Шифрирање

Шифрирање со нулто знаење, објаснето.

„Облачно складиште со нулто знаење“ е најутешната фраза во маркетингот за приватност — и значи нешто конкретно и потесно отколку што звучи. Еве што штити, што не и што е посилно.

Спектарот на тоа кој може да ги чита вашите податоци

Секој производ за складирање се наоѓа на една линија: кој, освен вас, може да го прочита ова? На едниот крај е обичен облак — шифриран „при пренос и во мирување“, но со клучеви кај давателот, па тој и секој што ќе го принуди или компромитира може да чита сѐ. Во средината е моделот со нулто знаење: уредот шифрира пред прикачување, а давателот чува шифриран текст што не може да го отвори. На крајот е локалниот пристап: податоците воопшто не стануваат копија на давателот.

Што навистина ветува „нултото знаење“

Во дизајн со нулто знаење, лозинката никогаш не го напушта уредот; клучевите се изведуваат локално, содржината се шифрира на страната на клиентот, а серверот гледа само шифриран текст. Кога е чесно направено, ова е вистинска гаранција: пробив кај давателот открива неразбирливи податоци, а давателот не може да биде принуден да произведе нешифриран текст што не може да го создаде.

Но забележете што останува: давателот сѐ уште ве знае вас — сметката, е-поштата, трагата од плаќањето — и знае дека чувате податоци, приближно колку и кога се менуваат. Шифриран текст заедно со идентитет не е безначаен; тоа е карта каде се тајните, со вашето име.

Тестот со патеката за обновување

Едно прашање го пробива маркетингот: „Што ако ја заборавам лозинката?“ Ако одговорот е „можеме да помогнеме да влезете“, постои пат до податоците што не минува низ вас — а тој пат може да се искористи или пробие, или некој може да биде принуден да го употреби. Ако одговорот е „не можеме; може само со фразата за обновување“, гледате вистинска криптографија. Непријатните одговори ја откриваат чесната криптографија.

Чекор понатаму: воопшто без давател

Одговорот на Sealby на „што може да види давателот?“ е структурен: нема давател во процесот. Нема сметка што ве идентификува, сервер што го чува шифрираниот текст, а шифрирањето се случува на iPhone со клучеви во Secure Enclave. Ако вклучите резервна копија, пакетот оди во вашиот iCloud — и понатаму нечитлив за Apple и за нас. Секој сеф има сопствена фраза за обновување, а ако ја изгубите никој не може да помогне — токму својството околу кое се врти сѐ друго тука.

Брзи одговори

Што значи шифрирање со нулто знаење?

Значи дека давателот на услугата ги чува податоците, но не може да ги чита: шифрирањето и дешифрирањето се случуваат на вашиот уред, а давателот никогаш не ги чува клучевите. Давателот нема увид во содржината — иако обично знае кои сте и дека податоците постојат.

Дали шифрирањето со нулто знаење е безбедно?

Криптографијата е сигурна кога е добро спроведена. Преостанатите ризици се околу неа: давателот сѐ уште ги чува вашите шифрирани податоци и метаподатоци за сметката, клиентскиот софтвер мора да биде чесен, а патиштата за обновување може тивко повторно да воведат пристап. Оценувајте ги нив, не само името на шифрата.

Што е посилно од шифрирање со нулто знаење?

Воопшто без знаење: локален дизајн без сметка и копија кај давател. Sealby шифрира на уредот и нема сервер — нема компанија што знае дека чувате нешто, чува шифриран текст или може да биде принудена да предаде нешто.

Што е облачно складиште со нулто знаење?

Облачно складиште во кое датотеките се шифрираат на вашиот уред пред прикачување, а давателот никогаш не ги чува клучевите — ги чува податоците, но не може да ги чита. Повеќе познати даватели го нудат моделот. Ја штити содржината; не крие дека имате сметка, колку чувате или кога се менува. А ако заборавена лозинка може да се ресетира без фразата за обновување, некој освен вас може да стигне до клучевите.

← Научете

Вашиот сеф ве чека.

Преземете го Sealby и заштитете го она што е важно. Поставувањето трае помалку од една минута и не треба да создавате сметка.

Преземете од App Store

iPhone и iPad · iOS 17+ · Бесплатно