מהי הצפנה מקצה לקצה? כיצד היא מגינה על התמונות שלך
הצפנה מקצה לקצה מבטיחה שרק אתה יכול לגשת לתמונות שלך.
הצפנה מקצה לקצה (E2EE) היא מודל אבטחה שבו נתונים מוצפנים במכשיר השולח וניתן לפענוחם רק במכשיר המקבל. שום גורם ביניים, לא ספק השירות, לא מארח הענן ולא ספק האינטרנט, לא יכול לקרוא את הנתונים בדרך. מפתחות ההצפנה קיימים רק בנקודות הקצה.
הצפנה מקצה לקצה (E2EE) היא מודל אבטחה שבו טקסט רגיל מוצפן בנקודת קצה מורשית אחת ומפענח באחרת. ספק האחסון או התחבורה אינו מחזיק במפתח התוכן בטקסט רגיל. הגבול הזה מגן על תוכן מקריאה ישירה בצד השרת, אבל הוא לא מסתיר כל פריט של מטא נתונים או מגן על נקודת קצה שנפרצה, אישורי שחזור, נמען משותף או עדכון לקוח זדוני.
כיצד הצפנה מקצה לקצה עובדת
יצירת מפתח
אפליקציות לכספת תמונות משתמשות במספר עיצובים לניהול מפתחות. חלקם גוזרים מפתח קובץ ישירות מסיסמה; עיצובי שכבות חזקים יותר יכולים להשתמש במפתח נעילה שמקורו באישורים כדי לעטוף מפתח קובץ אקראי. כספת שימושים PBKDF2-HMAC-SHA512 להפיק מפתח כספת של 256 סיביות מתבנית 5x5 ומלח לכל מכשיר. מפתח הכספת הזה מאמת את האינדקס המוצפן ופותח מפתח ראשי אקראי נפרד המשמש להצפנת קבצים.
הצפנה
הטקסט הגלוי (התמונה שלך) מומר לטקסט צופן באמצעות מפתח ההצפנה. AES-256-GCM הוא הצופן הסימטרי הנפוץ לצורך זה. GCM מספק הצפנה מאומתת: מצפין את הנתונים ומייצר תגית אימות שמגלה כל שינוי. כל קובץ מקבל וקטור אתחול (IV) ייחודי, כך שקבצים זהים מייצרים טקסט צופן שונה.
פענוח
מכשיר המקבל משתמש באותו מפתח לביטול ההמרה. ללא המפתח הנכון, טקסט הצופן אינו ניתן להבחנה מנתונים אקראיים. ל-AES-256 יש 2^256 מפתחות אפשריים.
הצפנה מקצה לקצה לעומת מודלים אחרים
| מודל הצפנה | מי מחזיק במפתחות | הספק יכול לקרוא נתונים? | מגן מפני ספק? |
|---|---|---|---|
| בדרך בלבד (TLS) | שרת | כן | לא |
| במנוחה (צד שרת) | שרת | כן | לא |
| מקצה לקצה | משתמש בלבד | לא | כן |
| E2EE אפס-ידע | משתמש בלבד, לספק אפס גישה | לא | כן, כאילוץ ארכיטקטורי |
כיצד שירותי אחסון תמונות מטפלים בהצפנה
iCloud Photos
Apple משתמשת בהצפנה בדרך ובמנוחה. Apple מחזיקה במפתחות ברירת מחדל. עם בקשה משפטית תקפה, Apple יכולה לספק נתוני iCloud Photos. חריג: Advanced Data Protection (ADP) של Apple, זמין מדצמבר 2022, מוסיפה הצפנה מקצה לקצה ל-iCloud Photos. ADP חייבת להיות מופעלת במפורש בהגדרות.
Google Photos
Google משתמשת בהצפנה בדרך ובמנוחה עם מפתחות צד שרת. Google מחזיקה במפתחות לכל נתוני Google Photos, כולל תוכן תיקייה נעולה. Google יכולה לציית לבקשות נתונים משפטיות. Google לא מציעה אפשרות הצפנה מקצה לקצה ל-Google Photos.
Dropbox
הצפנה בדרך (TLS 1.2+) ובמנוחה (AES-256 עם מפתחות Dropbox). Dropbox מחזיקה במפתחות ויכולה לגשת לקבצים. ב-2012, Dropbox סבלה מפרצת נתונים שפגעה ב-68 מיליון חשבונות.
