Зашифрована резервна копія iCloud: хмарне сховище без довіри
У вашому сховищі можна жити iCloud не надаючи Apple читабельного доступу до того, що всередині. Vaultaire шифрує все на вашому пристрої перед завантаженням окремого запису. На сервери Apple потрапляє доповнений автентифікований зашифрований текст. Для його відновлення потрібен шаблон або фраза відновлення.
Vaultaire iCloud резервне копіювання шифрує дані сховища на пристрої за допомогою AES-256-GCM перед завантаженням доповнених записів фіксованого розміру до приватного користувача CloudKit бази даних. Apple зберігає зашифрований текст, але не отримує резервний ключ у читабельній формі.
Що таке зашифрована резервна копія iCloud?
Телефони ламаються. Телефони губляться. Телефони крадуть. Якщо ваші найприватніші файли існують лише на одному пристрої, одна аварія відокремлює їх від вічної втрати. Резервне копіювання вирішує це, але традиційне хмарне резервне копіювання створює іншу проблему: тепер компанія, яку ви не контролюєте, має читабельну копію ваших файлів.
Вольтер йде третім шляхом. За бажанням ви можете створити резервну копію свого сховища в iCloud, але дані шифруються локально, перш ніж покинути ваш телефон. Vaultaire отримує портативний резервний ключ із вашого шаблону та використовує його для захисту фрагментів фіксованого розміру, зашифрованих тегів записів, каталогів версій і даних відновлення. В Apple завантажується зашифрований текст, а не читабельні фотографії, назви файлів або структурні теги. CloudKit все ще може показувати метадані облікового запису та служби, кількість записів, доповнені розміри та час доступу.
Шифрування відбувається до завантаження, а не під час і не після. Це критична відмінність. Багато хмарних служб шифрують дані «в дорозі», коли вони подорожують, і «в стані спокою», поки вони перебувають на їхніх серверах, але служба все ще може зберігати ключ дешифрування. Vaultaire посилає CloudKit зашифровані записи резервного копіювання та зашифрований конверт відновлення. Жоден не дає Apple читабельний резервний ключ сам по собі.
Apple застосовує власні засоби захисту платформи iCloud. Vaultaire додає шифрування на стороні клієнта за допомогою окремого резервного ключа, отриманого з вашого шаблону. Цей ключ використовується в пам’яті програми під час резервного копіювання та відновлення CloudKit отримує лише зашифровані записи та матеріали для відновлення, загорнуті у фрази. Цей додатковий рівень призначений для того, щоб вміст сховища був недоступним для постачальника сховища.
Як це працює, крок за кроком
Механіка структурована навколо чіткого порядку операцій: локально отримати облікові дані резервної копії, зашифрувати та заповнити кожен компонент, а потім завантажити лише отримані записи та зашифрований матеріал для відновлення.
Крок 1: Ваше сховище шифрується локально
Коли ви вмикаєте iCloud резервного копіювання, Vaultaire отримує окремий, незалежний від пристрою ключ резервного копіювання з вашого шаблону за допомогою 600 000 раундів PBKDF2-HMAC-SHA512. Це не прив’язаний до пристрою ключ сховища і не випадковий головний ключ, який використовується для локального шифрування файлів. Додаток використовує резервний ключ із AES-256-GCM для захисту компонентів, необхідних для реконструкції сховища.
Крок 2: Зашифрований блоб потрапляє в iCloud
Програма розбиває резервну копію на блоки фіксованого розміру, доповнює кожен зашифрований фрагмент до 10 МБ, шифрує структурні теги та додає приманні записи. Ці непрозорі записи завантажуються у спеціальну зону у вашому приватному CloudKit бази даних і зараховувати до вашої iCloud зберігання. Макет запису уникає надання доступних для читання назв файлів, типів файлів, хешів вмісту або логічних ролей CloudKit.
