Salattu iCloud-varmuuskopio: Pilvitallennus ilman luottamusta
Holvisi voi asua iCloud antamatta Applelle luettavaa pääsyä siihen, mitä sisällä on. Vaultaire salaa kaiken laitteesi ennen kuin lataat yhden tietueen. Applen palvelimille saapuva on pehmustettu, todennettu salateksti. Malli tai palautuslause vaaditaan sen palauttamiseksi.
Vaultairen iCloud varmuuskopio salaa holvin tiedot laitteella AES-256-GCM ennen kiinteän kokoisten, pehmustettujen tietueiden lataamista käyttäjän yksityisiin CloudKit tietokanta. Apple tallentaa salatekstin, mutta ei saa varmuuskopio-avainta luettavassa muodossa.
Mitä on salattu iCloud-varmuuskopio?
Puhelimet hajoavat. Puhelimet katoavat. Puhelimet varastetaan. Jos yksityisimmät tiedostosi ovat vain yhdellä laitteella, yksi onnettomuus voi hävittää ne ikuisesti. Varmuuskopio ratkaisee tämän, mutta perinteinen pilvivarmistus luo eri ongelman: nyt yrityksellä, jota et hallitse, on luettava kopio tiedostoistasi.
Vaultaire ottaa kolmannen polun. Voit halutessasi varmuuskopioida holvisi kohteeseen iCloud, mutta tiedot salataan paikallisesti ennen kuin ne poistuvat puhelimestasi. Vaultaire johtaa kannettavan varmuuskopioavaimen kuviostasi ja käyttää sitä suojaamaan kiinteän kokoisia paloja, salattuja tietuetunnisteita, versiohakemistoja ja palautustietoja. Applelle ladataan salatekstiä luettavien kuvien, tiedostonimien tai rakennetunnisteiden sijaan. CloudKit voi silti paljastaa tilin ja palvelun metatiedot, tietueiden määrät, pehmustetut koot ja käyttöajoituksen.
Salaus tapahtuu ennen latausta, ei sen aikana eikä sen jälkeen. Tämä on kriittinen ero. Monet pilvipalvelut salaavat tiedot "siirrettäessä" sen kulkiessa ja "levossa" sen ollessa palvelimillaan, mutta palvelu voi silti säilyttää salauksenpurkuavaimen. Vaultaire lähettää CloudKit salatut varmuuskopiotietueet ja salattu palautuskuori. Kumpikaan ei anna Applelle luettavaa varmuuskopio-avainta itsessään.
Apple käyttää omia alustasuojauksiaan iCloud. Vaultaire lisää asiakaspuolen salauksen erillisellä varmuuskopioavaimella, joka on johdettu mallistasi. Tätä avainta käytetään sovelluksen muistissa varmuuskopioinnin ja palautuksen aikana CloudKit vastaanottaa vain salattuja tietueita ja lausekkeisiin käärettyä palautusmateriaalia. Tämä ylimääräinen kerros on suunniteltu pitämään varaston sisältö lukukelvottomana tallennuspalvelun tarjoajalle.
Miten se toimii vaihe vaiheelta
Mekaniikka rakentuu selkeän toimintojärjestyksen ympärille: hanki varmuuskopion tunnistetiedot paikallisesti, salaa ja täytä jokainen komponentti ja lataa sitten vain tuloksena olevat tietueet ja salattu palautusmateriaali.
Vaihe 1: Holvisi salataan paikallisesti
Kun otat käyttöön iCloud varmuuskopio, Vaultaire saa kuviostasi erillisen, laiteriippumattoman vara-avaimen 600 000 kierroksen avulla. PBKDF2-HMAC-SHA512. Tämä ei ole laitteeseen sidottu varastoavain eikä paikalliseen tiedostojen salaukseen käytetty satunnainen pääavain. Sovellus käyttää vara-avainta AES-256-GCM suojaamaan holvin rekonstruoimiseen tarvittavia komponentteja.
Vaihe 2: Salattu blob menee iCloudiin
Sovellus jakaa varmuuskopion kiinteän kokoisiin osiin, lisää jokaisen salatun osan 10 megatavuun, salaa rakenteelliset tunnisteet ja lisää houkutustietueita. Nämä läpinäkymättömät tietueet ladataan erityiselle vyöhykkeelle yksityisessäsi CloudKit tietokanta ja laske omasi iCloud varastointi. Tietueen asettelussa vältetään luettavien tiedostonimien, tiedostotyyppien, sisällön hajautusten tai loogisten roolien paljastaminen CloudKit.
