Čo je end-to-end šifrovanie? Ako chráni vaše fotografie
Šifrovanie typu end-to-end chráni čitateľný obsah fotografií a kľúče obsahu s obyčajným textom mimo dosahu poskytovateľa úložiska.
End-to-end šifrovanie (E2EE) je bezpečnostný model, pri ktorom je čistý text šifrovaný na jednom autorizovanom koncovom bode a dešifrovaný na inom. Poskytovateľ úložiska alebo prenosu nemá kľúč obsahu otvoreného textu. Táto hranica chráni obsah pred priamym čítaním na strane servera, ale neskryje každú položku metadát ani nechráni napadnutý koncový bod, poverenia na obnovenie, zdieľaného príjemcu alebo aktualizáciu škodlivého klienta.
Pri ukladaní fotografií šifrovanie typu end-to-end znamená, že váš telefón zašifruje obsah fotografie pred odovzdaním a cloud ukladá šifrovaný text namiesto čitateľných obrázkov. Dešifrovanie vyžaduje kľúč dostupný prostredníctvom autorizovaného zariadenia alebo cesty obnovy. Veľkosť súboru, načasovanie, údaje účtu, vzťahy zdieľania a ďalšie metadáta môžu zostať viditeľné. Táto príručka vysvetľuje hranice a porovnáva bežné modely služieb.
Ako end-to-end šifrovanie funguje
Základný mechanizmus zahŕňa tri fázy: generovanie kľúča, šifrovanie a dešifrovanie.
Generovanie kľúča
Zariadenie používateľa vygeneruje kryptografický kľúč. Pri symetrickom šifrovaní (ako AES-256) ten istý kľúč šifruje aj dešifruje. Pri asymetrickom šifrovaní (ako RSA) verejný kľúč šifruje a súkromný kľúč dešifruje. Mnohé E2EE systémy kombinujú oboje: asymetrické šifrovanie vymení symetrický kľúč relácie, ktorý potom zaistí hromadné šifrovanie.
Aplikácie Photo Trezor používajú niekoľko návrhov správy kľúčov. Niektoré odvodzujú kľúč súboru priamo z hesla; silnejšie vrstvené návrhy môžu použiť kľúč na odomknutie odvodený z poverení na zabalenie náhodného kľúča súboru. Vaultaire používa PBKDF2-HMAC-SHA512 odvodiť 256-bitový kľúč trezora zo vzoru 5x5 a soli pre celé zariadenie. Tento kľúč trezora overí šifrovaný index a rozbalí samostatný náhodný hlavný kľúč používaný na šifrovanie súborov.
Šifrovanie
Otvorený text (vaše fotografie) je pomocou šifrovacieho kľúča a algoritmu transformovaný na šifrový text. AES-256-GCM je najpoužívanejšia symetrická šifra na tento účel. GCM (Galois/Counter Mode) poskytuje overené šifrovanie, dáta šifruje aj vytvára autentifikačný tag, ktorý deteguje akékoľvek narušenie. Každý súbor dostane jedinečný inicializačný vektor (IV), takže identické súbory produkujú rôzny šifrový text.
Dešifrovanie
Zariadenie príjemcu použije ten istý kľúč (symetrický) alebo zodpovedajúci súkromný kľúč (asymetrický) na obrátenie transformácie. Bez správneho kľúča je šifrový text na nerozoznanie od náhodných dát. Neexistuje žiadna matematická skratka. AES-256 má 2^256 možných kľúčov, viac ako odhadovaný počet atómov v pozorovateľnom vesmíre.
End-to-end šifrovanie vs. iné modely šifrovania
Nie každé šifrovanie je end-to-end. Rozdiely určujú, kto môže pristupovať k vašim dátam.
