Free + Pro

Backup iCloud criptat: Stocare în cloud fără a acorda încredere

Seiful tău poate locui iCloud fără a oferi Apple acces lizibil la ceea ce este în interior. Vaultaire criptează totul de pe dispozitiv înainte de a încărca o singură înregistrare. Ceea ce ajunge la serverele Apple este text cifrat autentificat. Modelul sau expresia de recuperare este necesară pentru a-l restabili.

a lui Vaultaire iCloud backup criptează datele seifului de pe dispozitiv cu AES-256-GCM înainte de a încărca înregistrări de dimensiune fixă, căptușite în privatul utilizatorului CloudKit baza de date. Apple stochează textul cifrat, dar nu primește cheia de rezervă într-o formă care poate fi citită.

Problema cu stocarea în cloud

Serviciile de stocare în cloud oferă comoditate, dar cu un compromis implicit: fișierele dvs. sunt stocate pe un server pe care nu îl controlați. Aceasta nu se referă doar la hackeri. Guvernul poate solicita date. Compania poate întrerupe serviciul. Un angajat cu acces la baza de date poate abuza de privilegii. Chiar și cu criptare TLS în tranzit și criptare pe disc, furnizorul de servicii deține în continuare cheile care vă decriptează datele.

Vaultaire ia o a treia cale. Puteți, opțional, să faceți copii de rezervă în seif iCloud, dar datele sunt criptate local înainte de a părăsi telefonul. Vaultaire obține o cheie de rezervă portabilă din modelul dvs. și o folosește pentru a proteja bucăți de dimensiuni fixe, etichete de înregistrare criptate, directoare de versiuni și date de recuperare. Ceea ce este încărcat pe Apple este mai degrabă text cifrat decât fotografii lizibile, nume de fișiere sau etichete structurale. CloudKit poate expune în continuare metadatele contului și serviciului, numărul de înregistrări, dimensiunile căptușite și timpul de acces.

Pe dispozitiv, nu în cloud

Criptarea are loc înainte de încărcare, nu în timpul și nici după. Aceasta este distincția critică. Multe servicii cloud criptează datele „în tranzit” în timp ce călătoresc și „în repaus” în timp ce se află pe serverele lor, dar serviciul poate deține în continuare o cheie de decriptare. Vaultaire trimite CloudKit înregistrări de rezervă criptate și un plic de recuperare criptat. Nici unul nu oferă Apple cheia de rezervă care poate fi citită de la sine.

Cum funcționează criptarea backup-ului

Când activați iCloud backup, Vaultaire obține o cheie de rezervă separată, independentă de dispozitiv, din tiparul dvs. cu 600.000 de runde de PBKDF2-HMAC-SHA512. Aceasta nu este cheia seifului legată de dispozitiv și nu cheia principală aleatorie utilizată pentru criptarea fișierelor locale. Aplicația folosește cheia de rezervă cu AES-256-GCM pentru a proteja componentele necesare reconstruirii boltii.

Fluxul de backup
Fișierele dvs.
Pe dispozitiv
AES-256-GCM
Criptare locală
Blob criptat
Transferat în iCloud
Stocare iCloud
Stochează zgomot

Pentru recuperare pe un dispozitiv nou, descărcați blobul criptat din iCloud, desenați același model și Vaultaire decriptează datele local. Cloud-ul acționează exclusiv ca transportor și depozit: nu decriptează niciodată, nu interpretează niciodată conținutul pe care îl deține.

Fără a acorda încredere Apple

Când Apple primește o cerere legală valabilă pentru iCloud date, poate furniza înregistrările și metadatele disponibile în conformitate cu aplicabile iCloud model de protectie. Vaultaire încarcă criptat pe partea clientului CloudKit înregistrări, mai degrabă decât fișiere seif care pot fi citite sau o cheie de rezervă în text simplu. Apple poate furniza acele înregistrări de text cifrat și metadate de serviciu aferente, dar nu deține cheia de rezervă necesară pentru a transforma conținutul seifului protejat în text simplu.

Aplicația împarte backup-ul în bucăți de dimensiuni fixe, completează fiecare bucată criptată la 10 MB, criptează etichetele structurale și adaugă înregistrări capcane. Acele înregistrări opace sunt încărcate într-o zonă dedicată în privat CloudKit baza de date și numărați pentru dvs iCloud depozitare. Aspectul înregistrării evită expunerea numelor de fișiere care pot fi citite, a tipurilor de fișiere, a hashurilor de conținut sau a rolurilor logice. CloudKit.

0
Chei cu Apple
AES-256
Criptare înainte de transfer
100%
Derivare locală a cheii

Opțiunile de backup

Vaultaire vă oferă control asupra modului și momentului de backup.

