誰能讀你的資料:一條光譜
每個儲存產品都處於同一條線上的某個位置:除了你,誰還能讀取這些資料?一端是普通雲端儲存——「傳輸中和靜態加密」,但金鑰由服務商持有,因此服務商(以及任何強制或入侵它的人)可以讀取一切。中間是零知識:你的裝置在上傳前加密,服務商儲存它無法打開的密文。另一端是本地優先:資料根本不會成為服務商的副本。
零知識實際承諾了什麼
在零知識設計中,你的密碼從不離開你的裝置;金鑰在本地衍生,內容在用戶端加密,伺服器只看到密文。如果誠實實作,這是一個真實且有意義的保證:服務商被入侵洩露的是亂碼,服務商也不能被強制提供它無法產生的明文。
但請注意什麼仍然存在:服務商仍然知道你——你的帳戶、你的電子郵件、你的支付記錄——也仍然知道你儲存了資料、大致多少、何時變化。密文加身分資訊不是什麼都沒有;它是一張標註了你名字的祕密地圖。
復原路徑測試
一個問題就能看穿大多數行銷:「如果我忘記密碼會怎樣?」如果答案是「我們可以幫你復原存取」,那麼就存在一條不經過你就能到達你資料的路徑——無論那條路徑是什麼,它都可能被利用、被入侵或被強制使用。如果答案是「我們幫不了;只有你的復原短語可以」,那你看到的就是真東西。不方便的答案正是辨別誠實密碼學的方式。
更進一步:完全沒有服務商
Sealby 對「服務商能看到什麼?」的回答是結構性的:迴圈中根本沒有服務商。沒有帳戶標識你,沒有伺服器儲存你的密文,加密在你的 iPhone 上透過 Secure Enclave 中的金鑰完成。如果你啟用備份,資料區塊會進入你自己的 iCloud——對 Apple 和我們仍然不可讀。每個保險庫有自己的復原短語,遺失它意味著無人能幫——這正是以上所有內容一直在圍繞的屬性。