O espectro de quem pode ler os seus dados
Todo produto de armazenamento fica em algum ponto de uma linha: quem, além de si, poderia ler isto? Numa ponta está o armazenamento em nuvem comum — encriptado "em trânsito e em repouso", mas com chaves mantidas pelo fornecedor, pelo que o fornecedor (e qualquer um que o obrigue ou comprometa) pode ler tudo. No meio está o zero-knowledge: o seu dispositivo encripta antes do upload, o fornecedor armazena texto cifrado que não pode abrir. Na outra ponta está o local-first: os dados nunca se tornam uma cópia do fornecedor.
O que zero-knowledge realmente promete
Num design zero-knowledge, a sua palavra-passe nunca sai do dispositivo; as chaves são derivadas localmente, o conteúdo é encriptado no cliente, e o servidor vê apenas texto cifrado. Feito honestamente, esta é uma garantia real e significativa: uma violação do fornecedor divulga apenas dados ilegíveis, e o fornecedor não pode ser forçado a produzir texto simples que não consegue criar.
Mas repare no que sobrevive: o fornecedor ainda sabe quem é — a sua conta, o seu e-mail, o seu histórico de pagamento — e ainda sabe que armazena dados, aproximadamente quanto, e quando eles mudam. Texto cifrado mais identidade não é nada; é um mapa de onde estão os segredos, com o seu nome nele.
O teste do caminho de recuperação
Uma pergunta corta a maior parte do marketing: "O que acontece se eu esquecer a minha palavra-passe?" Se a resposta é "podemos ajudá-lo a recuperar o acesso", então existe um caminho até aos seus dados que não passa por si — e seja qual for esse caminho, pode ser usado, violado ou compelido. Se a resposta é "não podemos ajudar; apenas a sua frase de recuperação pode", está perante a coisa real. Respostas inconvenientes são como se reconhece criptografia honesta.
Um passo além: nenhum fornecedor
A resposta do Sealby para "o que pode o fornecedor ver?" é estrutural: não há fornecedor no circuito. Nenhuma conta o identifica, nenhum servidor armazena o seu texto cifrado, e a encriptação acontece no seu iPhone com chaves no Secure Enclave. Se ativar a cópia de segurança, o blob vai para o seu iCloud — ainda ilegível para a Apple e para nós. Cada cofre tem a sua própria frase de recuperação, e perdê-la significa que ninguém pode ajudar — que é precisamente a propriedade em torno da qual tudo aqui tem girado.