Spektrum siapa yang bisa membaca data Anda
Setiap produk penyimpanan berada di suatu titik pada satu garis: siapa, selain Anda, yang bisa membaca ini? Di satu ujung adalah penyimpanan cloud biasa — dienkripsi "dalam transit dan saat istirahat", tapi dengan kunci dipegang penyedia, sehingga penyedia (dan siapa pun yang memaksa atau mengkomprominya) bisa membaca semuanya. Di tengah ada zero-knowledge: perangkat Anda mengenkripsi sebelum diunggah, penyedia menyimpan ciphertext yang tidak bisa dibuka. Di ujung lain ada local-first: data tidak pernah menjadi salinan penyedia.
Apa yang sebenarnya dijanjikan zero-knowledge
Dalam desain zero-knowledge, kata sandi Anda tidak pernah meninggalkan perangkat; kunci diturunkan secara lokal, konten dienkripsi di sisi klien, dan server hanya melihat ciphertext. Dilakukan dengan jujur, ini adalah jaminan nyata dan bermakna: pelanggaran penyedia hanya membocorkan omong kosong, dan penyedia tidak bisa dipaksa menghasilkan plaintext yang tidak bisa dibuatnya.
Tapi perhatikan apa yang tersisa: penyedia masih mengenal Anda — akun, email, jejak pembayaran — dan masih tahu bahwa Anda menyimpan data, kira-kira berapa banyak, dan kapan berubah. Ciphertext plus identitas bukan nol; itu adalah peta di mana rahasia berada, dengan nama Anda di atasnya.
Uji jalur pemulihan
Satu pertanyaan menembus sebagian besar pemasaran: "Apa yang terjadi jika saya lupa kata sandi?" Jika jawabannya "kami bisa membantu Anda masuk kembali", maka ada jalur ke data Anda yang tidak melewati Anda — dan apa pun jalur itu, ia bisa digunakan, dilanggar, atau dipaksa. Jika jawabannya "kami tidak bisa membantu; hanya frasa pemulihan Anda yang bisa", Anda sedang melihat yang asli. Jawaban yang tidak nyaman adalah cara Anda mengenali kriptografi yang jujur.
Selangkah lebih jauh: tanpa penyedia sama sekali
Jawaban Sealby untuk "apa yang bisa dilihat penyedia?" bersifat struktural: tidak ada penyedia dalam lingkaran. Tidak ada akun yang mengidentifikasi Anda, tidak ada server yang menyimpan ciphertext Anda, dan enkripsi terjadi di iPhone Anda dengan kunci di Secure Enclave. Jika Anda mengaktifkan backup, blob masuk ke iCloud Anda — tetap tidak bisa dibaca oleh Apple maupun kami. Setiap brankas memiliki frasa pemulihan sendiri, dan kehilangannya berarti tidak ada yang bisa membantu — yang merupakan tepat sifat yang menjadi inti pembahasan di atas.