Što je end-to-end šifriranje? Kako štiti vaše fotografije

Što je end-to-end šifriranje? Kako štiti vaše fotografije

End-to-end enkripcija drži čitljiv foto sadržaj i ključeve otvorenog teksta dalje od pružatelja usluge pohrane.


End-to-end enkripcija (E2EE) je sigurnosni model gdje se otvoreni tekst šifrira na jednoj ovlaštenoj krajnjoj točki i dešifrira na drugoj. Davatelj pohrane ili prijenosa ne drži ključ sadržaja otvorenog teksta. Ta granica štiti sadržaj od izravnog čitanja na strani poslužitelja, ali ne skriva svaku stavku metapodataka niti štiti kompromitiranu krajnju točku, vjerodajnicu za oporavak, dijeljenog primatelja ili ažuriranje zlonamjernog klijenta.

Za pohranu fotografija, end-to-end enkripcija znači da vaš telefon šifrira sadržaj fotografija prije učitavanja, a oblak pohranjuje šifrirani tekst umjesto čitljivih slika. Dešifriranje zahtijeva ključ dostupan putem ovlaštenog uređaja ili puta oporavka. Veličina datoteke, vrijeme, podaci o računu, odnosi dijeljenja i drugi metapodaci mogu ostati vidljivi. Ovaj vodič objašnjava granice i uspoređuje uobičajene modele usluga.

Kako funkcionira end-to-end šifriranje

Temeljni mehanizam uključuje tri faze: generiranje ključa, šifriranje i dešifriranje.

Generiranje ključa

Uređaj korisnika generira kriptografski ključ. Kod simetričnog šifriranja (kao AES-256) isti ključ šifrira i dešifrira. Kod asimetričnog šifriranja (kao RSA) javni ključ šifrira a privatni ključ dešifrira. Mnogi E2EE sustavi kombiniraju oba pristupa: asimetrično šifriranje razmijeni simetrični ključ sesije koji zatim vrši skupno šifriranje.

Aplikacije trezora fotografija koriste nekoliko dizajna za upravljanje ključevima. Neki izvode ključ datoteke izravno iz lozinke; snažniji slojeviti dizajni mogu koristiti ključ za otključavanje izveden iz vjerodajnice za omotavanje nasumičnog ključa datoteke. Vaultaire koristi PBKDF2-HMAC-SHA512 za izvođenje 256-bitnog ključa trezora iz uzorka 5x5 i soli za cijeli uređaj. Taj ključ trezora provjerava autentičnost šifriranog indeksa i odmotava zasebni nasumični glavni ključ koji se koristi za enkripciju datoteke.

Šifriranje

Otvoreni tekst (vaša fotografija) transformira se u šifrirani tekst pomoću ključa za šifriranje i algoritma. AES-256-GCM je najčešće korištena simetrična šifra za tu svrhu. GCM (Galois/Counter Mode) pruža autenticirano šifriranje, šifrira podatke i stvara autentifikacijsku oznaku koja detektira bilo kakvo neovlašteno mijenjanje. Svaka datoteka dobiva jedinstveni inicijalizacijski vektor (IV), tako da identične datoteke proizvode različit šifrirani tekst.

Dešifriranje

Uređaj primatelja koristi isti ključ (simetrično) ili odgovarajući privatni ključ (asimetrično) za obrtanje transformacije. Bez ispravnog ključa šifrirani tekst je nerazlučiv od nasumičnih podataka. Nema matematičke prečice. AES-256 ima 2^256 mogućih ključeva, više od procijenjenog broja atoma u vidljivom svemiru.

End-to-end šifriranje nasuprot ostalih modela šifriranja

Nije sve šifriranje end-to-end. Razlike određuju tko može pristupiti vašim podacima.