Крок 3: доступ до відновлення загортається окремо
Читабельний резервний ключ не завантажується як a CloudKit поле або вбудований поруч із зашифрованим текстом. Відновлення на основі шаблону знову отримує його на новому пристрої. Відновлення на основі фрази використовує окремий ключ відновлення, отриманий із фрази відновлення, щоб відкрити зашифрований маніфест, що містить ключі сховища та резервні копії. Ця оболонка дає змогу відновлювати без надання Apple або Vaultaire ключа розшифровки відкритого тексту.
Чому Apple не може безпосередньо розшифрувати резервні записи Vaultaire
Ця межа походить від шифрування на стороні клієнта та зберігання ключів, а не лише від обіцянки політики. Vaultaire завантажує зашифрований текст, а облікові дані та ключі, необхідні для розшифровки вмісту сховища, залишаються у клієнта та його матеріалів для відновлення.
З правильним ключем і одноразовою обробкою, AES-256-GCM створює зашифрований текст, який не розкриває захищений відкритий текст, і пряма груба сила над випадковим 256-бітним ключем є обчислювально неможливою. Це не робить всю систему непорушною: ентропія облікових даних, матеріал для відновлення, кінцеві точки, цілісність програмного забезпечення та недоліки реалізації залишаються частиною моделі загроз. The Стандарт AES постачає примітив; навколишній дизайн визначає, як захищені ключі.
Apple не отримує читабельний резервний ключ. Програма отримує цей ключ із вашого шаблону під час відновлення на основі шаблону або відновлює його з маніфесту, зашифрованого фразою, під час відновлення на основі фрази. CloudKit зберігає зашифрований вихід і робочі записи, необхідні для його отримання, але не читається вміст сховища.
Навіть за судовою постановою
Коли Apple отримує законну вимогу iCloud даних, він може надати записи та метадані, доступні відповідно до відповідних iCloud модель захисту. Vaultaire завантажує дані на стороні клієнта в зашифрованому вигляді CloudKit записи, а не читабельні файли сховища або відкритий текстовий резервний ключ. Apple може надати ці записи зашифрованого тексту та відповідні метадані служби, але вона не зберігає резервний ключ, необхідний для перетворення захищеного вмісту сховища на відкритий текст.
Це архітектурний результат шифрування на стороні клієнта. Apple може передати CloudKit записи, які вона зберігає. Для читання вмісту їхнього сховища все ще потрібен резервний ключ, отриманий за шаблоном, або фраза відновлення, яка відкриває зашифрований маніфест відновлення.
Модель довіри: довіряйте математиці, а не компаніям
Традиційне хмарне сховище вимагає довіряти провайдеру. Ви довіряєте, що вони правильно шифрують ваші дані. Що не переглядають ваші файли. Що протистоятимуть тиску уряду. Що їхні співробітники не зловживатимуть доступом. Це велика довіра до організації, з якою ви ніколи не зустрічалися.
Vaultaire зашифровано iCloud резервне копіювання зменшує те, що ви повинні довіряти Apple для збереження конфіденційності. Захист вмісту залежить від використання програми, яка отримує правильні ключі AES-GCM належним чином, і тримайте свій шаблон і фразу відновлення подалі від постачальника. Ви все ще довіряєте клієнту Vaultaire, iOS, ваш розблокований пристрій і Apple, щоб зберегти доступ до збережених записів.
Якщо сервери Apple будуть зламані, ваші дані в безпеці: зловмисник отримає зашифрований шум. Якщо недобросовісний співробітник Apple отримає доступ до ваших файлів, ваші дані в безпеці: він побачить зашифрований шум. Якщо Apple змінить свою політику конфіденційності завтра, ваші дані в безпеці: політика не скасовує математику. Шифрування захищає вас незалежно від того, хто зберігає дані, як зберігає і що робить зі своїм доступом.
Жодна зашифрована програма не позбавляє довіри. Дизайн Vaultaire звужує роль Apple до зберігання та транспортування зашифрованих записів, тоді як клієнт залишається відповідальним за правильну криптографію, а ваш пристрій відповідає за захист ключів і відкритого тексту під час використання.