Šifrovanie pri prenose (TLS/SSL)
Dáta sú šifrované medzi vaším zariadením a serverom. Server ich po prijatí dešifruje. Chráni to pred odpočúvaním pri prenose, ale dáta sú po prijatí serverom čitateľné. Každá veľká cloudová služba šifrovanie pri prenose používa. Ide o základný štandard, nie o výnimku.
Šifrovanie v pokojovom stave (serverové)
Server šifruje uložené dáta pomocou kľúčov, ktoré spravuje sám. Chráni to pred fyzickou krádežou serverového hardvéru, ale nie pred samotným poskytovateľom služby, jeho zamestnancami alebo právnymi požiadavkami. iCloud, Google Drive a Dropbox všetky používajú serverové šifrovanie v pokojovom stave. Kľúče drží poskytovateľ.
End-to-end šifrovanie
Údaje sú zašifrované na autorizovanom koncovom bode predtým, ako ich poskytovateľ úložiska prijme. Zvukový dizajn chráni obsahový kľúč vo formáte čistého textu mimo rutinnej starostlivosti poskytovateľa na strane servera, takže kompromis iba v ukladacom priestore alebo právna požiadavka na uložený obsah prináša skôr šifrovaný text ako čitateľné fotografie. Poskytovateľ môže stále dodávať šifrovaný text a metadáta, distribuovať klientsky softvér alebo prevádzkovať systémy obnovy a zdieľania, ktoré musia byť zahrnuté v modeli hrozby.
| Model šifrovania | Kto drží kľúče | Môže poskytovateľ čítať dáta? | Chráni pred poskytovateľom? |
|---|---|---|---|
| Iba pri prenose (TLS) | Server | Áno | Nie |
| V pokojovom stave (serverové) | Server | Áno | Nie |
| End-to-end | Autorizované koncové body alebo držitelia obnovy | Nie iba z uloženého šifrovaného textu | Chráni obsah pred kľúčmi úložiska v držbe poskytovateľa |
| Šifrovanie na strane klienta naslepo poskytovateľa | Klient a zdokumentované cesty obnovy | Žiadny prístup k obsahu vo forme čistého textu podľa návrhu | Chráni obsah; metaúdaje a dôvera klientov zostávajú zachované |
Ako cloudové služby pre ukladanie fotografií zaobchádzajú so šifrovaním
Model šifrovania sa u cloudových služieb pre ukladanie fotografií výrazne líši. Niektoré inzerujú „šifrovanie" bez špecifikácie modelu, čo môže používateľov uviesť do omylu ohľadom toho, či sú ich fotografie E2EE.
iCloud Fotky
Apple používa šifrovanie pri prenose aj v pokojovom stave. Apple štandardne drží šifrovacie kľúče. Na základe platnej právnej žiadosti môže Apple poskytnúť dáta z iCloudu. Výnimka: Apple Advanced Data Protection (ADP), dostupná od decembra 2022, pridáva end-to-end šifrovanie do iCloud Fotiek. ADP musí byť výslovne povolená v Nastaveniach. Pri zapnutí Apple nemôže pristupovať k dátam iCloud Fotiek. Väčšina používateľov ADP nezapla.
Google Fotky
Google používa šifrovanie pri prenose aj v pokojovom stave so serverovými kľúčmi. Google drží šifrovacie kľúče pre všetky dáta Google Fotiek, vrátane obsahu Uzamknutého priečinka. Google môže vyhovieť právnym žiadostiam o dáta. Google nenúka možnosť end-to-end šifrovania pre Google Fotky.
Dropbox
Šifrovanie pri prenose (TLS 1.2+) aj v pokojovom stave (AES-256 s kľúčmi spravovanými Dropboxom). Dropbox drží kľúče a môže pristupovať k vašim súborom. Dropbox bol predmetom úniku dát (2012, 68 miliónov účtov). Dropbox Vault (platená funkcia) pridáva ochranu PIN, ale nie end-to-end šifrovanie.