Model šifriranja Tko drži ključeve Može li pružatelj čitati podatke? Štiti od pružatelja?
Samo u prijenosu (TLS) Poslužitelj Da Ne
U mirovanju (serversko) Poslužitelj Da Ne
End-to-end Samo korisnik Ne samo iz pohranjenog šifriranog teksta Štiti sadržaj od ključeva za pohranu koje drži pružatelj
Provider-blind enkripcija na strani klijenta Samo korisnik, pružatelj nema pristupa Nema pristupa sadržaju otvorenog teksta prema dizajnu Da, arhitekturalnim ograničenjem

Kako usluge pohrane fotografija u oblaku postupaju sa šifriranjem

iCloud Fotografije

Apple koristi šifriranje u prijenosu i mirovanju. Apple prema zadanim postavkama drži ključeve za šifriranje. Na temelju valjanog pravnog zahtjeva Apple može predati iCloud podatke. Iznimka: Apple Napredna zaštita podataka (ADP), dostupna od prosinca 2022., dodaje end-to-end šifriranje iCloud Fotografijama. ADP mora biti izričito omogućena u Postavkama. Kada je uključena Apple ne može pristupiti podacima iCloud Fotografija. Većina korisnika nije uključila ADP.

Google Photos

Google koristi šifriranje u prijenosu i mirovanju s poslužiteljskim ključevima. Google drži ključeve za šifriranje svih podataka Google Photosa. Google ne nudi mogućnost end-to-end šifriranja za Google Photos.

Dropbox, OneDrive

Obe usluge koriste šifriranje u prijenosu i mirovanju s ključevima kojima upravljaju pružatelji. Nijedna ne nudi E2EE za potrošačku pohranu fotografija.

Vaultaire

Isključena je enkripcija na strani klijenta s ključevima koje drži pružatelj usluga. Vaultaire šifrira fotografije i metapodatke na uređaju pomoću AES-256-GCM prije bilo kakvog prijenosa u oblak. Nasumični glavni ključ šifrira podatke trezora. Lokalni ključ trezora izveden iz korisničkog uzorka i soli uređaja omota taj glavni ključ, dok zasebni rezervni ključ izveden iz uzorka štiti privatno CloudKit rezervne evidencije. Vaultaire ne upravlja poslužiteljem sadržaja niti prima te ključeve, tako da ne može pretvoriti a CloudKit snimiti u otvoreni tekst. Aplikacija, iOS, i otključani uređaj ostaju unutar granice povjerenja, a pravni zahtjev i dalje može dobiti metapodatke o računu ili usluzi koje drži relevantni pružatelj usluga.

Zašto E2EE je važan za fotografije

Fotografije su posebno osjetljivi podaci. Sadrže lica, lokacije (GPS metapodaci), vremenske oznake i vizualne zapise privatnih trenutaka. Curenje fotogalerije otkriva više osobnih podataka od gotovo bilo kojeg drugog tipa podataka.

Curenja podataka

Kada pružatelj usluge pohranjuje vaše fotografije sa serverskim šifriranjem (gdje drži ključeve), kompromitacija njegovih sustava otkriva vaše podatke. Curenje Dropboxa 2012. otkrilo je 68 milijuna računa. Curenje Yahooa 2013. otkrilo je 3 milijarde računa. Da su vaše fotografije bile E2EE, curenje poslužitelja otkrilo bi samo šifrirane blokove, bez vašeg ključa beskorisne.

Pravni pristup i pristup vlasti

Pružatelji usluga mogu biti prisiljeni predati podatke na temelju sudskih naloga, sudskih poziva ili pisama o nacionalnoj sigurnosti. 2023. Apple je globalno primio više od 120.000 vladnih zahtjeva za podatke. Google je primio više od 200.000. Ako su vaše fotografije E2EE sa zero-knowledge arhitekturom, pružatelj nema što predati.

