Az örökre szóló Premium 40% kedvezménnyel október 1-ig – utána emelkedik az ár

Tudástár

Zero-knowledge titkosítás, elmagyarázva.

Ez a legmegnyugtatóbb kifejezés az adatvédelmi marketingben — és valami konkrétat és szűkebbet jelent, mint ahogy hangzik. Íme, mit véd, mit nem, és mi az erősebb.

A lényeg röviden

  • A zero-knowledge azt jelenti, hogy a szolgáltató tárolja az adataidat, de nem tudja visszafejteni — a kulcsok az eszközödön maradnak.
  • Nem rejti el, hogy létezel, hogy adatokat tárolsz, vagy mennyit — ezek a metaadatok a szolgáltatónál maradnak.
  • A visszaállítás az árulkodó jel: ha a szolgáltató vissza tudja állítani a hozzáférést, amikor elfelejted a jelszavad, valaki más is elérheti az adataidat.
  • A local-first tovább megy: fiók és szerver nélkül nincs szolgáltató, aki bármit tudna.
  • Kérdezd meg bármely szolgáltatót: hol jönnek létre a kulcsok, mit látsz rólam, és mi történik, ha elfelejtem a jelszavam?

A spektrum: ki olvashatja az adataidat

Minden tárolási termék valahol egy vonalon helyezkedik el: ki, rajtad kívül, tudná ezt olvasni? Az egyik végén az átlagos felhőtárolás áll — „átvitel közben és nyugalomban” titkosítva, de a szolgáltató által birtokolt kulcsokkal, így a szolgáltató (és bárki, aki kényszeríti vagy kompromittálja) mindent olvashat. Középen a zero-knowledge áll: az eszközöd titkosít feltöltés előtt, a szolgáltató olyan titkosított szöveget tárol, amelyet nem tud megnyitni. A másik végén a local-first áll: az adatok soha nem válnak a szolgáltató másolatává.

Mit ígér valójában a zero-knowledge

Egy zero-knowledge tervezésben a jelszavad soha nem hagyja el az eszközöd; a kulcsok helyben származnak, a tartalom kliens-oldalon titkosított, és a szerver csak titkosított szöveget lát. Becsületesen megvalósítva ez egy valódi és jelentős garancia: a szolgáltató adatszivárgása értelmetlen szöveget fed fel, és a szolgáltató nem kényszeríthető olyan olvasható szöveg előállítására, amelyet nem tud létrehozni.

De figyeld meg, mi marad: a szolgáltató még mindig tud rólad — a fiókodról, az e-mailedről, a fizetési nyomaidról — és még mindig tudja, hogy adatokat tárolsz, körülbelül mennyit és mikor változnak. Titkosított szöveg plusz identitás nem semmi; ez egy térkép arról, hol vannak a titkok, a neveddel rajta.

A helyreállítási útvonal teszt

Egy kérdés vág át a legtöbb marketingen: „Mi történik, ha elfelejtem a jelszavam?” Ha a válasz az, hogy „segítünk visszaszerezni a hozzáférést”, akkor létezik egy útvonal az adataidhoz, amely nem rajtad keresztül vezet — és bármi is az az útvonal, felhasználható, feltörhető vagy kikényszeríthető. Ha a válasz az, hogy „nem tudunk segíteni; csak a helyreállítási kifejezésed tud”, akkor a valódi dolgot nézed. A kényelmetlen válaszok azok, amelyekről felismered a becsületes kriptográfiát.

Egy lépéssel tovább: nincs szolgáltató

A Sealby válasza a „mit lát a szolgáltató?” kérdésre strukturális: nincs szolgáltató a folyamatban. Nincs fiók, amely azonosítana, nincs szerver, amely a titkosított szövegedet tárolná, és a titkosítás az iPhone-odon történik, kulcsokkal a Secure Enclave-ben. Ha engedélyezed a biztonsági mentést, a blob a saját iCloud-odba kerül — továbbra is olvashatatlan az Apple és számunkra. Minden széfnek saját helyreállítási kifejezése van, és elvesztése azt jelenti, hogy senki sem tud segíteni — ami pontosan az a tulajdonság, amely körül minden más itt forgott.

Gyors válaszok

Mit jelent a zero-knowledge titkosítás?

Azt jelenti, hogy a szolgáltató tárolja az adataidat, de nem tudja olvasni: a titkosítás és visszafejtés az eszközödön történik, és a szolgáltató soha nem birtokolja a kulcsaidat. A szolgáltatónak „zero knowledge”-e van a tartalmadról — bár jellemzően még mindig tudja, ki vagy és hogy az adatok léteznek.

Biztonságos a zero-knowledge titkosítás?

A kriptográfia szilárd, ha jól implementálják. A maradék kockázatok körülötte vannak: a szolgáltató még mindig tartja a (titkosított) adataidat és fiók-metaadataidat, a kliens szoftvernek becsületesnek kell lennie, és a fiók-helyreállítási útvonalak csendben újra bevezethetik a hozzáférést. Ezeket értékeld, ne csak a titkosító nevét.

Mi erősebb a zero-knowledge-nél?

Semmilyen tudás: egy local-first tervezés fiók és szolgáltatói másolat nélkül. A Sealby az eszközön titkosít és nincs szervere — nincs cég, amely tudná, hogy bármit tárolsz, birtokolna titkosított szöveget, vagy kényszeríthető lenne bármi átadására.

A széfed már vár.

Töltsd le a Sealbyt, és zárd el, ami fontos – egy percen belül, fiók létrehozása nélkül.

Letöltés az App Store-ból

iPhone és iPad · iOS 17+ · Ingyenes