OneDrive
Microsoft používa šifrovanie pri prenose aj v pokojovom stave s kľúčmi spravovanými Microsoftom. Microsoft drží kľúče. OneDrive Personal Vault pridáva overenie identity (2FA), ale nie end-to-end šifrovanie, Microsoft môže stále pristupovať k dátam. Pre firemných zákazníkov sú k dispozícii kľúče spravované zákazníkom.
Vaultaire
Šifrovanie na strane klienta s vylúčením kľúčov v držbe poskytovateľa. Vaultaire šifruje fotografie a metadáta na zariadení pomocou AES-256-GCM pred akýmkoľvek odovzdaním do cloudu. Náhodný hlavný kľúč šifruje údaje trezora. Kľúč lokálneho trezoru odvodený od vzoru používateľa a soľ zariadenia obalí tento hlavný kľúč, zatiaľ čo samostatný záložný kľúč odvodený zo vzoru chráni súkromné CloudKit zálohovanie záznamov. Vaultaire neprevádzkuje obsahový server ani neprijíma tieto kľúče, takže nemôže zmeniť a CloudKit zaznamenať do otvoreného textu. aplikácia, iOSa odomknuté zariadenie zostane v rámci dôveryhodnosti a právna žiadosť môže stále získať metadáta účtu alebo služby, ktoré vlastní príslušný poskytovateľ.
| Služba | Šifrovanie pri prenose | Šifrovanie v pokoji | End-to-end šifrovanie | Môže poskytovateľ pristupovať |
|---|---|---|---|---|
| iCloud Fotky (predvolene) | Áno | Áno (kľúče Apple) | Nie | Áno |
| iCloud Fotky (ADP zapnutá) | Áno | Áno | Áno | Nie |
| Google Fotky | Áno | Áno (kľúče Google) | Nie | Áno |
| Dropbox | Áno | Áno (kľúče Dropbox) | Nie | Áno |
| OneDrive | Áno | Áno (kľúče Microsoft) | Nie | Áno |
| Vaultaire | Áno | Áno | Voliteľná záloha šifrovaná na strane klienta | Žiadny kľúč obsahu vo forme čistého textu; CloudKit metadáta zostávajú |
Prečo záleží na end-to-end šifrovaní pre fotografie
Fotografie sú obzvlášť citlivé dáta. Obsahujú tváre, polohy (GPS metadáta), časové pečiatky a vizuálne záznamy súkromných momentov. Únik fotogalérie odhaľuje viac osobných informácií ako takmer akýkoľvek iný typ dát.
Úniky dát
Keď poskytovateľ služieb ukladá fotografie pomocou kľúčov na strane servera, kompromis medzi úložiskom a jeho cestou správy kľúčov môže odhaliť čitateľný obsah. So zvukom E2EE, narušenie iba ukladania poskytuje šifrovaný text a akékoľvek metadáta, ktoré služba uchováva. Kompromis koncového bodu, ukradnuté poverenia na obnovenie, škodlivý klientsky softvér a chyby v kľúčových službách zostávajú samostatnými cestami k otvorenému textu.
Právny prístup a prístup vlády
Poskytovatelia služieb môžu byť požiadaní, aby poskytli záznamy, ktoré vlastnia. S E2EE to môže zahŕňať šifrovaný text, informácie o účte, prístupové denníky, veľkosti záznamov, načasovanie a zdieľanie metadát namiesto čitateľného obsahu fotografií. Či môže dopyt dosiahnuť zariadenie, spôsob obnovenia, príjemcu alebo budúce správanie klienta je iná právna a technická otázka.
Interný prístup
Zamestnanci alebo útočníci s prístupom ku kľúčom úložiska spravovaným poskytovateľom môžu získať prístup k zašifrovanému obsahu na strane servera. E2EE odstraňuje túto priamu cestu kľúča úložného priestoru, keď poskytovateľovi chýbajú kľúče obsahu vo forme obyčajného textu. Neznemožňuje zneužitie dôverných informácií kategoricky, pretože poskytovatelia môžu kontrolovať distribúciu klientov, stav účtu, metadáta, zdieľanie alebo súčasti obnovy.
