Végponttól végpontig titkosított fotótárolás: hogyan működik?
A végponttól végpontig titkosítás (E2E) azt jelenti, hogy a titkosítás az eszközön történik, és a visszafejtési kulcs soha nem hagyja el azt. A szerver csak titkosított adatot tárol és szállít.
Standard felhőtitkosítás vs. E2E titkosítás
A standard felhőtitkosítás az adatokat a szerverre küldés közben védi, de a szerveren a szolgáltató visszafejtheti. Az iCloud Photos például titkosítja az adatokat, de az Apple rendelkezik a visszafejtési kulcsokkal.
Az E2E titkosítás esetén a kulcs soha nem kerül a szerverre. A fotók az eszközön titkosítódnak, és csak a kulcs tulajdonosa fejtheti vissza, akár szerver, akár biztonsági mentés, akár hatóság nem fér hozzá a tartalmakhoz.
Hogyan valósul meg a Vaultaire-ben
Az E2EE leírja, hol történik egyszerű szöveges titkosítás és visszafejtés, és kik birtokolják a használható tartalomkulcsokat. A „zéró tudást” gyakran használják a termékmarketingben a szolgáltatói vak titkosításra, de nem szabad szó szerint értelmezni: előfordulhat, hogy egy szolgáltatás nem tartalmaz egyszerű szöveges kulcsokat, miközben továbbra is látja a titkosított szöveget, a fiókadatokat, a méreteket, az időzítést, a megosztási kapcsolatokat és egyéb metaadatokat. Értékelje a dokumentált kulcsot és helyreállítási útvonalakat a címke helyett.
Mit jelent ez a biztonsági mentésnél?
Minden használható visszafejtési és helyreállítási útvonal elvesztése a titkosított adatokat visszaállíthatatlanná teszi. Ezért sok E2EE rendszer helyreállítási kifejezéseket, megbízható eszközöket, helyreállítási kapcsolatokat, segélykészleteket vagy titkosított kulcsborítékokat használ. Ezek a mechanizmusok megőrzik a hozzáférést, de mindegyik a biztonsági modell részévé válik.