Premium na zawsze 40% taniej do 1 października — potem cena wzrośnie

Wiedza

Szyfrowanie zero-knowledge — wyjaśnienie.

To najbardziej uspokajające wyrażenie w marketingu prywatności — a oznacza coś konkretnego i węższego, niż brzmi. Oto co chroni, czego nie i co jest silniejsze.

Najważniejsze informacje

  • Zero-knowledge oznacza, że dostawca przechowuje Twoje dane, ale nie może ich odszyfrować — klucze pozostają na Twoim urządzeniu.
  • Nie ukrywa to, że istniejesz, że przechowujesz dane ani ile ich masz — te metadane pozostają u dostawcy.
  • Odzyskiwanie to test: jeśli dostawca może przywrócić dostęp, gdy zapomnisz hasła, ktoś poza Tobą może dotrzeć do Twoich danych.
  • Podejście local-first idzie dalej: bez konta i bez serwera nie ma dostawcy, który mógłby cokolwiek wiedzieć.
  • Zapytaj dowolnego dostawcę: gdzie tworzone są klucze, co możecie o mnie zobaczyć i co się stanie, gdy zapomnę hasła?

Spektrum tego, kto może czytać Twoje dane

Każdy produkt do przechowywania danych znajduje się gdzieś na jednej linii: kto poza Tobą mógłby to przeczytać? Na jednym końcu znajduje się zwykła chmura — szyfrowana „w tranzycie i w spoczynku”, ale z kluczami u dostawcy, więc dostawca (i każdy, kto go zmusi lub skompromituje) może przeczytać wszystko. Pośrodku jest zero-knowledge: Twoje urządzenie szyfruje przed przesłaniem, dostawca przechowuje szyfrotekst, którego nie może otworzyć. Na drugim końcu jest local-first: dane nigdy nie stają się kopią dostawcy.

Co zero-knowledge faktycznie obiecuje

W architekturze zero-knowledge Twoje hasło nigdy nie opuszcza urządzenia; klucze są wyprowadzane lokalnie, zawartość jest szyfrowana po stronie klienta, a serwer widzi tylko szyfrotekst. Uczciwie zaimplementowane, to prawdziwa i znacząca gwarancja: naruszenie bezpieczeństwa dostawcy ujawnia bełkot, a dostawca nie może zostać zmuszony do dostarczenia tekstu jawnego, którego nie jest w stanie wytworzyć.

Ale zauważ, co przetrwa: dostawca nadal zna Ciebie — Twoje konto, e-mail, ślad płatności — i nadal wie, że przechowujesz dane, mniej więcej ile ich masz i kiedy się zmieniają. Szyfrotekst plus tożsamość to nie jest nic; to mapa, gdzie są sekrety, z Twoim nazwiskiem.

Test ścieżki odzyskiwania

Jedno pytanie przebija się przez większość marketingu: „Co się stanie, jeśli zapomnę hasła?” Jeśli odpowiedź brzmi „możemy pomóc Ci odzyskać dostęp”, to istnieje ścieżka do Twoich danych, która nie prowadzi przez Ciebie — a cokolwiek tą ścieżką jest, może być wykorzystane, naruszone lub wymuszone. Jeśli odpowiedź brzmi „nie możemy pomóc; tylko Twoja fraza odzyskiwania może”, patrzysz na prawdziwe rozwiązanie. Niewygodne odpowiedzi to sposób, w jaki rozpoznajesz uczciwą kryptografię.

O krok dalej: żadnego dostawcy

Odpowiedź Sealby na pytanie „co może zobaczyć dostawca?” jest strukturalna: nie ma dostawcy w obiegu. Żadne konto Cię nie identyfikuje, żaden serwer nie przechowuje Twojego szyfrotekstu, a szyfrowanie odbywa się na Twoim iPhonie z kluczami w Secure Enclave. Jeśli włączysz kopię zapasową, blok danych trafia do Twojego iCloud — nadal nieczytelny dla Apple i dla nas. Każdy sejf ma własną frazę odzyskiwania, a jej utrata oznacza, że nikt nie może pomóc — co jest dokładnie tą właściwością, wokół której krążyło wszystko powyżej.

Szybkie odpowiedzi

Co oznacza szyfrowanie zero-knowledge?

Oznacza, że dostawca usługi przechowuje Twoje dane, ale nie może ich odczytać: szyfrowanie i deszyfrowanie odbywa się na Twoim urządzeniu, a dostawca nigdy nie posiada Twoich kluczy. Dostawca ma „zero knowledge” o Twojej zawartości — choć zazwyczaj nadal wie, kim jesteś i że dane istnieją.

Czy szyfrowanie zero-knowledge jest bezpieczne?

Kryptografia jest solidna, gdy jest dobrze zaimplementowana. Ryzyka rezydualne są wokół niej: dostawca nadal przechowuje Twoje (zaszyfrowane) dane i metadane konta, oprogramowanie klienckie musi być uczciwe, a ścieżki odzyskiwania konta mogą po cichu przywrócić dostęp. Oceniaj te aspekty, nie tylko nazwę szyfru.

Co jest silniejsze niż zero-knowledge?

Brak jakiejkolwiek wiedzy: architektura local-first bez konta i bez kopii u dostawcy. Sealby szyfruje na urządzeniu i nie ma serwera — nie istnieje firma, która wie, że cokolwiek przechowujesz, posiada szyfrotekst lub mogłaby zostać zmuszona do wydania czegokolwiek.

Twój sejf już czeka.

Pobierz Sealby i zamknij w sejfie to, co ważne — w niecałą minutę, bez zakładania konta.

Pobierz w App Store

iPhone i iPad · iOS 17+ · Za darmo