Ochrana metadát
Niektoré implementácie E2EE šifrujú iba obsah súboru, pričom metadáta, ako sú názvy súborov a dátumy, zostávajú nechránené. Vaultaire chráni hlavičky súborov, MIME typy, indexy, miniatúry a ďalšie metadáta trezora AES-256-GCM overené šifrovanie. Uložené dĺžky šifrovaného textu a počet zašifrovaných indexových súborov môžu stále odhaliť štrukturálne informácie niekomu s prístupom ku kontajneru aplikácie.
Časté mylné predstavy o E2EE
„Moje cloudové úložisko je šifrované, takže moje fotografie sú v bezpečí." Serverové šifrovanie chráni pred externými únikmi serverového hardvéru. Nechráni pred samotným poskytovateľom, právnymi požiadavkami ani hrozbami zvnútra. Kľúče drží poskytovateľ.
„HTTPS znamená, že moje fotografie sú end-to-end šifrované." HTTPS (TLS) šifruje dáta pri prenose medzi vaším zariadením a serverom. Akonáhle dáta dorazía na server, sú dešifrované. HTTPS je šifrovanie prenosového kanála, nie šifrovanie dát.
„End-to-end šifrovanie znamená, že nikto nikdy neuvidí moje fotografie." E2EE znamená, že nikto bez kľúča neuvidí vaše fotografie. Ak niekto má vaše heslo alebo kľúč, môže dáta dešifrovať. Správa kľúčov a silné heslá sú stále nevyhnutné.
„Apple/Google nemôžu vidieť moje fotografie." V predvolenom nastavení obe spoločnosti drží šifrovacie kľúče pre vaše fotografie uložené v cloude. Apple ponúka Advanced Data Protection ako volitelnú funkciu. Google nenúka možnosť E2EE pre Google Fotky vôbec.
Ako Vaultaire implementuje end-to-end šifrovanie
Vaultaire používa vrstvený prístup E2EE:
- AES-256-GCM šifruje všetok obsah súborov. Každý súbor dostane jedinečný inicializačný vektor. Overené šifrovanie deteguje narušenie.
- PBKDF2 s HMAC-SHA512 odvodzuje lokálny kľúč trezora z nakresleného vzoru používateľa a soli zariadenia. Pracovný faktor zvyšuje náklady na každý offline odhad bez pridania entropie do vzoru. Tento kľúč trezora overí zašifrovaný index a rozbalí náhodný hlavný kľúč použitý na údaje súboru.
- AES-256-GCM pre metadáta chráni názvy súborov, dátumy, rozmery, indexy a miniatúry pod overeným šifrovaním.
- iOS Keychain a ochrany údajov chrániť soľ zariadenia a šifrovanú databázu obnovy. AES-GCM operácie a aktívne symetrické kľúče zostávajú v procese aplikácie, kým je otvorený trezor.
- Oddelenie kľúča poskytovateľa znamená, že Wraxle neprijíma trezor, hlavný, zálohovací alebo obnovovací kľúč s otvoreným textom. Voliteľné CloudKit uchováva záznamy šifrovaného textu a šifrované obálky kľúčov, zatiaľ čo spoločnosť Apple môže stále sledovať metadáta služby. Vaultaire nevyžaduje účet identity Vaultaire.
Vaultaire uchováva informácie o obnove vrátane vzoru vo vnútri AES-GCM šifrovaná databáza uložená v iOS Keychain. Nezapisuje sa do súborov s obyčajným textom ani sa neodosiela do služby účtu Vaultaire. Ak neexistuje žiadny použiteľný vzor, zotavovacia fráza, alebo už odomknuté zariadenie zostane, Vaultaire nemá kľúč na obnovenie poskytovateľa, ktorý môže obnoviť prístup.
