誰があなたのデータを読めるか:そのスペクトラム
すべてのストレージ製品は一本の線上のどこかに位置します:あなた以外に、誰がこれを読めるか?一端にあるのは通常のクラウドストレージ——「転送中および保存時に暗号化」されているが鍵はプロバイダーが持つため、プロバイダー(およびそれを強制・侵害する者)がすべてを読めます。中間にあるのがゼロ知識:デバイスがアップロード前に暗号化し、プロバイダーは開けない暗号文を保管します。対極にあるのがローカルファースト:データがそもそもプロバイダーのコピーにならないのです。
ゼロ知識が実際に約束すること
ゼロ知識設計では、パスワードはデバイスを離れません。鍵はローカルで導出され、コンテンツはクライアント側で暗号化され、サーバーが見るのは暗号文だけです。誠実に実装されていれば、これは真に意味ある保証です:プロバイダーが侵害されても漏れるのは無意味なデータであり、プロバイダーは生成できない平文の提出を強制されることもありません。
しかし何が残るかに注目してください:プロバイダーは依然としてあなたを知っています——アカウント、メールアドレス、決済履歴——そしてデータを保管していること、おおよその量、変更のタイミングも知っています。暗号文に身元情報が加われば無ではありません。それはあなたの名前が記された秘密の地図なのです。
復旧パステスト
一つの質問でほとんどのマーケティングを見抜けます:「パスワードを忘れたらどうなりますか?」答えが「復旧のお手伝いができます」なら、あなたを経由しないデータへのパスが存在するということです。そのパスが何であれ、利用されたり、侵害されたり、強制されたりし得ます。答えが「お手伝いできません。復旧フレーズだけが可能です」なら、本物を見ています。不便な答えこそが、誠実な暗号技術を見分ける方法なのです。
さらにその先へ:プロバイダーなし
「プロバイダーに何が見えるか?」に対する Sealby の答えは構造的なものです:そもそもループの中にプロバイダーがいません。アカウントがあなたを特定することもなく、サーバーが暗号文を保管することもなく、暗号化は iPhone 上で Secure Enclave 内の鍵を使って行われます。バックアップを有効にした場合、データはあなた自身の iCloud に保存されます——Apple にも私たちにも読めません。各金庫には独自の復旧フレーズがあり、それを失えば誰も助けられない——これこそ、ここまでのすべてが巡ってきた特性なのです。