जानें

शून्य-ज्ञान एन्क्रिप्शन, समझाया गया।

यह गोपनीयता मार्केटिंग में सबसे आश्वस्त करने वाला वाक्यांश है — और इसका अर्थ कुछ विशिष्ट है और जितना सुनाई देता है उससे संकीर्ण। यहां बताया गया है कि यह क्या सुरक्षित करता है, क्या नहीं, और क्या मजबूत है।

·

मुख्य बातें

  • शून्य-ज्ञान का अर्थ है कि प्रदाता आपका डेटा संग्रहीत करता है लेकिन इसे डिक्रिप्ट नहीं कर सकता — कुंजियां आपके डिवाइस पर रहती हैं।
  • यह नहीं छुपाता कि आप मौजूद हैं, कि आप डेटा संग्रहीत करते हैं, या कितना — वह मेटाडेटा प्रदाता के पास रहता है।
  • पुनर्प्राप्ति संकेत है: यदि प्रदाता पासवर्ड भूलने पर पहुंच बहाल कर सकता है, तो आपके अलावा कोई आपके डेटा तक पहुंच सकता है।
  • स्थानीय-प्राथमिकता आगे जाती है: बिना खाते और बिना सर्वर के, कुछ भी जानने वाला कोई प्रदाता नहीं है।
  • किसी भी प्रदाता से पूछें: कुंजियां कहां बनती हैं, आप मेरे बारे में क्या देख सकते हैं, और जब मैं पासवर्ड भूल जाऊं तो क्या होता है?

कौन आपका डेटा पढ़ सकता है — इसका स्पेक्ट्रम

हर भंडारण उत्पाद एक रेखा पर कहीं बैठता है: आपके अलावा कौन इसे पढ़ सकता है? एक छोर पर सामान्य क्लाउड स्टोरेज बैठता है — "ट्रांजिट और रेस्ट में" एन्क्रिप्टेड, लेकिन प्रदाता द्वारा रखी गई कुंजियों के साथ, इसलिए प्रदाता (और जो कोई इसे बाध्य या समझौता करता है) सब कुछ पढ़ सकता है। बीच में शून्य-ज्ञान बैठता है: आपका डिवाइस अपलोड से पहले एन्क्रिप्ट करता है, प्रदाता वह सिफरटेक्स्ट संग्रहीत करता है जिसे वह खोल नहीं सकता। दूर के छोर पर स्थानीय-प्राथमिकता बैठती है: डेटा कभी प्रदाता की प्रति नहीं बनता।

शून्य-ज्ञान वास्तव में क्या वादा करता है

शून्य-ज्ञान डिज़ाइन में, आपका पासवर्ड कभी आपका डिवाइस नहीं छोड़ता; कुंजियां स्थानीय रूप से प्राप्त होती हैं, सामग्री क्लाइंट-साइड एन्क्रिप्ट होती है, और सर्वर केवल सिफरटेक्स्ट देखता है। ईमानदारी से किया जाए, तो यह एक वास्तविक और सार्थक गारंटी है: प्रदाता का उल्लंघन अर्थहीन डेटा लीक करता है, और प्रदाता को वह सादा पाठ उत्पन्न करने के लिए बाध्य नहीं किया जा सकता जो वह बना नहीं सकता।

लेकिन ध्यान दें क्या बचता है: प्रदाता अभी भी आपको जानता है — आपका खाता, आपका ईमेल, आपका भुगतान ट्रेल — और अभी भी जानता है कि आप डेटा संग्रहीत करते हैं, लगभग कितना, और कब बदलता है। सिफरटेक्स्ट प्लस पहचान कुछ-नहीं नहीं है; यह एक नक्शा है कि रहस्य कहां हैं, आपके नाम के साथ।

