Mi a zero-knowledge titkosítás: egyszerű útmutató
A “zero-knowledge” azt jelenti, hogy a szolgáltató matematikailag nem képes hozzáférni az adatokhoz, még akkor sem, ha akarna. Nem megbízhatóság kérdése, hanem kriptográfiai tény.
Mi a különbség a normál és a zero-knowledge titkosítás között?
A normál titkosítás védi az adatokat az átvitel közben, de a szerveren a szolgáltató hozzáférhet. Gondoljon az iCloudra: az Apple titkosítja az adatokat, de kulcsuk van a visszafejtéshez bírósági felszólítás esetén.
A zero-knowledge titkosítással az adatok az eszközön titkosítódnak, a kulcs soha nem kerül a szerverre. A szolgáltató csak titkosított blobot tárol. A kulcs nélkül nem tud visszafejteni, még bírósági felszólítás esetén sem.
Hogyan valósul meg a Vaultaire-ben
Az adatok véglegesen elérhetetlenné válnak, ha minden érvényes hitelesítő adat és helyreállítási boríték elveszik. A szolgáltató által vezérelt visszaállítás vagy főkulcs gyengítené a szolgáltatói határt, ezért a helyreállítást külön kell megtervezni. Vaultaire létrehoz egy egyéni 9 különálló szóból álló kifejezést, amelynek származtatott helyreállítási kulcsa titkosított tárolókulcs-borítékot nyit meg. A kifejezés nem generálja újra vagy kódolja a kulcsot, és az új eszköz visszaállításához is szükség van a megfelelő titkosításra CloudKit rekordokat.
Hogyan ellenőrizze az állításokat
Az Apple Advanced Data Protection (ADP) rendszerét ben vezették be iOS 16.2, kiterjeszti a végpontok közötti titkosítást további iCloud kategóriákat, és az Apple-fiók-helyreállítási modellt használja. A Vaultaire alapértelmezés szerint helyi szinten tartja a tároló tartalmát, és nem igényel Vaultaire identitásfiókot; az opcionális biztonsági mentés, szinkronizálás és megosztás ügyféloldali titkosítást használ CloudKit rekordokat a felhasználó Apple-fiókjában. A Vaultaire mintával elválasztott boltozat hozzáférést is kínál, és kényszer üzemmód, a benne leírt tárolási és helyreállítási korlátokkal valószínű-tagadható dokumentáció.