加密 iCloud 備份:無需信任的雲端儲存
你的金庫可以居住在 iCloud 而不給予 Apple 對其內部內容的可讀存取權限。 Vaultaire 在上傳單一記錄之前會對您裝置上的所有內容進行加密。到達蘋果伺服器的是填滿的、經過驗證的密文。需要您的模式或恢復短語來恢復它。
沃泰爾的 iCloud 備份對裝置上的保管庫資料進行加密 AES-256-GCM 在將固定大小的填充記錄上傳到使用者的私人空間之前 CloudKit 資料庫。 Apple 會儲存密文,但不會收到可讀形式的備份金鑰。
什麼是加密 iCloud 備份?
手機會壞掉。手機會遺失。手機會被盜。如果您最私密的檔案只存在於單一裝置上,那它們距離永遠消失只差一場意外。備份解決了這個問題,但傳統的雲端備份帶來了另一個問題:現在一家您無法控制的公司擁有了您檔案的可讀副本。
沃泰爾選擇了第三條路。您可以選擇將您的保管庫備份到 iCloud,但資料在離開您的手機之前已在本地加密。 Vaultaire 從您的模式中派生出一個便攜式備份金鑰,並使用它來保護固定大小的區塊、加密的記錄標籤、版本目錄和還原資料。上傳到 Apple 的是密文,而不是可讀的照片、檔案名稱或結構標籤。 CloudKit 仍然可以公開帳戶和服務元資料、記錄計數、填充大小和存取時間。
加密發生在上傳之前,而不是上傳期間或之後。這是關鍵的區別。許多雲端服務在資料傳輸時會對「傳輸中」的資料進行加密,在伺服器上對「靜止」的資料進行加密,但該服務仍可保存解密金鑰。沃泰爾發送 CloudKit 加密的備份記錄和加密的還原信封。兩者都不能單獨為蘋果提供可讀的備份金鑰。
蘋果應用自己的平台保護 iCloud。 Vaultaire 使用從您的模式派生的單獨備份金鑰來新增用戶端加密。該密鑰在備份和恢復期間在應用程式記憶體中使用,而 CloudKit 僅接收加密記錄和短語包裝的恢復材料。這個額外的層旨在使儲存提供者無法讀取保管庫內容。
運作原理,逐步說明
該機制圍繞著明確的操作順序構建:在本地導出備份憑證,加密並填充每個組件,然後僅上傳生成的記錄和加密的恢復材料。
步驟一:您的保險庫在本地加密
當您啟用 iCloud 備份時,Vaultaire 透過 600,000 輪的模式從您的模式中派生出一個單獨的、獨立於設備的備份金鑰 PBKDF2-HMAC-SHA512。這不是裝置綁定的保管庫金鑰,也不是用於本機檔案加密的隨機主金鑰。該應用程式使用備份密鑰 AES-256-GCM 以保護重建金庫所需的元件。
步驟二:加密後的資料塊上傳至 iCloud
應用程式將備份分割成固定大小的區塊,將每個加密區塊填入 10 MB,加密結構標籤,並新增誘餌記錄。這些不透明的記錄會上傳到您私人的專用區域 CloudKit 資料庫併計入您的 iCloud 儲存。記錄佈局避免將可讀檔案名稱、檔案類型、內容雜湊或邏輯角色暴露給 CloudKit.
