Premium a vita con lo sconto del 40% fino al 1° ottobre — poi il prezzo aumenta

Impara

Crittografia zero-knowledge, spiegata.

È la frase più rassicurante nel marketing della privacy — e significa qualcosa di specifico e più ristretto di quanto sembri. Ecco cosa protegge, cosa no, e cosa c'è di più forte.

Punti chiave

  • Zero-knowledge significa che il provider archivia i tuoi dati ma non può decifrarli — le chiavi restano sul tuo dispositivo.
  • Non nasconde che tu esista, che archivi dati, o quanto — quei metadati restano al provider.
  • Il recupero è il segnale rivelatore: se un provider può ripristinare l'accesso quando dimentichi la password, qualcuno oltre a te può raggiungere i tuoi dati.
  • Local-first va oltre: senza account e senza server, non c'è alcun provider che sappia alcunché.
  • Chiedi a qualsiasi provider: dove vengono create le chiavi, cosa potete vedere di me, e cosa succede quando dimentico la password?

Lo spettro di chi può leggere i tuoi dati

Ogni prodotto di archiviazione si posiziona da qualche parte su una linea: chi, oltre a te, potrebbe leggere questo? A un estremo c'è l'archiviazione cloud ordinaria — crittografata "in transito e a riposo", ma con chiavi detenute dal provider, quindi il provider (e chiunque lo obblighi o comprometta) può leggere tutto. Al centro c'è la zero-knowledge: il tuo dispositivo crittografa prima dell'upload, il provider archivia testo cifrato che non può aprire. All'estremo opposto c'è il local-first: i dati non diventano mai una copia del provider.

Cosa promette davvero la zero-knowledge

In un design zero-knowledge, la tua password non lascia mai il dispositivo; le chiavi sono derivate localmente, il contenuto è crittografato lato client, e il server vede solo testo cifrato. Fatto onestamente, questa è una garanzia reale e significativa: una violazione del provider rivela solo dati illeggibili, e il provider non può essere costretto a produrre testo in chiaro che non riesce a creare.

Ma nota cosa sopravvive: il provider sa ancora chi sei — il tuo account, la tua email, la tua cronologia dei pagamenti — e sa ancora che archivi dati, approssimativamente quanti, e quando cambiano. Testo cifrato più identità non è niente; è una mappa di dove sono i segreti, con il tuo nome sopra.

Il test del percorso di recupero

Una domanda taglia la maggior parte del marketing: "Cosa succede se dimentico la password?" Se la risposta è "possiamo aiutarti a rientrare", allora esiste un percorso verso i tuoi dati che non passa da te — e qualunque sia quel percorso, può essere usato, violato o imposto. Se la risposta è "non possiamo aiutarti; solo la tua frase di recupero può", stai guardando la cosa reale. Le risposte scomode sono il modo in cui riconosci la crittografia onesta.

Un passo oltre: nessun provider

La risposta di Sealby a "cosa può vedere il provider?" è strutturale: non c'è alcun provider nel circuito. Nessun account ti identifica, nessun server archivia il tuo testo cifrato, e la crittografia avviene sul tuo iPhone con chiavi nel Secure Enclave. Se abiliti il backup, il blocco va sul tuo iCloud — ancora illeggibile per Apple e per noi. Ogni cassaforte ha la sua frase di recupero, e perderla significa che nessuno può aiutarti — che è precisamente la proprietà attorno alla quale tutto questo ha ruotato.

Risposte rapide

Cosa significa crittografia zero-knowledge?

Significa che il fornitore di servizi archivia i tuoi dati ma non può leggerli: crittografia e decrittazione avvengono sul tuo dispositivo, e il fornitore non possiede mai le tue chiavi. Il fornitore ha "zero conoscenza" dei tuoi contenuti — anche se tipicamente sa ancora chi sei e che i dati esistono.

La crittografia zero-knowledge è sicura?

La crittografia è solida quando implementata bene. I rischi residui sono intorno ad essa: il fornitore detiene ancora i tuoi dati (crittografati) e i metadati dell'account, il software client deve essere onesto, e i percorsi di recupero dell'account possono silenziosamente reintrodurre l'accesso. Valuta questi fattori, non solo il nome dell'algoritmo.

Cosa c'è di più forte della zero-knowledge?

Nessuna conoscenza affatto: un design local-first senza account e senza copia presso il fornitore. Sealby crittografa sul dispositivo e non ha server — non c'è alcuna azienda che sappia che archivi qualcosa, che detenga testo cifrato, o che possa essere obbligata a consegnare alcunché.

La tua cassaforte ti aspetta.

Scarica Sealby e metti al sicuro ciò che conta — in meno di un minuto, senza nessun account da creare.

Scarica su App Store

iPhone e iPad · iOS 17+ · Gratis