Таны мэдээллийг хэн уншиж чадах вэ гэсэн спектр
Хадгалалтын бүтээгдэхүүн бүрийг нэг асуултаар ялгаж болно: Танаас өөр хэн үүнийг уншиж чадах вэ? Нэг талд дамжуулах болон хадгалах үед шифрлэдэг ч түлхүүрийг үйлчилгээ үзүүлэгч эзэмшдэг энгийн үүлэн хадгалалт байна. Тэгвэл үйлчилгээ үзүүлэгч, мөн түүний системд нэвтэрсэн эсвэл түлхүүр гаргаж өгөхийг албадсан этгээд өгөгдлийг уншиж чадна. Дунд нь тэг мэдлэгийн загвар байна: төхөөрөмж файлыг байршуулахаас өмнө шифрлэж, үйлчилгээ үзүүлэгч тайлж чадахгүй шифр өгөгдлийг л хадгална. Нөгөө захад төхөөрөмж дээр хадгалах загвар байна: өгөгдлийн хуулбар үйлчилгээ үзүүлэгчид огт очихгүй.
Тэг мэдлэг үнэндээ юу амлаж байна
Жинхэнэ тэг мэдлэгийн загварт нууц үг төхөөрөмжөөс гарахгүй. Түлхүүр төхөөрөмж дээр үүсэж, агуулга тэндээ шифрлэгдэн, сервер зөвхөн тайлж унших боломжгүй шифрлэгдсэн өгөгдөл хадгална. Энэ нь бодит хамгаалалт: үйлчилгээ үзүүлэгчийн систем эвдэрсэн ч утгагүй өгөгдөл алдагдана, мөн үйлчилгээ үзүүлэгч өөрт байхгүй уншигдах хуулбарыг гаргаж өгөх боломжгүй.
Гэхдээ юу ил хэвээр үлдэж байгааг анзаараарай: үйлчилгээ үзүүлэгч таны бүртгэл, имэйл, төлбөрийн замаас таныг танина. Мөн өгөгдөл хадгалдгийг, ойролцоогоор хэр их, хэзээ өөрчлөгддөгийг мэднэ. Шифр өгөгдлийг хүний таних мэдээлэлтэй холбож чадвал үйлчилгээ үзүүлэгч огт юу ч мэдэхгүй гэсэн үг биш; таны нэртэй, нууц хаана байгааг заасан газрын зурагтай байна.
Сэргээх замын тест
Маркетингийн амлалтыг нэг асуултаар шалгаж болно: "Нууц үгээ мартвал яах вэ?" Хэрэв үйлчилгээ үзүүлэгч таныг буцаан нэвтрүүлж чадна гэвэл таны оролцоогүйгээр өгөгдөлд хүрэх өөр зам байна. Тэр замыг халдагч ашиглаж, системийн зөрчлөөр нээж, эсвэл эрх бүхий байгууллагаар албадан ашиглуулж болно. Харин "бид тусалж чадахгүй, зөвхөн таны сэргээх хэллэг л чадна" гэвэл түлхүүр үнэхээр таны хяналтад байна. Ийм тав тухгүй боловч шударга хариулт нь бодит криптографийн шинж юм.
Нэг алхам: үйлчилгээ үзүүлэгч огт байхгүй
Sealby-ийн “үйлчилгээ үзүүлэгч юу харж чадах вэ?” гэсэн хариулт бүтэцдээ бий: дунд нь үйлчилгээ үзүүлэгч оролцохгүй. Таныг таних бүртгэлгүй, шифрлэгдсэн өгөгдлийг хадгалах Sealby сервергүй, шифрлэлт Secure Enclave дахь түлхүүрээр iPhone дээр явагдана. Нөөц асаавал шифрлэгдсэн өгөгдлийн блок таны iCloud-д очно — Apple ч, бид ч уншиж чадахгүй. Сейф бүр өөрийн сэргээх хэллэгтэй бөгөөд алдвал хэн ч тусалж чадахгүй; энэ л дээрх бүх хамгаалалтын гол шинж юм.