Відновлення сховища на новому пристрої
Ось де зашифрована резервна копія доводить свою цінність. Ваш телефон зник: загублений, зламаний, вкрадений, замінений. Ваше сховище було збережено в iCloud. Що далі.
Крок 1: Встановіть Vaultaire на новий пристрій
Завантажте Vaultaire з App Store на новий iPhone або iPad. Застосунок виявляє зашифровану резервну копію у вашому обліковому записі iCloud.
Крок 2: Намалюйте свій візерунок
Vaultaire представляє знайому сітку 5×5. Ви малюєте той самий шаблон, який використовували під час створення резервної копії. Оскільки створення резервного ключа не залежить від пристрою, той самий шаблон і розмір сітки створюють той самий резервний ключ на новому пристрої. Сіль локального пристрою не є частиною цього резервного копіювання в хмарі.
Крок 3: Ваше сховище розшифровується
Зашифрована резервна копія завантажується з iCloud і розшифровується локально на вашому новому пристрої. Ваші фотографії, відео та документи з'являються точно такими, якими ви їх залишили. Весь процес займає секунди для малих сховищ і хвилини для великих. У жодний момент цього процесу Apple або будь-хто інший не мали доступу до ваших незашифрованих даних.
Ви можете використовувати фразу відновлення замість шаблону. Він не регенерує той самий ключ безпосередньо. Vaultaire отримує ключ відновлення з фрази, отримує зашифрований маніфест відновлення з адресою фрази та розгортає збережене сховище та резервні ключі перед відновленням зашифрованих фрагментів. Два шляхи досягають однієї резервної копії через різні ієрархії ключів.
Якщо ви втратите і свій шаблон, і фразу відновлення, і немає доступного пристрою, експортованого матеріалу ключа чи іншої копії відновлення, що зберігає необхідні ключі, Vaultaire, Apple і Wraxle не мають ключа скидання, який утримує постачальник, для цієї зашифрованої резервної копії. Це вартість зберігання ключів на стороні клієнта: втрата кожного шляху робочого ключа також видаляє ваш власний шлях відновлення. Збережіть фразу відновлення подалі від телефону, коли Vaultaire створить її.
Вимкнено за замовчуванням, увімкнено за вибором
Зашифрована резервна копія iCloud вимкнена за замовчуванням. Це навмисне проектне рішення, а не упущення.
Деякі люди не хочуть, щоб Vaultaire завантажував записи зі сховища CloudKit. Якщо ви залишите резервне копіювання, синхронізацію та спільний доступ у Vaultaire вимкненими, програма не ініціюватиме ці передачі даних із сховища. Це окремо від поведінки резервного копіювання операційної системи Apple: залежно від вашого iOS і налаштування облікового запису Apple, an iCloud або резервна копія пристрою комп’ютера може містити дані контейнера програми. Перегляньте та контролюйте ці системні резервні копії, якщо ваша модель загрози вимагає, щоб телефон був єдиною копією.
Коли ви вмикаєте iCloud резервного копіювання, ви робите усвідомлений вибір. Ви погоджуєтеся, що зашифрована копія ваших даних зберігатиметься на серверах Apple в обмін на можливість відновити ваше сховище, якщо ви втратите пристрій. Копія зашифрована, читабельні облікові дані розшифровки залишаються під вашим контролем, і Apple не отримує читабельний вміст сховища, але копія існує. Цей компроміс належить вам, і Vaultaire не робить його за вас.
Ви можете вимкнути Vaultaire CloudKit резервне копіювання в будь-який час. Коли ви це зробите, Vaultaire видалить цю зашифровану резервну копію зі свого приватного CloudKit бази даних. Це не перевіряє та не стирає окремо iOS резервні копії пристрою, резервні копії комп’ютера, експортовані файли, спільні копії або дані однорангового пристрою.
Резервна копія, а не синхронізація
Важливо розуміти, чим зашифрована резервна копія iCloud не є. Це не синхронізація між пристроями в реальному часі. Це не живе дзеркало вашого сховища, що оновлюється щоразу при додаванні фотографії.
