גיבוי iCloud מוצפן: אחסון בענן ללא צורך באמון
הכספת שלך יכולה לחיות בה iCloud מבלי לתת לאפל גישה קריא למה שיש בפנים. Vaultaire מצפין הכל במכשיר שלך לפני העלאת רשומה אחת. מה שמגיע לשרתים של אפל הוא טקסט צופן מרופד ומאומת. התבנית או ביטוי השחזור שלך נדרשים כדי לשחזר אותו.
של וולטר iCloud גיבוי מצפין נתוני כספת במכשיר עם AES-256-GCM לפני העלאת רשומות מרופדות בגודל קבוע לרשומות הפרטיות של המשתמש CloudKit מסד נתונים. אפל מאחסנת את טקסט ההצפנה אך אינה מקבלת את מפתח הגיבוי בצורה קריא.
מהו גיבוי iCloud מוצפן?
טלפונים נשברים. טלפונים אובדים. טלפונים נגנבים. אם הקבצים הפרטיים ביותר שלך קיימים רק במכשיר אחד, הם מרוחק תאונה אחת מלהיעלם לנצח. גיבוי פותר את זה, אך גיבוי ענן מסורתי יוצר בעיה שונה: כעת לחברה שאינך שולט בה יש עותק קריא של הקבצים שלך.
וולטר נוסע בדרך שלישית. באפשרותך לגבות את הכספת שלך באופן אופציונלי ל iCloud, אבל הנתונים מוצפנים באופן מקומי לפני שהם יוצאים מהטלפון שלך. Vaultaire שואב מפתח גיבוי נייד מהתבנית שלך ומשתמש בו כדי להגן על נתחים בגודל קבוע, תגיות רשומות מוצפנות, ספריות גרסאות ונתוני שחזור. מה שמועלה לאפל הוא טקסט צופן ולא תמונות קריאות, שמות קבצים או תגיות מבניות. CloudKit עדיין יכול לחשוף מטא נתונים של חשבון ושירות, ספירת רשומות, גדלים מרופדים ותזמון גישה.
ההצפנה מתרחשת לפני ההעלאה, לא במהלך ולא אחרי. זו ההבחנה הקריטית. שירותי ענן רבים מצפינים נתונים "במעבר" בזמן שהם נוסעים ו"במנוחה" בזמן שהם יושבים על השרתים שלהם, אך השירות עדיין יכול להחזיק מפתח פענוח. כספת שולחת CloudKit רשומות גיבוי מוצפנות ומעטפת שחזור מוצפנת. אף אחד לא נותן לאפל את מפתח הגיבוי הקריא בפני עצמו.
אפל מיישמת הגנות פלטפורמה משלה iCloud. Vaultaire מוסיף הצפנה בצד הלקוח עם מפתח גיבוי נפרד הנגזר מהתבנית שלך. מפתח זה משמש בזיכרון האפליקציה במהלך הגיבוי והשחזור, תוך כדי CloudKit מקבל רק רשומות מוצפנות וחומר שחזור עטוף בביטויים. שכבה נוספת זו נועדה לשמור על תוכן הכספת בלתי קריא לספק האחסון.
איך זה עובד, שלב אחר שלב
המכניקה בנויה סביב סדר פעולות ברור: הפקת את אישורי הגיבוי באופן מקומי, הצפנה ורפד כל רכיב, ולאחר מכן העלה רק את הרשומות המתקבלות וחומרי השחזור המוצפנים.
שלב 1: הכספת מוצפנת מקומית
כאשר אתה מפעיל iCloud גיבוי, Vaultaire שואב מפתח גיבוי נפרד, בלתי תלוי במכשיר מהתבנית שלך עם 600,000 סיבובים של PBKDF2-HMAC-SHA512. זה לא מפתח הכספת המחובר למכשיר ולא המפתח הראשי האקראי המשמש להצפנת קבצים מקומית. האפליקציה משתמשת במפתח הגיבוי עם AES-256-GCM כדי להגן על הרכיבים הדרושים לשחזור הכספת.