Dacă vă pierdeți atât modelul, cât și fraza de recuperare și niciun dispozitiv accesibil, materialul de cheie exportat sau altă copie de recuperare nu păstrează cheile necesare, Vaultaire, Apple și Wraxle nu au nicio cheie de resetare deținută de furnizor pentru acea copie de rezervă criptată. Acesta este costul custodiei cheilor pe partea clientului: pierderea fiecărei căi de lucru cheie elimină și propria cale de recuperare. Salvați fraza de recuperare departe de telefon atunci când Vaultaire o creează.

Recuperarea pe un dispozitiv nou

Unii oameni nu doresc ca Vaultaire să încarce înregistrările din seif CloudKit. Dacă lăsați dezactivate backupul, sincronizarea și partajarea Vaultaire, aplicația nu inițiază transferurile de date ale seifului. Acesta este separat de comportamentul de backup al sistemului de operare al Apple: în funcție de dvs iOS și setările Contului Apple, an iCloud sau backup-ul dispozitivului computerului poate include date din containerul aplicației. Examinați și controlați acele copii de siguranță ale sistemului dacă modelul dvs. de amenințare necesită ca telefonul să fie singura copie.

Când activați iCloud backup, faceți o alegere informată. Acceptați că o copie criptată a datelor dvs. va locui pe serverele Apple în schimbul capacității de a vă recupera seiful dacă vă pierdeți dispozitivul. Copia este criptată, acreditările de decriptare care pot fi citite rămân sub controlul tău, iar Apple nu primește conținutul seifului care poate fi citit - dar copia există. Acel compromis îl poți face, iar Vaultaire nu îl face pentru tine.

Întrebări frecvente

Backup-ul iCloud se contorizează în limita mea de stocare iCloud?

Da. Vaultaire stochează înregistrările de rezervă criptate în privat iCloud baza de date, astfel încât acestea să conteze pentru dvs iCloud depozitare. Totalul este mai mare decât conținutul brut seifului, deoarece Vaultaire utilizează bucăți căptușite de dimensiuni fixe și adaugă înregistrări momeală pentru a reduce ceea ce dezvăluie dimensiunile înregistrărilor.

Cât de des creează Vaultaire backup-uri în iCloud?

Puteți începe o copie de rezervă manual. Când backup-ul este activat, Vaultaire verifică și după deblocare și creează o nouă versiune când au trecut cel puțin 24 de ore și politica de rețea selectată permite acest lucru. Staging-ul de backup poate reutiliza componente criptate neschimbate, iar încărcările întrerupte pot relua.

Pot folosi acest backup cu un alt Apple ID?

Backup-ul locuiește în privat CloudKit baza de date pentru contul Apple care a creat-o. Un alt dispozitiv conectat la același cont poate descoperi copia de rezervă și o poate restaura cu modelul sau expresia de recuperare corectă. Vaultaire nu oferă un fișier de rezervă portabil pentru mutarea unui fișier privat CloudKit backup între Conturile Apple.

Ce se întâmplă dacă Apple șterge datele mele din iCloud?

Dacă Apple elimină datele dvs. iCloud, backup-ul dispare. Seiful dvs. de pe dispozitiv rămâne intact. Prin urmare, backup-ul iCloud este o plasă de siguranță, nu un substitut pentru seiful local. Copia principală se află întotdeauna pe dispozitivul dvs.

Este backup-ul sigur dacă Apple primește o solicitare legală?

Da. Vaultaire obține o cheie de rezervă separată, independentă de dispozitiv, din modelul dvs. cu PBKDF2-HMAC-SHA512. Acea cheie criptează căptușeala CloudKit înregistrări de rezervă; este diferită de cheia seifului local și de cheia principală aleatorie care criptează fișierele dvs. Folosiți în continuare același model, așa că nu există o a doua parolă de rezervă.

Pot accesa seiful pe un nou iPhone fără ca modelul desenat să fie același?

Vaultaire nu operează un server care primește modelul dvs. lizibil, cheia de rezervă sau conținutul seifului. Criptarea și decriptarea au loc în aplicație și CloudKit primește text cifrat plus înregistrările necesare pentru stocarea și recuperarea acestuia. Acest lucru protejează conținutul de la furnizorul de stocare, dar nu elimină necesitatea de a avea încredere în clientul Vaultaire, iOS, și securitatea dispozitivului dvs. în timp ce seiful este deschis.

Backup care păstrează confidențialitatea

Activați backup-ul iCloud criptat și protejați datele pe toate dispozitivele. Fără a acorda încredere terților.

Descărcați Vaultaire gratuit