למד

הצפנת אפס-ידע, מוסברת.

זהו הביטוי המרגיע ביותר בשיווק פרטיות — והוא אומר משהו ספציפי וצר יותר ממה שנשמע. הנה מה שהוא מגן, מה שלא, ומה חזק יותר.

·

עיקרי הדברים

  • אפס-ידע אומר שהספק מאחסן את הנתונים שלך אך לא יכול לפענח אותם — המפתחות נשארים במכשיר שלך.
  • זה לא מסתיר שאתה קיים, שאתה מאחסן נתונים, או כמה — המטא-דאטה הזה נשאר אצל הספק.
  • שחזור הוא המבחן: אם ספק יכול לשחזר גישה כשאתה שוכח את הסיסמה, מישהו חוץ ממך יכול להגיע לנתונים שלך.
  • מקומי-קודם הולך רחוק יותר: ללא חשבון וללא שרת, אין ספק שיודע דבר.
  • שאל כל ספק: איפה מפתחות נוצרים, מה אתם יכולים לראות עלי, ומה קורה כשאני שוכח את הסיסמה?

הספקטרום של מי יכול לקרוא את הנתונים שלך

כל מוצר אחסון יושב אי-שם על קו אחד: מי, חוץ ממך, יכול לקרוא את זה? בקצה אחד יושב אחסון ענן רגיל — מוצפן "בתעבורה ובמנוחה", אך עם מפתחות בידי הספק, כך שהספק (וכל מי שכופה או פורץ אליו) יכול לקרוא הכל. באמצע יושבת אפס-ידע: המכשיר שלך מצפין לפני העלאה, הספק מאחסן טקסט מוצפן שהוא לא יכול לפתוח. בקצה הרחוק יושב מקומי-קודם: הנתונים אף פעם לא הופכים לעותק של ספק כלל.

מה אפס-ידע באמת מבטיח

בעיצוב אפס-ידע, הסיסמה שלך אף פעם לא עוזבת את המכשיר; מפתחות נגזרים מקומית, תוכן מוצפן בצד הלקוח, והשרת רואה רק טקסט מוצפן. כשזה נעשה בכנות, זו ערבות אמיתית ומשמעותית: פריצה לספק מדליפה ג'יבריש, ולא ניתן לכפות על הספק להפיק טקסט גלוי שהוא לא יכול ליצור.

אך שים לב מה שורד: הספק עדיין יודע מי אתה — החשבון שלך, האימייל שלך, עקבות התשלום שלך — ועדיין יודע שאתה מאחסן נתונים, בערך כמה, ומתי הם משתנים. טקסט מוצפן בתוספת זהות זה לא כלום; זו מפה של איפה הסודות, עם השם שלך עליה.

מבחן השחזור

שאלה אחת חותכת דרך רוב השיווק: "מה קורה אם אני שוכח את הסיסמה שלי?" אם התשובה היא "אנחנו יכולים לעזור לך לחזור פנימה", אז קיים נתיב לנתונים שלך שלא עובר דרכך — ומהו שלא יהיה הנתיב הזה, ניתן להשתמש בו, לפרוץ אליו, או לכפות אותו. אם התשובה היא "אנחנו לא יכולים לעזור; רק ביטוי השחזור שלך יכול", אתה מסתכל על הדבר האמיתי. תשובות לא נוחות הן הדרך לזהות קריפטוגרפיה כנה.

צעד אחד נוסף: בלי ספק בכלל

התשובה של Sealby ל"מה הספק יכול לראות?" היא מבנית: אין ספק בלולאה. שום חשבון לא מזהה אותך, שום שרת לא מאחסן את הטקסט המוצפן שלך, וההצפנה מתרחשת ב-iPhone שלך עם מפתחות ב-Secure Enclave. אם אתה מפעיל גיבוי, הנתונים הולכים ל-iCloud שלך — עדיין בלתי קריאים ל-Apple ולנו. לכל כספת יש ביטוי שחזור משלה, ולאבד אותו אומר שאף אחד לא יכול לעזור — שזו בדיוק התכונה שכל דבר אחר כאן סבב סביבה.

תשובות מהירות

מה אומרת הצפנת אפס-ידע?

פירושה שספק השירות מאחסן את הנתונים שלך אך לא יכול לקרוא אותם: הצפנה ופענוח מתרחשים במכשיר שלך, והספק אף פעם לא מחזיק את המפתחות שלך. לספק יש "אפס ידע" על התוכן שלך — אם כי הוא בדרך כלל עדיין יודע מי אתה ושהנתונים קיימים.

האם הצפנת אפס-ידע בטוחה?

הקריפטוגרפיה מוצקה כשהיא מיושמת היטב. הסיכונים הנותרים הם סביבה: הספק עדיין מחזיק את הנתונים (המוצפנים) שלך ומטא-דאטה של החשבון, תוכנת הלקוח חייבת להיות כנה, ונתיבי שחזור חשבון יכולים בשקט להחזיר גישה. הערך את אלה, לא רק את שם הצופן.

מה חזק יותר מאפס-ידע?

אין ידע בכלל: עיצוב מקומי-קודם ללא חשבון וללא עותק של ספק. Sealby מצפין במכשיר ואין לו שרת — אין חברה שיודעת שאתה מאחסן משהו, מחזיקה טקסט מוצפן, או שניתן לכפות עליה למסור דבר.

What is zero-knowledge cloud storage?

Cloud storage where your files are encrypted on your device before upload and the provider never holds the keys — so it stores your data but cannot read it. Several mainstream providers market this model. It protects the content of your files; it does not hide that you have an account, how much you store, or when it changes. And if a forgotten password can be reset without your recovery phrase, someone other than you can reach the keys.

הכספת שלכם מחכה.

הורידו את Sealby והגנו על מה שחשוב. ההתקנה לוקחת פחות מדקה, ואין חשבון לפתוח.

להורדה ב-App Store

iPhone ו-iPad · iOS 17+ · חינם