Vaultaire
הצפנה בצד הלקוח עם מפתחות המוחזקים על ידי ספק לא נכללים. Vaultaire מצפין תמונות ומטא נתונים במכשיר באמצעות AES-256-GCM לפני כל העלאה בענן. מפתח ראשי אקראי מצפין נתוני כספת. מפתח כספת מקומי הנגזר מהתבנית של המשתמש ומלח התקן עוטפים את המפתח הראשי הזה, בעוד שמפתח גיבוי נפרד שמקורו בדפוס מגן על פרטיים CloudKit רשומות גיבוי. Vaultaire אינה מפעילה שרת תוכן או מקבלת את המפתחות הללו, ולכן היא אינה יכולה להפוך א CloudKit להקליט לטקסט רגיל. האפליקציה, iOS, ומכשיר לא נעול נשאר בתוך גבול האמון, ובקשה משפטית עדיין יכולה להשיג מטא נתונים של חשבון או שירות אצל הספק הרלוונטי.
| שירות | הצפנה בדרך | הצפנה במנוחה | הצפנה מקצה לקצה | הספק יכול לגשת |
|---|---|---|---|---|
| iCloud Photos (ברירת מחדל) | כן | כן (מפתחות Apple) | לא | כן |
| iCloud Photos (ADP מופעל) | כן | כן | כן | לא |
| Google Photos | נקודות קצה מורשות או בעלי התאוששות | לא מטקסט צופן מאוחסן בלבד | מגן על תוכן ממפתחות אחסון שבידי הספק | כן |
| הצפנת צד לקוח עיוור ספק | כן | אין גישה לתוכן בטקסט רגיל לפי עיצוב | לא | כן |
| Vaultaire | כן | כן | כן (אפס-ידע) | ללא מפתח תוכן בטקסט רגיל; CloudKit נותרו מטא נתונים |
כיצד Vaultaire מיישמת הצפנה מקצה לקצה
- AES-256-GCM מצפין את כל תוכן הקבצים. כל קובץ מקבל וקטור אתחול ייחודי.
- PBKDF2 עם HMAC-SHA512 שואב מפתח כספת מקומי מהתבנית המצוירת של המשתמש וממלח המכשיר. גורם העבודה מעלה את העלות של כל ניחוש לא מקוון מבלי להוסיף אנטרופיה לדפוס. מפתח הכספת הזה מאמת את האינדקס המוצפן ופותח את המפתח הראשי האקראי המשמש בנתוני קבצים.
- AES-256-GCM עבור מטא נתונים מגן על שמות קבצים, תאריכים, ממדים, אינדקסים ותמונות ממוזערות תחת הצפנה מאומתת.
- iOS Keychain והגנת מידע להגן על מלח המכשיר ומסד הנתונים לשחזור מוצפן. AES-GCM פעולות ומפתחות סימטריים פעילים נשארים בתהליך האפליקציה כל עוד כספת פתוחה.
- הפרדת מפתחות ספק פירוש הדבר ש-Wraxle לא מקבל כספת בטקסט רגיל, מאסטר, גיבוי או מפתח שחזור. אופציונלי CloudKit מאחסן רשומות טקסט צופן ומעטפות מפתח מוצפנות, בעוד שאפל עדיין יכולה לצפות במטא נתונים של השירות. Vaultaire אינו דורש חשבון זהות Vaultaire.
שאלות נפוצות
האם הצפנה מקצה לקצה חוקית?
הטיפול המשפטי של הצפנה, גישה כפויה ושירותים מוצפנים משתנה לפי תחום שיפוט ויכול להשתנות. מדריך זה מתאר את המודל הטכני, לא ייעוץ משפטי. בדוק את החוק המקומי הנוכחי אם השימוש שלך כרוך בחיפושי גבול, צווי בית משפט, רישומים מוסדרים או הגדרה אחרת בסיכון גבוה.
האם רשויות אכיפה יכולות לשבור הצפנה מקצה לקצה?
התקפות רק לעתים נדירות צריכות לחפש במלואן AES-256 רווח מפתח. בוחן יכול למקד סיסמה או דפוס חלשים, נקודת קצה לא נעולה, זיכרון, ביטוי שחזור, נמען, גיבוי או פגם ביישום. מיושם נכון AES-256-GCM עם מפתח אקראי בעל אנטרופיה גבוהה נועד להתנגד לחיפוש מפתח ישיר, אבל זה רק חלק אחד של המערכת.
מה ההבדל בין E2EE להצפנת אפס-ידע?
E2EE מתאר היכן מתרחשות הצפנה ופענוח טקסט רגיל ומי מחזיק במפתחות תוכן שמיש. "אפס ידע" משמש לעתים קרובות בשיווק מוצרים להצפנה עיוורת של ספקים, אך אין לקרוא אותו מילולית: שירות יכול להיעדר מפתחות טקסט רגיל, תוך שהוא עדיין רואה טקסט צופן, נתוני חשבון, גדלים, תזמון, קשרי שיתוף ומטא נתונים אחרים. הערך את המפתח המתועד ואת נתיבי השחזור במקום את התווית בלבד.
האם הצפנה מקצה לקצה מאטה את הטלפון?
מכשירים מודרניים מטפלים ב-AES-256 עם האצת חומרה ייעודית. הצפנה ופענוח של תמונות בודדות לוקחים מילישניות ללא השפעה מורגשת על ביצועים.