步驟 3:恢復訪問單獨包裝
可讀備份金鑰未作為 CloudKit 字段或嵌入在密文旁邊。基於模式的復原會在新裝置上再次衍生它。基於短語的復原使用從復原短語派生的單獨還原金鑰來開啟包含保管庫和備份金鑰的加密清單。包裝器無需向 Apple 或 Vaultaire 提供明文解密金鑰即可實現復原。
為什麼Apple無法直接解密Vaultaire備份記錄
這個邊界來自客戶端加密和金鑰保管,而不僅僅是來自政策承諾。 Vaultaire 上傳密文,而解密保管庫內容所需的憑證和金鑰則保留在用戶端及其復原資料中。
透過正確的密鑰和隨機數字處理, AES-256-GCM 產生不會洩漏受保護明文的密文,並且對隨機 256 位元金鑰進行直接暴力破解在計算上是不可行的。這並不意味著整個系統牢不可破:憑證熵、恢復材料、端點、軟體完整性和實施缺陷仍然是威脅模型的一部分。的 AES標準 提供原語;周圍的設計決定如何保護其密鑰。
Apple 未收到可讀的備份金鑰。該應用程式在基於模式的復原期間從您的模式中派生該金鑰,或在基於短語的復原期間從短語加密清單中復原該金鑰。 CloudKit 儲存空間取得它所需的加密輸出和操作記錄,但不儲存可讀的保管庫內容。
即使面對法院命令
當 Apple 收到有效的法律要求時 iCloud 數據,它可以提供適用的記錄和元數據 iCloud 保護模型。 Vaultaire 上傳用戶端加密 CloudKit 記錄而不是可讀的保管庫檔案或純文字備份金鑰。 Apple 可以提供這些密文記錄和相關服務元數據,但它不持有將受保護的保管庫內容轉換為明文所需的備份金鑰。
這是客戶端加密的架構結果。蘋果可以移交 CloudKit 它保存的記錄。讀取其保管庫內容仍需要模式派生的備份金鑰或開啟加密復原清單的復原短語。
信任模型:信任數學,而非公司
傳統雲端儲存要求您信任服務提供商。您相信他們正確地加密您的資料,您相信他們不會窺探您的檔案,您相信他們能抵制政府壓力,您相信他們的員工不會濫用存取權限。對一個您從未見過的組織投入如此多的信任,是很大的賭注。
Vaultaire 已加密 iCloud 備份減少了您必須信任 Apple 保密的內容。內容保護取決於應用程式派生正確的金鑰,使用 AES-GCM 正確,並確保您的模式和恢復短語不會落入提供者手中。您仍然信任 Vaultaire 用戶端, iOS、您的解锁设备以及 Apple 来保持存储的记录可用。
如果 Apple 的伺服器被入侵,您的資料是安全的,因為攻擊者得到的是加密雜訊。如果一個流氓 Apple 員工存取您的檔案,您的資料是安全的,因為他們看到的是加密雜訊。如果 Apple 明天更改其隱私政策,您的資料是安全的,因為政策無法凌駕於數學之上。無論誰儲存資料、如何儲存,或如何使用存取權,加密都會保護您。
任何加密的應用程式都不會消除信任。 Vaultaire 的設計將 Apple 的角色縮小到儲存和傳輸加密記錄,而用戶端仍然負責正確的加密,而您的裝置仍然負責在使用過程中保護金鑰和明文。
在新裝置上恢復您的保險庫
這正是加密備份發揮價值的地方。您的手機不見了,遺失、損壞、被盜或升級了。您的保險庫已備份至 iCloud。接下來會發生什麼。
步驟一:在新裝置上安裝 Vaultaire
在您的新 iPhone 或 iPad 上從 App Store 下載 Vaultaire。應用程式偵測到您的 iCloud 帳號中存在加密備份。
步驟二:畫您的圖形
Vaultaire 展示了熟悉的 5×5 網格。您繪製的圖案與建立備份時使用的圖案相同。由於備份金鑰派生與裝置無關,因此相同的模式和網格大小會在新裝置上產生相同的備份金鑰。本機設備 salt 不是此雲端備份派生的一部分。
步驟三:您的保險庫解密
加密備份從 iCloud 下載,並在您的新裝置上本地解密。您的照片、影片和文件如您離開時一樣重新出現。整個過程對小型保險庫只需幾秒鐘,對大型保險庫需要幾分鐘。在整個過程中,Apple 或其他任何人都沒有存取您未加密資料的機會。
您可以使用恢復短語而不是模式。它不會直接重新產生相同的密鑰。 Vaultaire 從短語中取得復原金鑰,取得短語尋址的加密復原清單,並在還原加密區塊之前解開儲存的保管庫和備份金鑰。兩條路徑透過不同的金鑰層次結構到達相同的備份。
如果您遺失了模式和復原短語,且沒有可存取的裝置、匯出的金鑰資料或其他復原副本保留所需的金鑰,則 Vaultaire、Apple 和 Wraxle 沒有提供者持有的用於該加密備份的重設金鑰。這是客戶端密鑰保管的成本: 遺失每個工作金鑰路徑也會刪除您自己的復原路徑。當 Vaultaire 創建恢復短語時,請將其保存在遠離手機的地方。