שלב 2: ה-blob המוצפן עולה ל-iCloud
האפליקציה מפצלת את הגיבוי לנתחים בגודל קבוע, מרפדת כל נתח מוצפן ל-10 מגה-בייט, מצפינה תגיות מבניות ומוסיפה רשומות פיתוי. הרשומות האטומות האלה מועלות לאזור ייעודי בפרטיות שלך CloudKit מסד הנתונים ולספור לקראת שלך iCloud אחסון. פריסת הרשומה נמנעת מחשיפת שמות קבצים קריאים, סוגי קבצים, גיבוב תוכן או תפקידים לוגיים ל CloudKit.
שלב 3: גישת השחזור עטופה בנפרד
מפתח הגיבוי הניתן לקריאה אינו מועלה בתור א CloudKit שדה או מוטבע לצד טקסט הצפנה. שחזור מבוסס דפוס שואב אותו שוב במכשיר החדש. שחזור מבוסס ביטוי משתמש במפתח שחזור נפרד, הנגזר מביטוי השחזור, כדי לפתוח מניפסט מוצפן המכיל את הכספת ומפתחות הגיבוי. מעטפת זו מאפשרת שחזור מבלי לתת לאפל או ל-Vaultaire מפתח פענוח טקסט רגיל.
מדוע אפל לא יכולה לפענח ישירות את רשומות הגיבוי של Vaultaire
הגבול הזה נובע מהצפנה בצד הלקוח ומשמורת מפתחות, לא רק מהבטחת מדיניות. Vaultaire מעלה טקסט צופן בעוד האישורים והמפתחות הדרושים לפענוח תוכן הכספת נשארים בלקוח ובחומר השחזור שלו.
עם מפתח נכון וטיפול לא, AES-256-GCM מייצר טקסט צופן שאינו חושף את הטקסט הפשוט המוגן, וכוח גס ישיר על מפתח אקראי של 256 סיביות אינו אפשרי מבחינה חישובית. זה לא הופך את המערכת כולה לבלתי שבירה: אנטרופיה של אישורים, חומרי שחזור, נקודות קצה, שלמות תוכנה ופגמי יישום נשארים חלק ממודל האיום. ה תקן AES מספק את הפרימיטיבי; העיצוב שמסביב קובע כיצד המפתחות שלו מוגנים.
אפל לא מקבלת את מפתח הגיבוי הניתן לקריאה. האפליקציה שואבת את המפתח הזה מהתבנית שלך במהלך שחזור מבוסס דפוס, או משחזרת אותו ממניפסט מוצפן לביטוי במהלך שחזור מבוסס ביטוי. CloudKit מאחסן את הפלט המוצפן ואת הרשומות התפעוליות הדרושים כדי להביא אותו, אך לא תוכן כספת קריא.
אפילו עם צו בית משפט
כאשר אפל תקבל דרישה משפטית תקפה עבור iCloud נתונים, הוא יכול לספק את הרשומות והמטא-נתונים הזמינים תחת הרלוונטי iCloud דגם הגנה. Vaultaire מעלה מוצפן בצד הלקוח CloudKit רשומות במקום קבצי כספת קריאים או מפתח גיבוי בטקסט רגיל. אפל יכולה לספק את רשומות ההצפנה הללו ומטא נתונים הקשורים לשירות, אך היא אינה מחזיקה במפתח הגיבוי הדרוש כדי להפוך את תוכן הכספת המוגן לטקסט רגיל.
זוהי התוצאה הארכיטקטונית של הצפנה בצד הלקוח. אפל יכולה למסור את CloudKit שיאים שהוא מחזיק. קריאת תוכן הכספת שלהם עדיין דורשת את מפתח הגיבוי שמקורו בדפוס או את ביטוי השחזור שפותח את מניפסט השחזור המוצפן.
