογή χρησιμοποιεί το εφεδρικό κλειδί με AES-256-GCM για την προστασία των εξαρτημάτων που απαιτούνται για την ανακατασκευή του θόλου.

Βήμα 3: Τα κρυπτογραφημένα δεδομένα μεταφορτώνονται στο CloudKit

Η εφαρμογή χωρίζει το αντίγραφο ασφαλείας σε κομμάτια σταθερού μεγέθους, συμπληρώνει κάθε κρυπτογραφημένο κομμάτι σε 10 MB, κρυπτογραφεί δομικές ετικέτες και προσθέτει εγγραφές δόλωμα. Αυτές οι αδιαφανείς εγγραφές μεταφορτώνονται σε μια ειδική ζώνη στο ιδιωτικό σας CloudKit βάση δεδομένων και μετρήστε προς το δικό σας iCloud αποθήκευσης. Η διάταξη εγγραφής αποφεύγει την έκθεση αναγνώσιμων ονομάτων αρχείων, τύπων αρχείων, κατακερματισμών περιεχομένου ή λογικών ρόλων σε CloudKit.

Βήμα 4: Επαναφορά σε οποιαδήποτε συσκευή

Το αναγνώσιμο εφεδρικό κλειδί δεν μεταφορτώνεται ως α CloudKit πεδίο ή ενσωματωμένο δίπλα στο κρυπτογραφημένο κείμενο. Η επαναφορά βάσει μοτίβων την εξάγει ξανά στη νέα συσκευή. Η επαναφορά βάσει φράσεων χρησιμοποιεί ένα ξεχωριστό κλειδί ανάκτησης, που προέρχεται από τη φράση ανάκτησης, για να ανοίξει ένα κρυπτογραφημένο μανιφέστο που περιέχει το θησαυροφυλάκιο και τα εφεδρικά κλειδιά. Αυτό το περιτύλιγμα επιτρέπει την ανάκτηση χωρίς να δίνει στην Apple ή το Vaultaire ένα κλειδί αποκρυπτογράφησης απλού κειμένου.

Ροή αντιγράφου ασφαλείας
Δεδομένα θησαυροφυλακίου
Στη συσκευή σας
AES-256-GCM
Κρυπτογράφηση στη συσκευή
CloudKit
Μόνο κρυπτογραφημένα blobs

Τι βλέπει η Apple και τι δεν βλέπει

0
Μη κρυπτογραφημένα αρχεία στο cloud
0
Κλειδιά αποθηκευμένα εκτός συσκευής
100%
Κρυπτογραφημένα πριν φύγουν από τη συσκευή

Τι βλέπει η Apple

  • Ότι η εφαρμογή Vaultaire είναι εγκατεστημένη στον λογαριασμό σας
  • Ότι υπάρχει ένα αντίγραφο CloudKit συγκεκριμένου μεγέθους
  • Πότε ενημερώθηκε τελευταία φορά το αντίγραφο

Τι δεν βλέπει η Apple

  • Τις φωτογραφίες, τα βίντεο ή τα αρχεία σας
  • Το μοτίβο σας ή το κλειδί κρυπτογράφησης
  • Πόσα αρχεία υπάρχουν στο θησαυροφυλάκιό σας
  • Τι περιεχόμενο έχει το αντίγραφο
Αντίγραφο μηδενικής γνώσης

Με σωστό χειρισμό κλειδιού και μη, AES-256-GCM παράγει κρυπτογραφημένο κείμενο που δεν αποκαλύπτει το προστατευμένο απλό κείμενο και η άμεση ωμή δύναμη σε ένα τυχαίο κλειδί 256 bit είναι υπολογιστικά ανέφικτη. Αυτό δεν καθιστά ολόκληρο το σύστημα άθραυστο: η εντροπία διαπιστευτηρίων, το υλικό ανάκτησης, τα τελικά σημεία, η ακεραιότητα του λογισμικού και τα ελαττώματα εφαρμογής παραμένουν μέρος του μοντέλου απειλής. Το Πρότυπο AES προμηθεύει το πρωτόγονο? το περιβάλλον σχέδιο καθορίζει πώς προστατεύονται τα κλειδιά του.

