데이터를 읽을 수 있는 사람의 스펙트럼
모든 저장소 제품은 하나의 선 위 어딘가에 놓입니다: 귀하 외에 누가 이것을 읽을 수 있는가? 한쪽 끝에는 일반 클라우드 저장소가 있습니다 — "전송 중 및 저장 시" 암호화되지만, 키를 제공업체가 보유하므로 제공업체(그리고 이를 강제하거나 침해하는 누구든)가 모든 것을 읽을 수 있습니다. 중간에는 영지식이 있습니다: 기기가 업로드 전에 암호화하고, 제공업체는 열 수 없는 암호문을 저장합니다. 먼 끝에는 로컬 우선이 있습니다: 데이터가 애초에 제공업체의 사본이 되지 않습니다.
영지식이 실제로 약속하는 것
영지식 설계에서, 비밀번호는 기기를 떠나지 않으며, 키는 로컬에서 파생되고, 콘텐츠는 클라이언트 측에서 암호화되며, 서버는 암호문만 봅니다. 정직하게 구현되면, 이것은 실질적이고 의미 있는 보장입니다: 제공업체의 침해는 의미 없는 데이터를 유출하고, 제공업체는 만들 수 없는 평문을 제출하도록 강제받을 수 없습니다.
하지만 무엇이 남는지 주목하세요: 제공업체는 여전히 귀하를 압니다 — 계정, 이메일, 결제 흔적 — 그리고 여전히 데이터를 저장한다는 것, 대략 얼마나 되는지, 언제 변하는지를 압니다. 암호문에 신원을 더하면 아무것도 아닌 것이 아닙니다; 귀하의 이름이 적힌 비밀의 지도입니다.
복구 경로 테스트
하나의 질문이 대부분의 마케팅을 꿰뚫습니다: "비밀번호를 잊으면 어떻게 되나요?" 답이 "다시 접근할 수 있도록 도와드릴 수 있습니다"라면, 귀하를 거치지 않는 데이터 접근 경로가 존재합니다 — 그 경로가 무엇이든, 사용되거나, 침해되거나, 강제될 수 있습니다. 답이 "도와드릴 수 없으며, 복구 문구만 가능합니다"라면, 진짜를 보고 있는 것입니다. 불편한 답이 정직한 암호학을 알아보는 방법입니다.
한 단계 더: 제공업체 자체가 없는 것
Sealby의 "제공업체가 무엇을 볼 수 있는가?"에 대한 답은 구조적입니다: 루프 안에 제공업체가 없습니다. 계정이 귀하를 식별하지 않고, 서버가 암호문을 저장하지 않으며, 암호화는 iPhone에서 Secure Enclave의 키로 이루어집니다. 백업을 활성화하면, 블롭은 귀하의 iCloud로 갑니다 — Apple과 저희에게도 여전히 읽을 수 없습니다. 각 금고는 자체 복구 문구를 가지며, 이를 잃으면 아무도 도울 수 없습니다 — 이것이 바로 여기서 다른 모든 것이 돌고 있던 속성입니다.