מודל האמון: אמון במתמטיקה, לא בחברות
אחסון ענן מסורתי דורש ממך לסמוך על הספק. אתה סומך שהם מצפינים את הנתונים שלך כראוי. אתה סומך שהם לא מציצים בקבצים שלך. אתה סומך שהם יעמדו בפני לחץ ממשלתי. אתה סומך שהעובדים שלהם לא ינצלו לרעה את הגישה שלהם. זה הרבה אמון להפקיד בארגון שמעולם לא פגשת.
כספת מוצפנת iCloud גיבוי מקטין את מה שאתה חייב לסמוך על אפל כדי לשמור על סודיות. הגנת תוכן תלויה בכך שהאפליקציה מפיקה את המפתחות הנכונים, באמצעות AES-GCM בצורה נכונה, והרחקת הדפוס ומשפט ההתאוששות שלך מידיו של הספק. אתה עדיין סומך על לקוח Vaultaire, iOS, המכשיר הבלתי נעול שלך ואפל כדי לשמור את הרשומות המאוחסנות זמינות.
אם שרתי Apple נפרצים, הנתונים שלך בטוחים: כי התוקף מקבל רעש מוצפן. אם עובד נוכל של Apple ניגש לקבצים שלך, הנתונים שלך בטוחים: כי הוא רואה רעש מוצפן. אם Apple משנה את מדיניות הפרטיות שלה מחר, הנתונים שלך בטוחים: כי מדיניות לא עוקפת מתמטיקה. ההצפנה מגינה עליך ללא קשר למי שמאחסן את הנתונים, כיצד הם מאחסנים אותם, או מה הם עושים עם הגישה שלהם.
אף אפליקציה מוצפנת לא מבטלת אמון. העיצוב של Vaultaire מצמצם את תפקידה של אפל לאחסון והובלה של רשומות מוצפנות, בעוד שהלקוח נשאר אחראי להצפנה נכונה והמכשיר שלך נשאר אחראי להגנה על מפתחות וטקסט רגיל במהלך השימוש.
שחזור הכספת במכשיר חדש
כאן גיבוי מוצפן מוכיח את ערכו. הטלפון נעלם: אבד, נשבר, נגנב, שודרג. הכספת גובתה ל-iCloud. הנה מה שקורה בשלב הבא.
שלב 1: התקן Vaultaire על המכשיר החדש
הורד את Vaultaire מה-App Store על ה-iPhone או ה-iPad החדש שלך. האפליקציה מזהה שגיבוי מוצפן קיים בחשבון iCloud שלך.
שלב 2: צייר את התבנית
Vaultaire מציג את הרשת המוכרת של 5×5. אתה מצייר את אותה תבנית שבה השתמשת כאשר הגיבוי נוצר. מכיוון שגזירת מפתח הגיבוי אינה תלויה במכשיר, אותה תבנית וגודל רשת מייצרים את אותו מפתח גיבוי במכשיר החדש. מלח המכשיר המקומי אינו חלק מגזרת גיבוי ענן זו.
שלב 3: הכספת מתפענחת
הגיבוי המוצפן מורד מ-iCloud ומפוענח מקומית על המכשיר החדש שלך. התמונות, הסרטונים והמסמכים שלך מופיעים בדיוק כפי שהשארת אותם. התהליך כולו לוקח שניות לכספות קטנות ודקות לכספות גדולות. בשום שלב בתהליך זה ל-Apple או לאף אחד אחר לא הייתה גישה לנתונים הלא-מוצפנים שלך.
אתה יכול להשתמש בביטוי השחזור במקום בתבנית. זה לא מחדש את אותו מפתח ישירות. Vaultaire שואב מפתח שחזור מהביטוי, מביא את מניפסט השחזור המוצפן עם כתובת הביטוי, ופותח את הכספת המאוחסנת ומפתחות הגיבוי לפני שחזור הנתחים המוצפנים. שני הנתיבים מגיעים לאותו גיבוי דרך היררכיות מפתח שונות.
