Šifrirani iCloud backup: Pohrana u oblaku bez potrebe za povjerenjem
Vaš trezor može živjeti u njemu iCloud bez davanja Appleu čitljivog pristupa onome što je unutra. Vaultaire šifrira sve na vašem uređaju prije učitavanja jednog zapisa. Ono što stiže do Appleovih poslužitelja je podstavljeni, autentificirani šifrirani tekst. Za vraćanje je potreban vaš uzorak ili izraz za oporavak.
Vaultaire šifrira cijeli trezor lokalno na uređaju prije nego što se podaci prenesu u iCloud. Ključ za enkripciju izvodi se iz vašeg uzorka i nikad ne odlazi s uređaja. Apple pohranjuje podatke koji su bez vašeg uzorka nerazlučivi od nasumičnog šuma.
Problem s pohranu u oblaku
Enkripcija se događa prije učitavanja, ne tijekom i ne nakon. Ovo je kritična razlika. Mnoge usluge u oblaku šifriraju podatke "u prijenosu" dok putuju i "u mirovanju" dok se nalaze na njihovim poslužiteljima, ali usluga još uvijek može držati ključ za dešifriranje. Vaultaire šalje CloudKit šifrirane zapise sigurnosne kopije i šifriranu omotnicu za oporavak. Ni jedno ni drugo ne daje Appleu čitljiv pričuvni ključ sam po sebi.
Vaultaire ide trećim putem. Opcionalno možete sigurnosno kopirati svoj trezor na iCloud, ali podaci se šifriraju lokalno prije nego što napuste vaš telefon. Vaultaire izvodi prijenosni pričuvni ključ iz vašeg uzorka i koristi ga za zaštitu dijelova fiksne veličine, šifriranih oznaka zapisa, direktorija verzija i podataka za oporavak. Ono što se učitava u Apple je šifrirani tekst, a ne čitljive fotografije, nazivi datoteka ili strukturne oznake. CloudKit i dalje može izložiti metapodatke računa i usluge, broj zapisa, podstavljene veličine i vrijeme pristupa.
Svaki bajt koji napusti vaš iPhone već je šifriran. iCloud nikad ne vidi vaše fotografije, videozapise ili dokumente u čitljivom obliku. Ni Apple ni Vaultaire ne mogu pročitati vaš backup, čak i kad imaju fizički pristup poslužiteljima koji ga čuvaju.
Kako funkcionira šifriranje backupa
Kad pokrenete backup, Vaultaire uzima šifrirane podatke iz lokalnog trezora i priprema ih za prijenos u iCloud. Podaci su već šifrirani na razini datoteke pomoću AES-256-GCM. Za backup se cijeli skup šifriranih podataka pakira i dodatno potpisuje kako bi se osigurao integritet.
Kada Apple primi valjani pravni zahtjev za iCloud podataka, može pružiti zapise i metapodatke dostupne prema primjenjivom iCloud model zaštite. Vaultaire učitava kriptirano na strani klijenta CloudKit zapisa, a ne čitljivih datoteka trezora ili sigurnosnog ključa otvorenog teksta. Apple može osigurati te šifrirane zapise i povezane metapodatke usluga, ali ne drži rezervni ključ potreban za pretvaranje zaštićenog sadržaja trezora u čisti tekst.
Bez povjerenja u Apple
Ova granica proizlazi iz enkripcije na strani klijenta i čuvanja ključa, a ne samo iz obećanja pravila. Vaultaire učitava šifrirani tekst dok vjerodajnice i ključevi potrebni za dešifriranje sadržaja trezora ostaju kod klijenta i njegovog materijala za oporavak.
Aplikacija dijeli sigurnosnu kopiju na dijelove fiksne veličine, povećava svaki šifrirani dio na 10 MB, šifrira strukturne oznake i dodaje zapise mamaca. Ti neprozirni zapisi učitavaju se u namjensku zonu u vašoj privatnoj zoni CloudKit bazu podataka i ubrajaju se u vašu iCloud skladištenje. Izgled zapisa izbjegava izlaganje čitljivih naziva datoteka, vrsta datoteka, raspršivanja sadržaja ili logičkih uloga CloudKit.
Sigurnosne mogućnosti backupa
Vaultaire vam daje kontrolu nad načinom i trenutkom backupa.