Vaihe 3: Palautuskäyttö on kääritty erikseen
Luettavaa varmuuskopio-avainta ei ladata a CloudKit kenttään tai upotettuna salatekstin viereen. Kuviopohjainen palautus johtaa sen uudelleen uuteen laitteeseen. Lausepohjainen palautus käyttää erillistä palautusavainta, joka on johdettu palautuslauseesta, avaamaan salatun luettelon, joka sisältää varaston ja vara-avaimet. Tämä kääre mahdollistaa palautuksen antamatta Applelle tai Vaultairelle selkeän tekstin salauksenpurkuavainta.
Miksi Apple ei voi purkaa Vaultaire-varmuuskopiotietueiden salausta suoraan?
Tämä raja tulee asiakaspuolen salauksesta ja avainten säilytyksestä, ei vain politiikkalupauksesta. Vaultaire lataa salatekstin, kun taas holvin sisällön salauksen purkamiseen tarvittavat tunnistetiedot ja avaimet jäävät asiakkaalle ja sen palautusmateriaalille.
Oikealla avaimella ja järjettömällä käsittelyllä, AES-256-GCM tuottaa salatekstiä, joka ei paljasta suojattua selkeää tekstiä, ja suora raaka voima satunnaisen 256-bittisen avaimen päälle on laskennallisesti mahdotonta. Tämä ei tee koko järjestelmästä rikkoutumatonta: tunnistetietojen entropia, palautusmateriaali, päätepisteet, ohjelmiston eheys ja toteutusvirheet ovat osa uhkamallia. The AES standardi toimittaa primitiivinen; ympäröivä muotoilu määrittää, kuinka sen avaimet suojataan.
Apple ei saa luettavaa varmuuskopio-avainta. Sovellus saa avaimen kuviostasi kuviopohjaisen palautuksen aikana tai palauttaa sen lausesalatusta luettelosta lausepohjaisen palautuksen aikana. CloudKit tallentaa salatun tulosteen ja toimintatietueet, joita tarvitaan sen hakemiseen, mutta ei luettavaa varaston sisältöä.
Jopa tuomioistuimen määräyksellä
Kun Apple saa pätevän laillisen vaatimuksen iCloud tiedot, se voi toimittaa tietueet ja metatiedot, jotka ovat saatavilla soveltuvien säännösten mukaisesti iCloud suojamalli. Vaultaire lataa asiakaspuolen salattuna CloudKit tietueet luettavien varastotiedostojen tai selkeän tekstin varmuuskopioavaimen sijaan. Apple voi toimittaa nämä salatekstitietueet ja niihin liittyvät palvelun metatiedot, mutta sillä ei ole varmuuskopio-avainta, jota tarvitaan suojatun varaston sisällön muuttamiseksi tavalliseksi tekstiksi.
Tämä on asiakaspuolen salauksen arkkitehtoninen tulos. Apple voi luovuttaa CloudKit sen hallussa olevia ennätyksiä. Niiden varaston sisällön lukeminen vaatii edelleen mallipohjaisen vara-avaimen tai palautuslausekkeen, joka avaa salatun palautusluettelon.
Luottamusmalli: luota matematiikkaan, ei yrityksiin
Perinteinen pilvitallennus vaatii palveluntarjoajan luottamisen. Luotat, että he salaavat datasi oikein. Luotat, etteivät he kurkistele tiedostoihisi. Luotat, että he kestävät hallituksen paineen. Luotat, etteivät heidän työntekijänsä väärinkäytä pääsyään. Paljon luottamusta organisaatioon, jota et koskaan ole tavannut.
Vaultaire on salattu iCloud varmuuskopiointi vähentää sitä, mitä sinun täytyy luottaa Applen pitääkseen luottamuksellisina. Sisällön suojaus riippuu siitä, että sovellus saa oikeat avaimet käyttämällä AES-GCM oikein ja pidä mallisi ja palautuslauseesi poissa palveluntarjoajan käsistä. Luotat edelleen Vaultairen asiakkaaseen, iOS, lukitsemattomasta laitteestasi ja Applesta pitääksesi tallennetut tietueet saatavilla.
Jos Applen palvelimet murtautuvat, datasi on turvassa: hyökkääjä saa salatun kohinan. Jos petollinen Applen työntekijä käyttää tiedostojasi, datasi on turvassa: he näkevät salattua kohinaa. Jos Apple muuttaa tietosuojakäytäntöään huomenna, datasi on turvassa: käytäntö ei ohita matematiikkaa. Salaus suojaa sinua riippumatta siitä, kuka dataa tallentaa, miten he tallentavat sen tai mitä he tekevät pääsyllään.
Mikään salattu sovellus ei poista luottamusta. Vaultairen suunnittelu kaventaa Applen roolia salattujen tietueiden tallentamiseen ja siirtoon, kun taas asiakas on edelleen vastuussa oikeasta salakirjoituksesta ja laitteesi on edelleen vastuussa avainten ja selkeän tekstin suojaamisesta käytön aikana.