אם איבדת גם את הדפוס וגם את ביטוי השחזור שלך, ושום מכשיר נגיש, חומר מפתח מיוצא או עותק שחזור אחר שומר על המפתחות הנדרשים, ל-Vaultaire, Apple ו-Wraxle אין מפתח איפוס המוחזק על ידי הספק עבור אותו גיבוי מוצפן. זו העלות של שמירת מפתח בצד הלקוח: אובדן כל נתיב מפתח עובד מסיר גם את נתיב ההתאוששות שלך. שמור את ביטוי השחזור הרחק מהטלפון כאשר Vaultaire יוצר אותו.
כבוי כברירת מחדל, פועל לפי בחירה
גיבוי iCloud מוצפן מושבת כברירת מחדל. זו החלטת עיצוב מכוונת, לא מחדל.
יש אנשים שלא רוצים ש-Vaultaire יעלה רשומות כספת CloudKit. אם תשאיר את הגיבוי, הסנכרון והשיתוף של Vaultaire מושבתים, האפליקציה לא תיזום את העברות הנתונים בכספת. זה נפרד מהתנהגות הגיבוי של מערכת ההפעלה של אפל: תלוי בכם iOS והגדרות חשבון Apple, א iCloud או גיבוי מכשיר מחשב עשוי לכלול נתונים של מיכל אפליקציות. סקור ושלוט בגיבויים של המערכת אם מודל האיום שלך דורש שהטלפון יהיה העותק היחיד.
כאשר אתה מפעיל iCloud גיבוי, אתה עושה בחירה מושכלת. אתה מקבל שעתק מוצפן של הנתונים שלך יתגורר בשרתי אפל בתמורה ליכולת לשחזר את הכספת שלך אם תאבד את המכשיר שלך. העותק מוצפן, אישורי הפענוח הניתנים לקריאה נשארים בשליטתך, ואפל לא מקבלת תוכן כספת קריא - אבל העותק קיים. הפשרה הזו היא שלך לעשות, ו-Vaultaire לא עושה את זה בשבילך.
אתה יכול להשבית את Vaultaire CloudKit גיבוי בכל עת. כשתעשה זאת, Vaultaire מסיר את הגיבוי המוצפן הזה מהפרטי שלו CloudKit מסד נתונים. זה לא בודק או מוחק בנפרד iOS גיבויי מכשיר, גיבוי מחשבים, קבצים מיוצאים, עותקים משותפים או נתוני עמיתים של התקן.
גיבוי, לא סנכרון
חשוב להבין מה גיבוי iCloud מוצפן אינו. אינו סנכרון בזמן אמת בין מכשירים. אינו מראה חי של הכספת שמתעדכן בכל פעם שמוסיפים תמונה.
מוצפן iCloud גיבוי משמר גרסאות הניתנות לשחזור. כאשר אתה מפעיל גיבוי, או כאשר בדיקת הזכאות של Vaultaire 24 שעות ביממה מתחילה אחת לאחר ביטול הנעילה, האפליקציה מבימת את המצב הנוכחי של הכספת ומעלה רשומות מוצפנות. ניתן לבטל כפילות של רכיבים ללא שינוי מול גרסאות אחרונות, והעלאות שנקטעו יכולות להתחדש. קבצים שנוספו מאוחר יותר מופיעים לאחר השלמת גרסה מאוחרת יותר.
ההפרדה הזו היא מכוונת. גיבוי שומר גרסאות המיועדות לשחזור; תכונת סנכרון המכשירים של Vaultaire מטפלת בהתכנסות מתמשכת בין מכשירים. צינור הגיבוי עדיין צריך לנהל ביצוע, ביטול כפילויות, העלאת נתחים, ניסיונות חוזרים, ספריות גרסאות ושחזור עסקאות, כך שהאבטחה שלו תלויה במנגנונים האלה כמו גם בצופן.