Ako izgubite i svoj uzorak i frazu za oporavak, a nema dostupnog uređaja, izvezenog ključnog materijala ili druge kopije za oporavak koja zadrži potrebne ključeve, Vaultaire, Apple i Wraxle nemaju ključ za resetiranje koji drži pružatelj za tu šifriranu sigurnosnu kopiju. Ovo je trošak skrbništva nad ključem na strani klijenta: gubitak svakog radnog ključa također uklanja vaš vlastiti put oporavka. Spremite frazu za oporavak dalje od telefona kada je Vaultaire stvori.
Oporavak na novom uređaju
S ispravnim ključem i jednokratnim rukovanjem, AES-256-GCM proizvodi šifrirani tekst koji ne otkriva zaštićeni otvoreni tekst, a izravna gruba sila nad nasumičnim 256-bitnim ključem je računski neizvediva. To ne čini cijeli sustav neslomljivim: entropija vjerodajnica, materijal za oporavak, krajnje točke, integritet softvera i nedostaci u implementaciji ostaju dio modela prijetnje. The AES standard opskrbljuje primitivno; okolni dizajn određuje kako su njegovi ključevi zaštićeni.
Kada omogućite iCloud backup, donosite informiran izbor. Prihvaćate da će se šifrirana kopija vaših podataka nalaziti na Appleovim poslužiteljima u zamjenu za mogućnost oporavka vašeg trezora ako izgubite svoj uređaj. Kopija je šifrirana, čitljive vjerodajnice za dešifriranje ostaju pod vašom kontrolom, a Apple ne prima čitljiv sadržaj trezora — ali kopija postoji. Taj kompromis morate napraviti na vama, a Vaultaire ga ne čini umjesto vas.
Često postavljana pitanja
Uračunava li se iCloud backup u moju iCloud pohranu?
Da. Šifrirani backup pohranjen je kao datoteka na vašem iCloud računu i uračunava se u vaše iCloud ograničenje pohrane. Veličina backupa odgovara veličini šifriranog sadržaja trezora.
Koliko često Vaultaire stvara backup u iCloud?
Sigurnosnu kopiju možete pokrenuti ručno. Kada je sigurnosna kopija omogućena, Vaultaire također provjerava nakon otključavanja i stvara novu verziju kada prođu najmanje 24 sata i odabrana mrežna pravila to dopuštaju. Sigurnosno kopiranje može ponovno upotrijebiti nepromijenjene šifrirane komponente, a prekinuti prijenosi mogu se nastaviti.
Mogu li koristiti ovaj backup s drugim Apple ID-om?
Sigurnosna kopija živi privatno CloudKit baza podataka za Apple račun koji ju je kreirao. Drugi uređaj koji je prijavljen na isti račun može otkriti sigurnosnu kopiju i vratiti je ispravnim uzorkom ili izrazom za oporavak. Vaultaire ne nudi prijenosnu datoteku sigurnosne kopije za premještanje privatnog CloudKit sigurnosna kopija između Apple računa.
Što se dogodi ako Apple izbriše moje iCloud podatke?
Ako Apple ukloni vaše iCloud podatke, backup nestaje. Vaš trezor na uređaju ostaje netaknut. Stoga je iCloud backup sigurnosna mreža, a ne zamjena za lokalni trezor. Primarna kopija uvijek se nalazi na vašem uređaju.
Je li backup siguran ako Apple primi pravni zahtjev?
Da. Apple vidi samo šifrirane podatke. Čak i da Apple u potpunosti surađuje s pravnim zahtjevom, isporučuju šifrirani blob koji je bez vašeg uzorka nerazlučiv od nasumičnog šuma. Ključ za enkripciju nikad ne napušta vaš uređaj.
Mogu li pristupiti trezoru na novom iPhoneu bez da nacrtan uzorak bude isti?
Morate nacrtati isti uzorak na novom uređaju ili koristiti frazu za oporavak. Isti uzorak na različitim uređajima izvodi isti kriptografski ključ jer je važna sekvenca točaka, ne fizička veličina gesta.
Sigurnosna kopija koja zadržava privatnost
Omogućite šifrirani iCloud backup i zaštitite podatke na svim uređajima. Bez povjerenja u treće strane.
Preuzmi Vaultaire besplatno