Premium vitalício com 40% de desconto até 1 de outubro — depois o preço sobe

Aprenda

Encriptação zero-knowledge, explicada.

É a frase mais reconfortante do marketing de privacidade — e significa algo específico e mais restrito do que parece. Aqui está o que protege, o que não protege, e o que é mais forte.

Pontos-chave

  • Zero-knowledge significa que o fornecedor armazena os seus dados, mas não pode desencriptá-los — as chaves ficam no seu dispositivo.
  • Não esconde que existe, que armazena dados, ou quanto — esses metadados ficam com o fornecedor.
  • A recuperação é o indicador: se um fornecedor pode restaurar o acesso quando esquece a palavra-passe, alguém além de si pode aceder aos seus dados.
  • Local-first vai além: sem conta e sem servidor, não há fornecedor para saber absolutamente nada.
  • Pergunte a qualquer fornecedor: onde são criadas as chaves, o que podem ver sobre mim, e o que acontece quando esqueço a minha palavra-passe?

O espectro de quem pode ler os seus dados

Todo produto de armazenamento fica em algum ponto de uma linha: quem, além de si, poderia ler isto? Numa ponta está o armazenamento em nuvem comum — encriptado "em trânsito e em repouso", mas com chaves mantidas pelo fornecedor, pelo que o fornecedor (e qualquer um que o obrigue ou comprometa) pode ler tudo. No meio está o zero-knowledge: o seu dispositivo encripta antes do upload, o fornecedor armazena texto cifrado que não pode abrir. Na outra ponta está o local-first: os dados nunca se tornam uma cópia do fornecedor.

O que zero-knowledge realmente promete

Num design zero-knowledge, a sua palavra-passe nunca sai do dispositivo; as chaves são derivadas localmente, o conteúdo é encriptado no cliente, e o servidor vê apenas texto cifrado. Feito honestamente, esta é uma garantia real e significativa: uma violação do fornecedor divulga apenas dados ilegíveis, e o fornecedor não pode ser forçado a produzir texto simples que não consegue criar.

Mas repare no que sobrevive: o fornecedor ainda sabe quem é — a sua conta, o seu e-mail, o seu histórico de pagamento — e ainda sabe que armazena dados, aproximadamente quanto, e quando eles mudam. Texto cifrado mais identidade não é nada; é um mapa de onde estão os segredos, com o seu nome nele.

O teste do caminho de recuperação

Uma pergunta corta a maior parte do marketing: "O que acontece se eu esquecer a minha palavra-passe?" Se a resposta é "podemos ajudá-lo a recuperar o acesso", então existe um caminho até aos seus dados que não passa por si — e seja qual for esse caminho, pode ser usado, violado ou compelido. Se a resposta é "não podemos ajudar; apenas a sua frase de recuperação pode", está perante a coisa real. Respostas inconvenientes são como se reconhece criptografia honesta.

Um passo além: nenhum fornecedor

A resposta do Sealby para "o que pode o fornecedor ver?" é estrutural: não há fornecedor no circuito. Nenhuma conta o identifica, nenhum servidor armazena o seu texto cifrado, e a encriptação acontece no seu iPhone com chaves no Secure Enclave. Se ativar a cópia de segurança, o blob vai para o seu iCloud — ainda ilegível para a Apple e para nós. Cada cofre tem a sua própria frase de recuperação, e perdê-la significa que ninguém pode ajudar — que é precisamente a propriedade em torno da qual tudo aqui tem girado.

Respostas rápidas

O que significa encriptação zero-knowledge?

Significa que o fornecedor de serviço armazena os seus dados, mas não pode lê-los: encriptação e desencriptação acontecem no seu dispositivo, e o fornecedor nunca possui as suas chaves. O fornecedor tem "zero conhecimento" do seu conteúdo — embora tipicamente ainda saiba quem é e que os dados existem.

A encriptação zero-knowledge é segura?

A criptografia é sólida quando bem implementada. Os riscos residuais estão ao redor dela: o fornecedor ainda possui os seus dados (encriptados) e metadados da conta, o software cliente precisa de ser honesto, e caminhos de recuperação de conta podem silenciosamente reintroduzir acesso. Avalie esses fatores, não apenas o nome do algoritmo.

O que é mais forte que zero-knowledge?

Nenhum conhecimento: um design local-first sem conta e sem cópia no fornecedor. Sealby encripta no dispositivo e não tem servidor — não há empresa que saiba que armazena algo, que possua texto cifrado, ou que possa ser compelida a entregar o que quer que seja.

O seu cofre está à sua espera.

Descarregue o Sealby e tranque o que importa — em menos de um minuto, sem conta para criar.

Descarregar na App Store

iPhone e iPad · iOS 17+ · Grátis