Зашифровано iCloud резервне копіювання зберігає відновлювані версії. Коли ви запускаєте резервне копіювання або коли 24-годинна перевірка відповідності Vaultaire починається один раз після розблокування, програма ініціює поточний стан сховища та завантажує зашифровані записи. Незмінені компоненти можуть бути дедупліковані порівняно з останніми версіями, а перервані завантаження можуть бути відновлені. Файли, додані пізніше, з’являються після завершення створення пізнішої версії.
Це розділення є навмисним. Резервне копіювання зберігає версії, призначені для відновлення; Функція синхронізації пристроїв Vaultaire забезпечує постійну конвергенцію між пристроями. Конвеєр резервного копіювання все ще повинен керувати проміжним етапом, дедуплікацією, завантаженням фрагментів, повторними спробами, каталогами версій і відновленням транзакцій, тому його безпека залежить від цих механізмів, а також від шифру.
Думайте про це як про банківський сейф. Ви не перевозите документи туди-сюди постійно. Ви кладете копію важливих файлів у сейф, і якщо ваш будинок згорить: приходите до банку і забираєте їх. Оригінали зберігаються у вас. Резервна копія тихо чекає, поки не знадобиться.
Часті запитання
Чи враховується резервна копія iCloud у моїй квоті сховища iCloud?
так Vaultaire зберігає зашифровані записи резервних копій у вашому приватному iCloud бази даних, тож вони зараховуються до вашої iCloud зберігання. Загальна сума більша, ніж необроблений вміст сховища, оскільки Vaultaire використовує доповнені блоки фіксованого розміру та додає приманні записи, щоб зменшити те, що розкривають розміри записів.
Як часто Vaultaire створює резервні копії в iCloud?
Ви можете почати резервне копіювання вручну. Коли резервне копіювання ввімкнено, Vaultaire також перевіряє після розблокування та створює нову версію, коли минуло принаймні 24 години та вибрана мережева політика це дозволяє. Постановка резервного копіювання може повторно використовувати незмінені зашифровані компоненти, а перервані завантаження можуть відновлюватися.
Чи можна використовувати цю резервну копію з іншим Apple ID?
Резервна копія живе в приватному CloudKit базу даних для облікового запису Apple, який її створив. Інший пристрій, який увійшов у той самий обліковий запис, може знайти резервну копію та відновити її за допомогою правильного шаблону або фрази відновлення. Vaultaire не надає портативний файл резервної копії для переміщення приватного CloudKit резервне копіювання між обліковими записами Apple.
Що станеться, якщо Apple видалить мої дані iCloud?
Якщо Apple видалить ваші дані iCloud (через закриття облікового запису, несплату за сховище або будь-яку іншу причину), резервна копія зникне. Сховище на пристрої залишиться незачепленим. Саме тому резервна копія iCloud є страховкою, а не заміною локального сховища. Основна копія завжди знаходиться на вашому пристрої.
Резервна копія зашифрована іншим ключем, ніж сховище на пристрої?
так Vaultaire отримує окремий, незалежний від пристрою резервний ключ із вашого шаблону PBKDF2-HMAC-SHA512. Цей ключ шифрує доповнений CloudKit резервні записи; він відрізняється від ключа локального сховища та випадкового головного ключа, який шифрує ваші файли. Ви все ще використовуєте той самий шаблон, тому другого резервного пароля немає.
Чи можуть розробники Vaultaire отримати доступ до моєї резервної копії iCloud?
Vaultaire не керує сервером, який отримує ваш зрозумілий шаблон, резервний ключ або вміст сховища. Шифрування та дешифрування відбувається в додатку та CloudKit отримує зашифрований текст плюс записи, необхідні для його збереження та відновлення. Це захищає вміст від постачальника сховища, але не усуває необхідності довіряти клієнту Vaultaire, iOS, і безпека вашого пристрою, коли сховище відкрито.
Резервне копіювання без втрати приватності
Увімкніть зашифровану резервну копію iCloud і більше не хвилюйтеся ні про втрату сховища, ні про втрату контролю над даними.
Завантажити Vaultaire безкоштовно