Kako Vaultaire implementira end-to-end šifriranje

Vaultaire koristi slojeviti E2EE pristup:

  1. AES-256-GCM šifrira sav sadržaj datoteka. Svaka datoteka dobiva jedinstveni inicijalizacijski vektor. Autenticirano šifriranje detektira neovlašteno mijenjanje.
  2. PBKDF2 sa HMAC-SHA512 izvodi lokalni ključ trezora iz korisničkog nacrtanog uzorka i soli uređaja. Radni faktor povećava cijenu svakog offline pogađanja bez dodavanja entropije uzorku. Taj ključ trezora provjerava autentičnost šifriranog indeksa i odmotava nasumični glavni ključ koji se koristi za podatke datoteke.
  3. AES-256-GCM za metapodatke štiti nazive datoteka, datume, dimenzije, indekse i sličice pod provjerenom enkripcijom.
  4. iOS Keychain i Zaštita podataka zaštititi sol uređaja i šifriranu bazu podataka za oporavak. AES-GCM operacije i aktivni simetrični ključevi ostaju u procesu aplikacije dok je trezor otvoren.
  5. Odvajanje ključeva pružatelja usluga znači da Wraxle ne prima trezor otvorenog teksta, glavni, pričuvni ili ključ za oporavak. Neobavezno CloudKit pohranjuje šifrirane zapise i omotnice šifriranih ključeva, dok Apple i dalje može promatrati metapodatke usluge. Vaultaire ne zahtijeva Vaultaire račun identiteta.

Često postavljana pitanja

Je li end-to-end šifriranje legalno?

Pravni tretman enkripcije, prisilnog pristupa i šifriranih usluga razlikuje se ovisno o nadležnosti i može se promijeniti. Ovaj vodič opisuje tehnički model, a ne pravni savjet. Provjerite važeći lokalni zakon ako vaša upotreba uključuje granične pretrage, sudske naloge, regulirane evidencije ili drugu visokorizičnu postavku.

Mogu li tijela kaznenog progona prolomiti end-to-end šifriranje?

Kada pružatelj usluge pohranjuje fotografije s ključevima na strani poslužitelja, kompromis pohrane i putanje upravljanja ključevima može otkriti čitljiv sadržaj. Sa zvučnim E2EE, proboj samo za pohranu daje šifrirani tekst i sve metapodatke koje usluga čuva. Kompromitiranje krajnje točke, ukradene vjerodajnice za oporavak, zlonamjerni klijentski softver i nedostaci usluge ključa ostaju odvojeni putevi do otvorenog teksta.

Koja je razlika između E2EE i zero-knowledge šifriranja?

Od pružatelja usluga može se tražiti da dostave evidenciju koju posjeduju. S E2EE, to može uključivati ​​šifrirani tekst, informacije o računu, pristupne zapise, veličine zapisa, vrijeme i dijeljenje metapodataka, a ne čitljiv foto sadržaj. Može li zahtjev doći do uređaja, metode oporavka, primatelja ili ponašanja budućih klijenata drugo je pravno i tehničko pitanje.

Usporava li end-to-end šifriranje moj telefon?

Ručka modernih uređaja AES-256 učinkovito uz hardversko ubrzanje izloženo putem kriptografskih biblioteka sustava. Uključeno iPhone, izvodi Vaultaire AES-GCM u procesu aplikacije kroz CryptoKit. Appleova javnost Secure Enclave API-ji nisu proizvoljni AES-GCM mehanizam za enkripciju datoteka. Troškovi šifriranja i dešifriranja ovise o veličini datoteke i uređaju, ali su dizajnirani da ne smetaju tijekom normalne upotrebe.

Zaključak

End-to-end enkripcija može ukloniti put ključa otvorenog teksta davatelja pohrane kada se enkripcija dogodi na ovlaštenoj krajnjoj točki prije učitavanja. To je značajna zaštita, a ne jamstvo za cijeli sustav. Provjerite čuvanje ključa sadržaja, oporavak, metapodatke, klijentska ažuriranja, sigurnost krajnjih točaka i dijeljenje prije nego što povjerite uslugu s privatnim fotografijama.

Vaultaire implementira enkripciju na strani klijenta za iOS. Vaše fotografije i metapodaci trezora šifrirani su na uređaju s AES-256-GCM prije neobavezne sigurnosne kopije ili sinkronizacije. Vaultaire ne prima ključeve za dešifriranje niti upravlja poslužiteljem koji te šifrirane zapise može pretvoriti u vaše fotografije. Ova granica pružatelja usluga ne čini ugroženu niti otključanu iPhone pouzdana.