Шифроване

Шифроването с нулево знание — обяснено.

„Облачно хранилище с нулево знание“ е най-успокояващата фраза в маркетинга за поверителност — но означава нещо конкретно и по-тясно, отколкото звучи. Ето какво защитава, какво не и какво е още по-силно.

Спектърът: кой може да чете данните ви

Всеки продукт за съхранение е някъде по една линия: кой освен вас може да прочете това? В единия край е обикновеният облак — шифрован „при пренос и в покой“, но ключовете са при доставчика, затова той и всеки, който го принуди или компрометира, може да чете. По средата е нулевото знание: устройството шифрова преди качване и доставчикът пази шифротекст, който не може да разчете. В другия край е локалният дизайн: данните никога не стават копие на доставчик.

Какво действително обещава нулевото знание

При нулево знание паролата никога не напуска устройството; ключовете се извеждат локално, съдържанието се шифрова при клиента, а сървърът вижда само шифрован текст. При честна реализация това е реална гаранция: пробив при доставчика разкрива неразбираеми данни, а той не може да бъде принуден да даде открит текст, който не може да създаде.

Но доставчикът още познава вас — акаунта, имейла и плащанията — и знае, че пазите данни, приблизително колко и кога се променят. Шифрован текст плюс самоличност не е нищо: това е карта на тайните с вашето име върху нея.

Тестът с пътя за възстановяване

Един въпрос прорязва маркетинга: „Какво става, ако забравя паролата?“ Ако отговорът е „ще ви върнем достъпа“, значи съществува път до данните, който не минава през вас — и може да бъде използван, компрометиран или наложен чрез правна принуда. Ако отговорът е „не можем; само с фразата си за възстановяване можете да влезете“, това е истинското. Неудобните отговори издават честната криптография.

Още една стъпка: без доставчик

Отговорът на Sealby на „какво вижда доставчикът?“ е структурен: няма доставчик във веригата. Няма акаунт, който ви идентифицира, или сървър, който пази шифрования текст; шифроването става на iPhone с ключове в Secure Enclave. Ако включите архив, шифрованият пакет от данни отива във вашия iCloud и остава нечетим за Apple и за нас. Всеки трезор има собствена фраза за възстановяване и при загубата ѝ никой не може да помогне — точно свойството, около което се върти всичко дотук.

Кратки отговори

Какво означава шифроване с нулево знание?

Доставчикът пази данните, но не може да ги прочете: шифроването и дешифрирането стават на устройството, а ключовете никога не са при него. Той има „нулево знание“ за съдържанието, макар обикновено да знае кой сте и че данните съществуват.

Безопасно ли е шифроването с нулево знание?

Криптографията е надеждна при добра реализация. Остатъчните рискове са около нея: доставчикът още държи шифрованите данни и метаданните на акаунта, клиентският софтуер трябва действително да спазва обещаното, а пътищата за възстановяване могат неусетно да създадат отново достъп за други. Оценявайте това, не само името на шифъра.

Какво е по-силно от нулево знание?

Изобщо никакво знание: локален дизайн без акаунт и без копие при доставчик. Sealby шифрова на устройството и няма сървър — няма компания, която знае, че пазите нещо, държи шифрован текст или може да бъде принудена да го предаде.

Какво е облачно хранилище с нулево знание?

Облак, в който файловете се шифроват на устройството преди качване и доставчикът никога няма ключовете — пази данните, но не ги чете. Моделът защитава съдържанието, но не скрива акаунта, обема или времето на промяна. Ако забравена парола може да се нулира без вашата фраза за възстановяване, някой друг може да достигне ключовете. Няколко големи доставчика предлагат този модел като предимство.

← Научете

Трезорът ви очаква.

Изтеглете Sealby и защитете важното. Настройването отнема по-малко от минута и не изисква акаунт.

Изтеглете от App Store

iPhone и iPad · iOS 17+ · Безплатно