Cópia de segurança iCloud encriptada: Armazenamento na nuvem sem necessidade de confiança
Seu cofre pode morar iCloud sem dar à Apple acesso legível ao que está dentro. O Vaultaire criptografa tudo no seu dispositivo antes de enviar um único registro. O que chega aos servidores da Apple é texto cifrado autenticado e preenchido. Seu padrão ou frase de recuperação é necessário para restaurá-lo.
Vaultaire iCloud o backup criptografa os dados do cofre no dispositivo com AES-256-GCM antes de enviar registros preenchidos de tamanho fixo para o privado do usuário CloudKit banco de dados. A Apple armazena o texto cifrado, mas não recebe a chave de backup em formato legível.
O problema com a cópia de segurança na nuvem comum
Quando faz cópia de segurança de fotografias para o iCloud sem o Vaultaire, a Apple tem acesso às suas fotografias. Talvez não as leia activamente, mas tecnicamente pode. As autoridades judiciais podem obter o conteúdo com uma ordem judicial. Uma falha de segurança poderia expor os dados. Um funcionário insatisfeito poderia aceder aos ficheiros. O modelo de confiança é: confia na Apple e em todas as pessoas, sistemas e leis que influenciam a Apple.
Vaultaire segue um terceiro caminho. Opcionalmente, você pode fazer backup do seu cofre para iCloud, mas os dados são criptografados localmente antes mesmo de saírem do telefone. O Vaultaire deriva uma chave de backup portátil do seu padrão e a utiliza para proteger blocos de tamanho fixo, tags de registro criptografadas, diretórios de versão e dados de recuperação. O que é enviado para a Apple é texto cifrado, em vez de fotos, nomes de arquivos ou tags estruturais legíveis. CloudKit ainda pode expor metadados de contas e serviços, contagens de registros, tamanhos preenchidos e tempo de acesso.
Como funciona passo a passo
Passo 1: Activa a cópia de segurança
A criptografia acontece antes do upload, não durante e nem depois. Esta é a distinção crítica. Muitos serviços em nuvem criptografam dados “em trânsito” enquanto viajam e “em repouso” enquanto estão em seus servidores, mas o serviço ainda pode conter uma chave de descriptografia. Vaultaire envia CloudKit registros de backup criptografados e um envelope de recuperação criptografado. Nenhum deles fornece à Apple a chave de backup legível por si só.
Passo 2: O Vaultaire encripta os dados localmente
Quando você habilita iCloud backup, o Vaultaire deriva uma chave de backup separada e independente do dispositivo do seu padrão com 600.000 rodadas de PBKDF2-HMAC-SHA512. Esta não é a chave do cofre vinculada ao dispositivo e nem a chave mestra aleatória usada para criptografia de arquivos locais. O aplicativo usa a chave de backup com AES-256-GCM para proteger os componentes necessários para reconstruir a abóbada.
Passo 3: Os dados encriptados são carregados para o CloudKit
O aplicativo divide o backup em pedaços de tamanho fixo, preenche cada pedaço criptografado para 10 MB, criptografa tags estruturais e adiciona registros falsos. Esses registros opacos são carregados em uma zona dedicada em sua conta privada. CloudKit banco de dados e contam para o seu iCloud armazenamento. O layout do registro evita a exposição de nomes de arquivos legíveis, tipos de arquivos, hashes de conteúdo ou funções lógicas para CloudKit.
Passo 4: Restauro em qualquer dispositivo
A chave de backup legível não é carregada como um CloudKit campo ou incorporado ao lado do texto cifrado. A restauração baseada em padrão deriva-a novamente no novo dispositivo. A restauração baseada em frase usa uma chave de recuperação separada, derivada da frase de recuperação, para abrir um manifesto criptografado contendo o cofre e as chaves de backup. Este wrapper permite a recuperação sem fornecer à Apple ou ao Vaultaire uma chave de descriptografia de texto simples.
O que a Apple vê e o que não vê
O que a Apple vê
- A aplicação Vaultaire está instalada na sua conta
- Existe uma cópia de segurança CloudKit de determinado tamanho
- A cópia de segurança foi actualizada pela última vez numa determinada hora
O que a Apple não vê
- As suas fotografias, vídeos ou ficheiros
- O seu padrão ou chave de encriptação
- Quantos ficheiros estão no seu cofre
- Que conteúdo a cópia de segurança contém
Quando a Apple recebe uma exigência legal válida para iCloud dados, ele pode fornecer os registros e metadados disponíveis sob a legislação aplicável iCloud modelo de proteção. Vaultaire faz upload criptografado do lado do cliente CloudKit registros em vez de arquivos legíveis do vault ou uma chave de backup em texto simples. A Apple pode fornecer esses registros de texto cifrado e metadados de serviço relacionados, mas não possui a chave de backup necessária para transformar o conteúdo protegido do cofre em texto simples.
