Das Spektrum: wer kann Ihre Daten lesen
Jedes Speicherprodukt sitzt irgendwo auf einer Linie: wer, außer Ihnen, könnte das lesen? An einem Ende sitzt gewöhnlicher Cloud-Speicher – „bei Übertragung und im Ruhezustand“ verschlüsselt, aber mit Schlüsseln beim Anbieter, sodass der Anbieter (und jeder, der ihn zwingt oder kompromittiert) alles lesen kann. In der Mitte sitzt Zero-Knowledge: Ihr Gerät verschlüsselt vor dem Upload, der Anbieter speichert Chiffretext, den er nicht öffnen kann. Am fernen Ende sitzt Lokal-zuerst: die Daten werden überhaupt nie zur Kopie eines Anbieters.
Was Zero-Knowledge tatsächlich verspricht
In einem Zero-Knowledge-Design verlässt Ihr Passwort nie Ihr Gerät; Schlüssel werden lokal abgeleitet, Inhalte werden clientseitig verschlüsselt, und der Server sieht nur Chiffretext. Ehrlich umgesetzt ist das eine echte und bedeutsame Garantie: ein Einbruch beim Anbieter leakt Kauderwelsch, und der Anbieter kann nicht gezwungen werden, Klartext zu liefern, den er nicht erzeugen kann.
Aber beachten Sie, was überlebt: der Anbieter kennt weiterhin Sie – Ihr Konto, Ihre E-Mail, Ihre Zahlungsspur – und weiß weiterhin, dass Sie Daten speichern, ungefähr wie viel, und wann sich etwas ändert. Chiffretext plus Identität ist nicht nichts; es ist eine Karte, wo die Geheimnisse sind, mit Ihrem Namen darauf.
Der Wiederherstellungsweg-Test
Eine Frage durchschneidet die meiste Werbung: „Was passiert, wenn ich mein Passwort vergesse?“ Lautet die Antwort „wir können Ihnen helfen, wieder reinzukommen“, dann existiert ein Weg zu Ihren Daten, der nicht über Sie läuft – und was auch immer dieser Weg ist, er kann genutzt, gebrochen oder erzwungen werden. Lautet die Antwort „wir können nicht helfen; nur Ihre Wiederherstellungsphrase kann das“, dann schauen Sie auf das Echte. Unbequeme Antworten sind, woran man ehrliche Kryptographie erkennt.
Einen Schritt weiter: überhaupt kein Anbieter
Sealbys Antwort auf „was kann der Anbieter sehen?“ ist strukturell: es gibt keinen Anbieter in der Schleife. Kein Konto identifiziert Sie, kein Server speichert Ihren Chiffretext, und die Verschlüsselung geschieht auf Ihrem iPhone mit Schlüsseln im Secure Enclave. Wenn Sie ein Backup aktivieren, geht der Blob in Ihre iCloud – weiterhin unlesbar für Apple und für uns. Jeder Tresor hat seine eigene Wiederherstellungsphrase, und sie zu verlieren bedeutet, dass niemand helfen kann – was genau die Eigenschaft ist, um die sich hier alles dreht.