A spektrum: ki olvashatja az adataidat
Minden tárolási termék valahol egy vonalon helyezkedik el: ki, rajtad kívül, tudná ezt olvasni? Az egyik végén az átlagos felhőtárolás áll — „átvitel közben és nyugalomban” titkosítva, de a szolgáltató által birtokolt kulcsokkal, így a szolgáltató (és bárki, aki kényszeríti vagy kompromittálja) mindent olvashat. Középen a zero-knowledge áll: az eszközöd titkosít feltöltés előtt, a szolgáltató olyan titkosított szöveget tárol, amelyet nem tud megnyitni. A másik végén a local-first áll: az adatok soha nem válnak a szolgáltató másolatává.
Mit ígér valójában a zero-knowledge
Egy zero-knowledge tervezésben a jelszavad soha nem hagyja el az eszközöd; a kulcsok helyben származnak, a tartalom kliens-oldalon titkosított, és a szerver csak titkosított szöveget lát. Becsületesen megvalósítva ez egy valódi és jelentős garancia: a szolgáltató adatszivárgása értelmetlen szöveget fed fel, és a szolgáltató nem kényszeríthető olyan olvasható szöveg előállítására, amelyet nem tud létrehozni.
De figyeld meg, mi marad: a szolgáltató még mindig tud rólad — a fiókodról, az e-mailedről, a fizetési nyomaidról — és még mindig tudja, hogy adatokat tárolsz, körülbelül mennyit és mikor változnak. Titkosított szöveg plusz identitás nem semmi; ez egy térkép arról, hol vannak a titkok, a neveddel rajta.
A helyreállítási útvonal teszt
Egy kérdés vág át a legtöbb marketingen: „Mi történik, ha elfelejtem a jelszavam?” Ha a válasz az, hogy „segítünk visszaszerezni a hozzáférést”, akkor létezik egy útvonal az adataidhoz, amely nem rajtad keresztül vezet — és bármi is az az útvonal, felhasználható, feltörhető vagy kikényszeríthető. Ha a válasz az, hogy „nem tudunk segíteni; csak a helyreállítási kifejezésed tud”, akkor a valódi dolgot nézed. A kényelmetlen válaszok azok, amelyekről felismered a becsületes kriptográfiát.
Egy lépéssel tovább: nincs szolgáltató
A Sealby válasza a „mit lát a szolgáltató?” kérdésre strukturális: nincs szolgáltató a folyamatban. Nincs fiók, amely azonosítana, nincs szerver, amely a titkosított szövegedet tárolná, és a titkosítás az iPhone-odon történik, kulcsokkal a Secure Enclave-ben. Ha engedélyezed a biztonsági mentést, a blob a saját iCloud-odba kerül — továbbra is olvashatatlan az Apple és számunkra. Minden széfnek saját helyreállítási kifejezése van, és elvesztése azt jelenti, hogy senki sem tud segíteni — ami pontosan az a tulajdonság, amely körül minden más itt forgott.