पुनर्प्राप्ति-पथ परीक्षण

एक प्रश्न अधिकांश मार्केटिंग को काट देता है: "अगर मैं अपना पासवर्ड भूल जाऊं तो क्या होगा?" यदि उत्तर है "हम आपको वापस अंदर लाने में मदद कर सकते हैं", तो आपके डेटा तक एक पथ मौजूद है जो आपके माध्यम से नहीं जाता — और वह पथ जो भी हो, इसका उपयोग, उल्लंघन, या बाध्य किया जा सकता है। यदि उत्तर है "हम मदद नहीं कर सकते; केवल आपका रिकवरी वाक्यांश कर सकता है", तो आप असली चीज़ देख रहे हैं। असुविधाजनक उत्तर वह तरीका है जिससे आप ईमानदार क्रिप्टोग्राफी पहचानते हैं।

एक कदम आगे: कोई प्रदाता ही नहीं

"प्रदाता क्या देख सकता है?" का Sealby का उत्तर संरचनात्मक है: लूप में कोई प्रदाता नहीं है। कोई खाता आपकी पहचान नहीं करता, कोई सर्वर आपका सिफरटेक्स्ट संग्रहीत नहीं करता, और एन्क्रिप्शन आपके iPhone पर Secure Enclave में कुंजियों के साथ होता है। यदि आप बैकअप सक्षम करते हैं, तो ब्लॉब आपके iCloud में जाता है — अभी भी Apple और हमारे लिए अपठनीय। प्रत्येक वॉल्ट का अपना रिकवरी वाक्यांश है, और इसे खोने का अर्थ है कोई मदद नहीं कर सकता — जो ठीक वही गुण है जिसके इर्द-गिर्द यहां बाकी सब घूम रहा है।

संक्षिप्त उत्तर

शून्य-ज्ञान एन्क्रिप्शन का क्या अर्थ है?

इसका अर्थ है कि सेवा प्रदाता आपका डेटा संग्रहीत करता है लेकिन इसे पढ़ नहीं सकता: एन्क्रिप्शन और डिक्रिप्शन आपके डिवाइस पर होता है, और प्रदाता कभी आपकी कुंजियां नहीं रखता। प्रदाता के पास आपकी सामग्री का "शून्य ज्ञान" है — हालांकि यह आमतौर पर अभी भी जानता है कि आप कौन हैं और डेटा मौजूद है।

क्या शून्य-ज्ञान एन्क्रिप्शन सुरक्षित है?

क्रिप्टोग्राफी अच्छी तरह लागू होने पर ठोस है। शेष जोखिम इसके आसपास हैं: प्रदाता अभी भी आपका (एन्क्रिप्टेड) डेटा और खाता मेटाडेटा रखता है, क्लाइंट सॉफ्टवेयर ईमानदार होना चाहिए, और खाता पुनर्प्राप्ति पथ चुपचाप पहुंच पुनः शुरू कर सकते हैं। उनका मूल्यांकन करें, न कि सिर्फ सिफर नाम का।

शून्य-ज्ञान से मजबूत क्या है?

बिल्कुल कोई ज्ञान नहीं: बिना खाते और बिना प्रदाता प्रति के स्थानीय-प्राथमिकता डिज़ाइन। Sealby डिवाइस पर एन्क्रिप्ट करता है और कोई सर्वर नहीं है — कोई कंपनी नहीं जानती कि आप कुछ संग्रहीत करते हैं, सिफरटेक्स्ट रखती है, या कुछ सौंपने के लिए बाध्य की जा सकती है।

What is zero-knowledge cloud storage?

Cloud storage where your files are encrypted on your device before upload and the provider never holds the keys — so it stores your data but cannot read it. Several mainstream providers market this model. It protects the content of your files; it does not hide that you have an account, how much you store, or when it changes. And if a forgotten password can be reset without your recovery phrase, someone other than you can reach the keys.

आपकी तिजोरी तैयार है।

Sealby डाउनलोड करें और जो अहम है उसे सुरक्षित करें। सेटअप एक मिनट से भी कम में, और कोई अकाउंट नहीं बनाना।

App Store से डाउनलोड करें

iPhone और iPad · iOS 17+ · मुफ़्त