Často kladené otázky
Je end-to-end šifrovanie legálne?
Právne zaobchádzanie so šifrovaním, núteným prístupom a šifrovanými službami sa líši podľa jurisdikcie a môže sa meniť. Táto príručka popisuje technický model, nie právne poradenstvo. Ak vaše používanie zahŕňa prehliadky hraníc, súdne príkazy, regulované záznamy alebo iné vysokorizikové prostredie, skontrolujte aktuálne miestne zákony.
Môžu orgány činné v trestnom konaní prelomiť end-to-end šifrovanie?
Útoky len zriedka potrebujú hľadať naplno AES-256 kľúčový priestor. Skúšajúci sa môže zamerať na slabé heslo alebo vzor, odomknutý koncový bod, pamäť, frázu na obnovenie, príjemcu, zálohu alebo chybu implementácie. Správne implementované AES-256-GCM s náhodným kľúčom s vysokou entropiou je navrhnutý tak, aby odolal priamemu hľadaniu kľúča, ale to je len jedna časť systému.
Aký je rozdiel medzi E2EE a zero-knowledge šifrovaním?
E2EE popisuje, kde dochádza k šifrovaniu a dešifrovaniu čistého textu a kto vlastní použiteľné kľúče obsahu. „Zero-knowledge“ sa často používa v produktovom marketingu na šifrovanie naslepo pre poskytovateľov, ale nemalo by sa čítať doslovne: službe môžu chýbať kľúče otvoreného textu, pričom stále vidí šifrovaný text, údaje o účte, veľkosti, načasovanie, vzťahy zdieľania a ďalšie metadáta. Vyhodnoťte zdokumentovaný kľúč a cesty obnovy namiesto samotného označenia.
Spomaľuje end-to-end šifrovanie môj telefón?
Moderné zariadenia ovládajú AES-256 efektívne vďaka hardvérovej akcelerácii prostredníctvom systémových kryptografických knižníc. Zapnuté iPhone, vystupuje Vaultaire AES-GCM v procese aplikácie prostredníctvom CryptoKit. Verejnosť spoločnosti Apple Secure Enclave Rozhrania API nie sú ľubovoľné AES-GCM nástroj na šifrovanie súborov. Réžia šifrovania a dešifrovania závisí od veľkosti súboru a zariadenia, ale je navrhnutá tak, aby pri bežnom používaní neprekážala.
Čo sa stane, ak stratím šifrovací kľúč?
Strata všetkých použiteľných ciest dešifrovania a obnovy spôsobí, že zašifrované údaje sú neobnoviteľné. Mnoho systémov E2EE preto používa obnovovacie frázy, dôveryhodné zariadenia, kontakty na obnovenie, núdzové súpravy alebo šifrované obálky kľúčov. Tieto mechanizmy zachovávajú prístup, ale každý sa stáva súčasťou bezpečnostného modelu.
Záver
Šifrovanie typu end-to-end môže odstrániť cestu kľúča poskytovateľa úložiska v obyčajnom texte, keď sa šifrovanie uskutoční na autorizovanom koncovom bode pred odovzdaním. To je zmysluplná ochrana, nie záruka celého systému. Skôr ako dôverujete službe so súkromnými fotografiami, skontrolujte úschovu kľúča obsahu, obnovenie, metadáta, aktualizácie klienta, zabezpečenie koncového bodu a zdieľanie.
Vaultaire implementuje šifrovanie na strane klienta pre iOS. Vaše fotografie a metadáta trezoru sú na zariadení s šifrované AES-256-GCM pred voliteľným zálohovaním alebo synchronizáciou. Vaultaire nedostáva dešifrovacie kľúče ani neprevádzkuje server, ktorý dokáže tieto zašifrované záznamy premeniť na vaše fotografie. Táto hranica poskytovateľa nie je ohrozená ani odomknutá iPhone dôveryhodný.