חשוב על זה כמו כספת בנק. לא מסיטים מסמכים אליה ובחזרה ברציפות. מניחים עותק של הקבצים החשובים בכספת, ואם הבית נשרף, הולכים לבנק ומחזירים אותם. המקוריים נשארים אצלך. הגיבוי מחכה בשקט עד שתזדקק לו.
שאלות נפוצות
האם גיבוי iCloud נחשב במכסת האחסון שלי?
כן. Vaultaire מאחסן רשומות גיבוי מוצפנות בפרטי שלך iCloud מסד הנתונים, כך שהם נחשבים עבורך iCloud אחסון. הסכום הכולל גדול יותר מתכולת הכספת הגולמית מכיוון ש-Vaultaire משתמש בנתחים מרופדים בגודל קבוע ומוסיף רשומות פיתוי כדי לצמצם את מה שגדלים רשומות חושפים.
כמה פעמים Vaultaire מגבה ל-iCloud?
אתה יכול להתחיל גיבוי באופן ידני. כאשר הגיבוי מופעל, Vaultaire גם בודק לאחר ביטול הנעילה ויוצר גרסה חדשה כאשר עברו לפחות 24 שעות ומדיניות הרשת שנבחרה מאפשרת זאת. שלב גיבוי יכול לעשות שימוש חוזר ברכיבים מוצפנים ללא שינוי, והעלאות מופרעות יכולות להתחדש.
האם אוכל להשתמש בגיבוי זה עם Apple ID אחר?
הגיבוי חי בפרטיות CloudKit מסד הנתונים עבור חשבון Apple שיצר אותו. מכשיר אחר שמחובר לאותו חשבון יכול לגלות את הגיבוי ולשחזר אותו עם הדפוס או ביטוי השחזור הנכונים. Vaultaire אינו מספק קובץ גיבוי נייד להעברת פרטי CloudKit גיבוי בין חשבונות אפל.
מה קורה אם Apple מוחקת את נתוני ה-iCloud שלי?
אם Apple מסירה את נתוני ה-iCloud שלך (עקב סגירת חשבון, אחסון שלא שולם, או כל סיבה אחרת), הגיבוי נעלם. הכספת המקומית במכשיר נשארת ללא שינוי. לכן גיבוי iCloud הוא רשת בטיחות, לא תחליף לכספת המקומית. הגרסה הראשית תמיד נמצאת על המכשיר שלך.
האם הגיבוי מוצפן במפתח שונה מהכספת המקומית?
כן. Vaultaire שואב מפתח גיבוי נפרד, בלתי תלוי במכשיר מהתבנית שלך PBKDF2-HMAC-SHA512. המפתח הזה מצפין את המרופד CloudKit רשומות גיבוי; הוא נבדל ממפתח הכספת המקומי והמפתח הראשי האקראי שמצפין את הקבצים שלך. אתה עדיין משתמש באותה דפוס, כך שאין סיסמת גיבוי שנייה.
האם מפתחי Vaultaire יכולים לגשת לגיבוי iCloud שלי?
Vaultaire אינו מפעיל שרת שמקבל את הדפוס הקריא, מפתח הגיבוי או תוכן הכספת שלך. הצפנה ופענוח מתרחשים באפליקציה, וכן CloudKit מקבל טקסט צופן בתוספת הרשומות הדרושות לאחסון ולשחזורו. זה מגן על תוכן מספק האחסון, אבל זה לא מסיר את הצורך לתת אמון בלקוח Vaultaire, iOS, והאבטחה של המכשיר שלך בזמן שהכספת פתוחה.
גבה ללא ויתור על הפרטיות
הפעל גיבוי iCloud מוצפן ואל תדאג אף פעם לאיבוד הכספת שלך, או לאיבוד שליטה על הנתונים שלך.
הורד את Vaultaire בחינם