Holvin palauttaminen uudelle laitteelle
Tässä salattu varmuuskopio osoittaa arvonsa. Puhelimesi on poissa: kadonnut, hajonnut, varastettu tai vaihdettu. Holvisi oli varmuuskopioitu iCloudiin. Näin jatkat.
Vaihe 1: Asenna Vaultaire uudelle laitteelle
Lataa Vaultaire App Storesta uudelle iPhonellesi tai iPadillesi. Sovellus havaitsee, että iCloud-tilillesi on olemassa salattu varmuuskopio.
Vaihe 2: Piirrä kuviosi
Vaultaire esittelee tutun 5×5-ruudukon. Piirrät saman kuvion, jota käytit varmuuskopion luomisen yhteydessä. Koska vara-avaimen johtaminen on laiteriippumaton, sama kuvio ja ruudukon koko tuottavat saman vara-avaimen uudessa laitteessa. Paikallinen laitesuola ei ole osa tätä pilvivarmuuskopion johdannaista.
Vaihe 3: Holvisi puretaan
Salattu varmuuskopio ladataan iCloudista ja puretaan paikallisesti uudella laitteella. Kuvasi, videosi ja asiakirjasi ilmestyvät täsmälleen sellaisina kuin jätit ne. Koko prosessi kestää sekunteja pienille holveille ja minuutteja suurille. Missään tämän prosessin vaiheessa Applella tai kenelläkään muulla ei ollut pääsyä salaamattomaan dataasi.
Voit käyttää palautuslauseketta kuvion sijasta. Se ei luo samaa avainta suoraan uudelleen. Vaultaire saa palautusavaimen lauseesta, hakee lauseosoitteeseen perustuvan salatun palautusluettelon ja purkaa tallennetut varasto- ja vara-avaimet ennen salattujen osien palauttamista. Molemmat polut saavuttavat saman varmuuskopion eri avainhierarkioiden kautta.
Jos menetät sekä kuviosi että palautuslausekkeen, eikä mikään käytettävissä oleva laite, viety avainmateriaali tai muu palautuskopio säilytä vaadittuja avaimia, Vaultairella, Applella ja Wraxlella ei ole toimittajan hallussa olevaa nollausavainta kyseiselle salatulle varmuuskopiolle. Tämä on asiakaspuolen avainten säilytyskustannukset: jokaisen toimivan avainpolun menettäminen poistaa myös oman palautuspolun. Tallenna palautuslause poissa puhelimesta, kun Vaultaire luo sen.
Oletuksena pois, käyttöön omalla valinnalla
Salattu iCloud-varmuuskopio on oletuksena poistettu käytöstä. Tämä on harkittu suunnittelupäätös, ei puute.
Jotkut ihmiset eivät halua Vaultairen lataavan holvin tietueita CloudKit. Jos jätät Vaultairen varmuuskopioinnin, synkronoinnin ja jakamisen pois käytöstä, sovellus ei aloita näitä holvin tietojen siirtoja. Se on erillinen Applen käyttöjärjestelmän varmuuskopiointikäyttäytymisestä: riippuen sinun iOS ja Apple-tilin asetukset, an iCloud tai tietokoneen laitteen varmuuskopio voi sisältää sovellussäilötietoja. Tarkista ja hallitse näitä järjestelmän varmuuskopioita, jos uhkamallisi edellyttää, että puhelin on ainoa kopio.
Kun otat käyttöön iCloud varmuuskopio, teet tietoisen valinnan. Hyväksyt sen, että salattu kopio tiedoistasi säilyy Applen palvelimilla vastineeksi mahdollisuudesta palauttaa holvisi, jos kadotat laitteesi. Kopio on salattu, luettavat salauksen purkutiedot pysyvät hallinnassasi, eikä Apple saa luettavaa varaston sisältöä – mutta kopio on olemassa. Tämä kompromissi on sinun tehtäväsi, eikä Vaultaire tee sitä puolestasi.
Voit poistaa Vaultairen käytöstä CloudKit varmuuskopioida milloin tahansa. Kun teet niin, Vaultaire poistaa salatun varmuuskopion yksityisestä CloudKit tietokanta. Tämä ei tarkasta tai poista erikseen iOS laitevarmuuskopiot, tietokoneen varmuuskopiot, vietyjä tiedostoja, jaettuja kopioita tai vertaislaitteiden tietoja.
Varmuuskopio, ei synkronointi
On tärkeää ymmärtää, mitä salattu iCloud-varmuuskopio ei ole. Se ei ole reaaliaikainen synkronointi laitteiden välillä. Se ei ole live-peilikuva holvistasi, joka päivittyy aina kun lisäät kuvan.
