Šifriranje

Šifriranje bez uvida, objašnjeno.

„Spremište u oblaku sa šifriranjem bez uvida” izraz je koji uliva najviše povjerenja u marketingu privatnosti — ali znači nešto određenije i uže nego što zvuči. Evo šta štiti, šta ne štiti i šta je još jače.

Spektar ko može čitati vaše podatke

Svaki proizvod za čuvanje podataka nalazi se negdje na jednoj skali: ko bi, osim vas, mogao ovo da pročita? Na jednom kraju je obično spremište u oblaku — šifrirano „u prijenosu i mirovanju”, ali s ključevima koje drži pružalac, pa pružalac (i svako ko ga primora ili ugrozi) može da pročita sve. U sredini je šifriranje bez uvida: vaš uređaj šifrira sadržaj prije prijenosa, a pružalac čuva šifrirani tekst koji ne može da otvori. Na drugom kraju je lokalni pristup: podaci nikada ne postaju kopija kod pružaoca.

Šta šifriranje bez uvida zapravo obećava

U dizajnu sa šifriranjem bez uvida vaša lozinka nikada ne napušta uređaj; ključevi se izvode lokalno, sadržaj se šifrira na strani klijenta, a server vidi samo šifrirani tekst. Ako je pošteno izvedeno, ovo je stvarna i značajna garancija: proboj kod pružaoca otkriva besmislene podatke, a pružalac ne može biti primoran da preda čitljiv tekst koji nije u stanju da napravi.

Ali obratite pažnju na ono što ostaje: pružalac i dalje zna ponešto o vama — za vaš nalog, adresu e-pošte i tragove plaćanja — i zna da čuvate podatke, približno koliko ih ima i kada se mijenjaju. Šifrirani tekst uz identitet nije beznačajan; to je mapa koja pokazuje gdje su tajne i na sebi nosi vaše ime.

Test puta oporavka

Jedno pitanje probija većinu marketinga: „Šta se dešava ako zaboravim lozinku?” Ako je odgovor „možemo vam pomoći da vratite pristup”, tada postoji put do vaših podataka koji ne prolazi kroz vas — i kakav god bio, može se iskoristiti, probiti ili iznuditi. Ako je odgovor „ne možemo pomoći; samo vaša fraza za oporavak može”, gledate pravu stvar. Neugodni odgovori su način na koji prepoznajete poštenu kriptografiju.

Korak dalje: bez pružaoca

Sealbyjev odgovor na pitanje „šta pružalac može da vidi?” strukturne je prirode: u procesu nema pružaoca. Nijedan nalog vas ne identifikuje, nijedan server ne čuva vaš šifrirani tekst, a šifriranje se odvija na vašem iPhoneu, sa ključevima u Secure Enclaveu. Ako omogućite rezervne kopije, blok podataka odlazi u vaš iCloud — i dalje nečitljiv i Appleu i nama. Svaki sef ima vlastitu frazu za oporavak, a njen gubitak znači da niko ne može da pomogne — upravo je to svojstvo o kojem je ovdje riječ.

Brzi odgovori

Šta znači šifriranje bez uvida?

Znači da pružalac usluge čuva vaše podatke, ali ih ne može čitati: šifriranje i dešifriranje odvijaju se na vašem uređaju, a pružalac nikad nema vaše ključeve. Pružalac nema uvid u vaš sadržaj — iako obično još zna ko ste i da podaci postoje.

Da li je šifriranje bez uvida sigurno?

Kriptografija je pouzdana kada je dobro primijenjena. Preostali rizici su oko nje: pružalac i dalje drži vaše šifrirane podatke i metapodatke naloga, klijentski softver mora biti pouzdan, a putevi oporavka naloga mogu neprimjetno ponovo omogućiti pristup. Procjenjujte sve to, a ne samo naziv algoritma.

Šta je jače od šifriranja bez uvida?

Potpuno odsustvo znanja: lokalni dizajn bez naloga i kopije kod pružaoca. Sealby šifrira na uređaju i nema server — ne postoji kompanija koja zna da išta čuvate, drži šifrirani tekst ili bi mogla biti primorana da bilo šta preda.

Šta je spremište u oblaku sa šifriranjem bez uvida?

Spremište u oblaku u kojem se vaše datoteke šifriraju na uređaju prije otpremanja, a pružalac nikada nema ključeve — tako čuva vaše podatke, ali ne može da ih pročita. Nekoliko poznatih pružalaca reklamira ovaj model. On štiti sadržaj datoteka; ne skriva da imate nalog, koliko podataka čuvate niti kada se mijenjaju. Ako zaboravljena lozinka može da se resetuje bez vaše fraze za oporavak, ključevima može pristupiti i neko drugi.

← Vodiči

Vaš sef vas čeka.

Preuzmite Sealby i zaštitite ono što je važno. Postavljanje traje manje od minuta, a nalog nije potreban.

Preuzmite u prodavnici App Store

iPhone i iPad · iOS 17+ · Besplatno