Αντίγραφο Vaultaire έναντι κανονικού αντιγράφου iCloud της Apple

Όταν η Apple λάβει έγκυρη νομική απαίτηση για iCloud δεδομένα, μπορεί να παρέχει τις εγγραφές και τα μεταδεδομένα που είναι διαθέσιμα σύμφωνα με την ισχύουσα iCloud μοντέλο προστασίας. Το Vaultaire μεταφορτώνει κρυπτογραφημένα από την πλευρά του πελάτη CloudKit εγγραφές αντί για αναγνώσιμα αρχεία θησαυροφυλακίου ή ένα εφεδρικό κλειδί απλού κειμένου. Η Apple μπορεί να παρέχει αυτές τις εγγραφές κρυπτογραφημένου κειμένου και τα σχετικά μεταδεδομένα υπηρεσίας, αλλά δεν κρατά το εφεδρικό κλειδί που απαιτείται για τη μετατροπή του προστατευμένου περιεχομένου θησαυροφυλακίου σε απλό κείμενο.

Το αντίγραφο Vaultaire είναι διαφορετικό. Πρόκειται για αντίγραφο CloudKit που διαχειρίζεται αποκλειστικά το Vaultaire, αποθηκευμένο σε κρυπτογραφημένο κοντέινερ στο οποίο το Vaultaire έχει πρόσβαση μέσω ιδιωτικού κλειδιού σχήματος CloudKit. Το κανονικό αντίγραφο iPhone περιλαμβάνει τις ρυθμίσεις εφαρμογής Vaultaire και τα μεταδεδομένα, αλλά όχι τα κρυπτογραφημένα αρχεία θησαυροφυλακίου. Αυτά τα αρχεία αποθηκεύονται μόνο στο ιδιωτικό κοντέινερ CloudKit του Vaultaire.

Επαναφορά: Τι χρειάζεστε

Εάν χάσετε τόσο το μοτίβο όσο και τη φράση ανάκτησης και καμία προσβάσιμη συσκευή, το εξαγόμενο υλικό κλειδιού ή άλλο αντίγραφο ανάκτησης δεν διατηρεί τα απαιτούμενα κλειδιά, οι Vaultaire, Apple και Wraxle δεν διαθέτουν κλειδί επαναφοράς που κρατά ο πάροχος για αυτό το κρυπτογραφημένο αντίγραφο ασφαλείας. Αυτό είναι το κόστος της φύλαξης κλειδιού από την πλευρά του πελάτη: Η απώλεια κάθε διαδρομής κλειδιού εργασίας καταργεί επίσης τη δική σας διαδρομή ανάκτησης. Αποθηκεύστε τη φράση ανάκτησης μακριά από το τηλέφωνο όταν τη δημιουργήσει ο Vaultaire.

Συχνές ερωτήσεις

Αν το αντίγραφο είναι κρυπτογραφημένο, πώς επαναφέρω το θησαυροφυλάκιο σε νέα συσκευή;

Όταν ενεργοποιήσετε iCloud backup, κάνετε μια τεκμηριωμένη επιλογή. Αποδέχεστε ότι ένα κρυπτογραφημένο αντίγραφο των δεδομένων σας θα βρίσκεται στους διακομιστές της Apple με αντάλλαγμα τη δυνατότητα ανάκτησης του θησαυρού σας εάν χάσετε τη συσκευή σας. Το αντίγραφο είναι κρυπτογραφημένο, τα αναγνώσιμα διαπιστευτήρια αποκρυπτογράφησης παραμένουν υπό τον έλεγχό σας και η Apple δεν λαμβάνει αναγνώσιμο περιεχόμενο θησαυροφυλάκιο — αλλά το αντίγραφο υπάρχει. Αυτό το αντάλλαγμα είναι δικό σας και ο Vaultaire δεν το κάνει για εσάς.