Salattu iCloud varmuuskopiointi säilyttää palautettavat versiot. Kun käynnistät varmuuskopioinnin tai kun Vaultairen 24 tunnin kelpoisuustarkastus alkaa lukituksen avaamisen jälkeen, sovellus määrittää holvin nykyisen tilan ja lataa salatut tietueet. Muuttumattomista komponenteista voidaan poistaa uusimpien versioiden kopiointi, ja keskeytetyt lataukset voivat jatkua. Myöhemmin lisätyt tiedostot tulevat näkyviin, kun uudempi versio on valmis.
Tämä erottelu on tahallista. Varmuuskopiointi säilyttää palautukseen tarkoitetut versiot; Vaultairen laitesynkronointiominaisuus käsittelee jatkuvaa konvergenssia laitteiden välillä. Varmuuskopiointiprosessin on edelleen hallittava vaiheistusta, kopioiden poistamista, kappaleiden latausta, uudelleenyrityksiä, versiohakemistoja ja palautustapahtumia, joten sen suojaus riippuu näistä mekanismeista sekä salauksesta.
Ajattele sitä kuin tallelokeroa. Et jatkuvasti kuljeta asiakirjoja edestakaisin. Laitat kopion tärkeistä tiedostoistasi lokeroon, ja jos talosi palaa, menet pankkiin ja haet ne. Alkuperäiset ovat sinulla. Varmuuskopio odottaa hiljaa, kunnes tarvitset sitä.
Usein kysytyt kysymykset
Laskeeko iCloud-varmuuskopio iCloud-tallennustilakiintiööni?
Kyllä. Vaultaire tallentaa salatut varmuuskopiotietueet yksityisyytellesi iCloud tietokanta, joten ne lasketaan mukaan iCloud varastointi. Kokonaismäärä on suurempi kuin raakaholvin sisältö, koska Vaultaire käyttää kiinteän kokoisia pehmustettuja paloja ja lisää houkutustietueita vähentääkseen tietueiden koot paljastavia tietoja.
Kuinka usein Vaultaire varmuuskopioi iCloudiin?
Voit aloittaa varmuuskopioinnin manuaalisesti. Kun varmuuskopiointi on käytössä, Vaultaire tarkistaa myös lukituksen avaamisen jälkeen ja luo uuden version, kun vähintään 24 tuntia on kulunut ja valittu verkkokäytäntö sallii sen. Varmuuskopiointi voi käyttää uudelleen muuttumattomia salattuja komponentteja, ja keskeytetyt lataukset voivat jatkua.
Voinko käyttää tätä varmuuskopiota eri Apple ID:llä?
Varmuuskopio asuu yksityisessä CloudKit sen luoneen Apple-tilin tietokanta. Toinen samalle tilille kirjautunut laite voi löytää varmuuskopion ja palauttaa sen oikean mallin tai palautuslausekkeen avulla. Vaultaire ei tarjoa kannettavaa varmuuskopiotiedostoa yksityisen siirtämiseen CloudKit varmuuskopiointi Apple-tilien välillä.
Mitä tapahtuu, jos Apple poistaa iCloud-datani?
Jos Apple poistaa iCloud-datasi (tilin peruuttamisen, maksamattoman tallennustilan tai muun syyn takia), varmuuskopio on poissa. Laitteella oleva holvisi ei vaikutu. Siksi iCloud-varmuuskopio on turvaverkko, ei korvike paikalliselle holvillesi. Ensisijainen kopio säilyy aina laitteellasi.
Onko varmuuskopio salattu eri avaimella kuin laitteella oleva holvi?
Kyllä. Vaultaire saa erillisen, laitteesta riippumattoman vara-avaimen kuviostasi PBKDF2-HMAC-SHA512. Tämä avain salaa pehmusteen CloudKit varmuuskopiot; se eroaa paikallisesta varastoavaimesta ja satunnaisesta pääavaimesta, joka salaa tiedostosi. Käytät edelleen samaa mallia, joten toista varasalasanaa ei ole.
Voivatko Vaultairen kehittäjät käyttää iCloud-varmuuskopiotani?
Vaultaire ei käytä palvelinta, joka vastaanottaa luettavan kuviosi, varaavaimesi tai varaston sisältöä. Salaus ja salauksen purku tapahtuvat sovelluksessa ja CloudKit vastaanottaa salatekstin sekä sen tallentamiseen ja palauttamiseen tarvittavat tietueet. Tämä suojaa sisältöä tallennuspalvelun tarjoajalta, mutta se ei poista tarvetta luottaa Vaultaire-asiakkaaseen, iOSja laitteesi suojaus holvin ollessa auki.
Varmuuskopioi luopumatta yksityisyydestäsi
Ota salattu iCloud-varmuuskopio käyttöön äläkä enää huolehdi holvin katoamisesta tai datan hallinnan menettämisestä.
Lataa Vaultaire ilmaiseksi