Спектърът: кой може да чете данните ви
Всеки продукт за съхранение е някъде по една линия: кой освен вас може да прочете това? В единия край е обикновеният облак — шифрован „при пренос и в покой“, но ключовете са при доставчика, затова той и всеки, който го принуди или компрометира, може да чете. По средата е нулевото знание: устройството шифрова преди качване и доставчикът пази шифротекст, който не може да разчете. В другия край е локалният дизайн: данните никога не стават копие на доставчик.
Какво действително обещава нулевото знание
При нулево знание паролата никога не напуска устройството; ключовете се извеждат локално, съдържанието се шифрова при клиента, а сървърът вижда само шифрован текст. При честна реализация това е реална гаранция: пробив при доставчика разкрива неразбираеми данни, а той не може да бъде принуден да даде открит текст, който не може да създаде.
Но доставчикът още познава вас — акаунта, имейла и плащанията — и знае, че пазите данни, приблизително колко и кога се променят. Шифрован текст плюс самоличност не е нищо: това е карта на тайните с вашето име върху нея.
Тестът с пътя за възстановяване
Един въпрос прорязва маркетинга: „Какво става, ако забравя паролата?“ Ако отговорът е „ще ви върнем достъпа“, значи съществува път до данните, който не минава през вас — и може да бъде използван, компрометиран или наложен чрез правна принуда. Ако отговорът е „не можем; само с фразата си за възстановяване можете да влезете“, това е истинското. Неудобните отговори издават честната криптография.
Още една стъпка: без доставчик
Отговорът на Sealby на „какво вижда доставчикът?“ е структурен: няма доставчик във веригата. Няма акаунт, който ви идентифицира, или сървър, който пази шифрования текст; шифроването става на iPhone с ключове в Secure Enclave. Ако включите архив, шифрованият пакет от данни отива във вашия iCloud и остава нечетим за Apple и за нас. Всеки трезор има собствена фраза за възстановяване и при загубата ѝ никой не може да помогне — точно свойството, около което се върти всичко дотук.