Τι συμβαίνει αν η Apple αλλάξει τους όρους ή διακόψει το iCloud;

Κρυπτογραφημένο iCloud Το αντίγραφο ασφαλείας διατηρεί εκδόσεις με δυνατότητα επαναφοράς. Όταν ενεργοποιείτε ένα αντίγραφο ασφαλείας ή όταν ο 24ωρος έλεγχος καταλληλότητας του Vaultaire ξεκινά ένα μετά το ξεκλείδωμα, η εφαρμογή ρυθμίζει την τρέχουσα κατάσταση του θησαυροφυλακίου και ανεβάζει κρυπτογραφημένες εγγραφές. Τα αμετάβλητα στοιχεία μπορούν να αντιγραφούν σε πρόσφατες εκδόσεις και οι διακοπτόμενες μεταφορτώσεις μπορούν να συνεχιστούν. Τα αρχεία που προστέθηκαν αργότερα εμφανίζονται μετά την ολοκλήρωση μιας νεότερης έκδοσης.

Περιλαμβάνεται το αντίγραφο iCloud στο κανονικό αντίγραφο iPhone της Apple;

Ναι. Το Vaultaire αποθηκεύει κρυπτογραφημένα αντίγραφα ασφαλείας στα προσωπικά σας iCloud βάση δεδομένων, επομένως μετρούν στη δική σας iCloud αποθήκευσης. Το σύνολο είναι μεγαλύτερο από τα ακατέργαστα περιεχόμενα του θησαυροφυλάκιου, επειδή το Vaultaire χρησιμοποιεί γεμισμένα κομμάτια σταθερού μεγέθους και προσθέτει αρχεία δόλωμα για να μειώσει αυτά που αποκαλύπτουν τα μεγέθη αρχείων.

Μπορώ να απενεργοποιήσω το αντίγραφο iCloud;

Μπορείτε να ξεκινήσετε ένα αντίγραφο ασφαλείας με μη αυτόματο τρόπο. Όταν η δημιουργία αντιγράφων ασφαλείας είναι ενεργοποιημένη, ο Vaultaire ελέγχει επίσης μετά το ξεκλείδωμα και δημιουργεί μια νέα έκδοση όταν έχουν περάσει τουλάχιστον 24 ώρες και το επιτρέπει η επιλεγμένη πολιτική δικτύου. Η δημιουργία αντιγράφων ασφαλείας μπορεί να επαναχρησιμοποιήσει αμετάβλητα κρυπτογραφημένα στοιχεία και οι μεταφορτώσεις που έχουν διακοπεί μπορούν να συνεχιστούν.

Μπορεί η Apple να αποκρυπτογραφήσει το αντίγραφό μου στο Vaultaire;

Το αντίγραφο ασφαλείας ζει ιδιωτικά CloudKit βάση δεδομένων για τον λογαριασμό Apple που το δημιούργησε. Μια άλλη συσκευή που είναι συνδεδεμένη στον ίδιο λογαριασμό μπορεί να ανακαλύψει το αντίγραφο ασφαλείας και να το επαναφέρει με το σωστό μοτίβο ή φράση ανάκτησης. Το Vaultaire δεν παρέχει φορητό αρχείο αντιγράφων ασφαλείας για τη μετακίνηση ενός ιδιωτικού CloudKit δημιουργία αντιγράφων ασφαλείας μεταξύ λογαριασμών Apple.

Αντίγραφο στο οποίο δεν χρειάζεστε να εμπιστεύεστε κανέναν

Ενεργοποιήστε το κρυπτογραφημένο αντίγραφο iCloud από τις ρυθμίσεις του Vaultaire. Τα δεδομένα σας είναι ασφαλή ακόμα και αν το iCloud παραβιαστεί.

Κατεβάστε το Vaultaire δωρεάν