預設關閉,由您選擇開啟
加密 iCloud 備份預設是停用的。這是刻意的設計決策,不是疏忽。
有些人不希望 Vaultaire 透過以下方式上傳保管庫記錄 CloudKit。如果您停用 Vaultaire 備份、同步和共享,該應用程式不會啟動這些保管庫資料傳輸。這與 Apple 的作業系統備份行為不同:取決於您的 iOS 和 Apple 帳戶設定 iCloud 或電腦設備備份可能包括應用程式容器資料。如果您的威脅模型要求手機作為唯一副本,請檢查並控制這些系統備份。
當您啟用 iCloud 備份,您正在做出明智的選擇。您同意您的資料的加密副本將駐留在 Apple 的伺服器上,以換取在您遺失裝置時恢復您的保管庫的能力。此副本已加密,可讀取的解密憑證仍由您控制,且 Apple 不會收到可讀取的保管庫內容 - 但副本存在。這種權衡是您自己要做的,而 Vaultaire 不會為您做。
您可以禁用 Vaultaire 的 CloudKit 隨時備份。當您這樣做時,Vaultaire 會從其私有中刪除該加密備份 CloudKit 資料庫。這不會檢查或擦除單獨的 iOS 設備備份、電腦備份、匯出的檔案、共用副本或對等設備資料。
備份,而非同步
了解加密 iCloud 備份不是什麼很重要。它不是裝置間的即時同步,不是在您每次新增照片時都會更新的保險庫即時鏡像。
加密的 iCloud 備份保留可還原的版本。當您觸發備份時,或解鎖後 Vaultaire 的 24 小時資格檢查開始時,該應用程式會暫存保管庫的當前狀態並上傳加密記錄。未更改的元件可以針對最新版本進行重複資料刪除,並且可以恢復中斷的上傳。稍後新增的檔案會在更高版本完成後出現。
這種分離是故意的。備份保留用於復原的版本; Vaultaire 的設備同步功能可處理設備之間的持續融合。備份管道仍然需要管理暫存、重複資料刪除、區塊上傳、重試、版本目錄和復原事務,因此其安全性取決於這些機制以及密碼。
把它想像成一個保管箱。您不會持續地來回搬運文件。您在箱子裡放一份重要檔案的副本,如果您的房子燒毀了,您就去銀行取回它們。原件在您身邊。備份安靜地等待,直到您需要它。
常見問題
iCloud 備份是否計入我的 iCloud 儲存空間?
是的。 Vaultaire 將加密的備份記錄儲存在您的私人空間中 iCloud 資料庫,因此它們計入您的 iCloud 儲存。總數大於原始保管庫內容,因為 Vaultaire 使用固定大小的填充區塊並添加誘餌記錄以減少記錄大小所揭示的內容。
Vaultaire 多久備份一次至 iCloud?
您可以手動開始備份。啟用備份後,Vaultaire 也會在解鎖後進行檢查,並在至少 24 小時過去並且所選網路策略允許時建立新版本。備份分段可以重複使用未更改的加密元件,並且可以恢復中斷的上傳。
可以在不同的 Apple ID 上使用此備份嗎?
備份存在於私有環境中 CloudKit 創建它的 Apple 帳戶的資料庫。登入相同帳戶的另一台裝置可以發現備份並使用正確的模式或還原短語來恢復它。 Vaultaire 不提供用於行動私人文件的便攜式備份文件 CloudKit Apple 帳戶之間的備份。
如果 Apple 刪除我的 iCloud 資料會發生什麼事?
如果 Apple 移除您的 iCloud 資料(因帳號終止、未付款的儲存費用或任何其他原因),備份就會消失。您裝置上的保險庫不受影響。這就是為什麼 iCloud 備份是安全網,而不是本地保險庫的替代品。主要副本始終存放在您的裝置上。
備份是否使用與裝置上保險庫不同的金鑰加密?
是的。 Vaultaire 從您的模式中派生出一個單獨的、獨立於設備的備份金鑰 PBKDF2-HMAC-SHA512。該密鑰加密填充的 CloudKit 備份記錄;它不同於本機保管庫金鑰和加密檔案的隨機主金鑰。您仍然使用相同的模式,因此沒有第二個備份密碼。
Vaultaire 的開發者可以存取我的 iCloud 備份嗎?
Vaultaire 不運作接收您的可讀模式、備份金鑰或保管庫內容的伺服器。加密和解密發生在應用程式中,並且 CloudKit 接收密文以及儲存和恢復它所需的記錄。這可以保護儲存提供者的內容,但並不能消除信任 Vaultaire 用戶端的需要, iOS,以及保管庫開啟時設備的安全性。