Cópia de segurança do Vaultaire vs. cópia de segurança iCloud da Apple
É importante distinguir a cópia de segurança do Vaultaire da cópia de segurança normal do iPhone da Apple. A cópia de segurança iCloud normal do iPhone faz cópia de segurança da maioria dos dados da aplicação, incluindo fotografias na aplicação Fotografias. A Apple pode aceder a essa cópia de segurança e deve cumprir pedidos legais sobre essa cópia de segurança.
A cópia de segurança do Vaultaire é diferente. É uma cópia de segurança CloudKit gerida exclusivamente pelo Vaultaire, armazenada num contentor encriptado a que o Vaultaire acede com uma chave de esquema CloudKit privada. A cópia de segurança normal do iPhone inclui as definições e metadados da aplicação Vaultaire, mas não os ficheiros encriptados do cofre. Esses ficheiros estão armazenados apenas no contentor CloudKit privado do Vaultaire.
Restauro: O que precisa
Se você perder o padrão e a frase de recuperação e nenhum dispositivo acessível, material de chave exportado ou outra cópia de recuperação retiver as chaves necessárias, Vaultaire, Apple e Wraxle não terão nenhuma chave de redefinição mantida pelo provedor para esse backup criptografado. Este é o custo da custódia da chave do lado do cliente: perder todos os caminhos de chave funcionais também remove seu próprio caminho de recuperação. Salve a frase de recuperação longe do telefone quando o Vaultaire a criar.
Perguntas frequentes
Se a cópia de segurança está encriptada, como posso restaurar o cofre num novo dispositivo?
Quando você habilita iCloud backup, você está fazendo uma escolha informada. Você aceita que uma cópia criptografada de seus dados resida nos servidores da Apple em troca da capacidade de recuperar seu cofre caso perca seu dispositivo. A cópia é criptografada, as credenciais de descriptografia legíveis permanecem sob seu controle e a Apple não recebe o conteúdo legível do cofre – mas a cópia existe. Essa troca é sua e a Vaultaire não faz isso por você.
E se a Apple alterar os seus termos ou suspender o iCloud?
Criptografado iCloud o backup preserva versões restauráveis. Quando você aciona um backup ou quando a verificação de elegibilidade de 24 horas do Vaultaire começa após o desbloqueio, o aplicativo prepara o estado atual do cofre e carrega os registros criptografados. Componentes inalterados podem ser desduplicados em versões recentes e uploads interrompidos podem ser retomados. Os arquivos adicionados posteriormente aparecem após a conclusão de uma versão posterior.
A cópia de segurança iCloud está incluída na cópia de segurança normal do iPhone da Apple?
Sim. Vaultaire armazena registros de backup criptografados em sua conta privada iCloud banco de dados, então eles contam para o seu iCloud armazenamento. O total é maior do que o conteúdo bruto do vault porque o Vaultaire usa pedaços preenchidos de tamanho fixo e adiciona registros chamariz para reduzir o que os tamanhos dos registros revelam.
Posso desactivar a cópia de segurança iCloud?
Você pode iniciar um backup manualmente. Quando o backup está habilitado, o Vaultaire também verifica após o desbloqueio e cria uma nova versão quando pelo menos 24 horas se passaram e a política de rede selecionada permite isso. A preparação de backup pode reutilizar componentes criptografados inalterados e uploads interrompidos podem ser retomados.
A Apple pode desencriptar a minha cópia de segurança do Vaultaire?
O Vaultaire não opera um servidor que receba seu padrão legível, chave de backup ou conteúdo do cofre. A criptografia e a descriptografia acontecem no aplicativo e CloudKit recebe o texto cifrado mais os registros necessários para armazená-lo e recuperá-lo. Isso protege o conteúdo do provedor de armazenamento, mas não elimina a necessidade de confiar no cliente Vaultaire, iOSe a segurança do seu dispositivo enquanto o cofre estiver aberto.
Uma cópia de segurança em que não precisa de confiar
Active a cópia de segurança iCloud encriptada nas definições do Vaultaire. Os seus dados estão seguros mesmo que o iCloud seja comprometido.
Descarregar o Vaultaire gratuitamente