「あなたのデータは暗号化されています」は、プライバシーを謳う製品が最もよく行う主張の一つであり、それ単体では最も役に立たない主張の一つでもあります。暗号化とはある仕組みを表しています。鍵を使って読み取り可能なデータを読み取れないデータに変換することです。その後誰が鍵を保持するかについては何も語っておらず、その詳細こそが実際に誰が締め出されているのかをほぼすべて決めます。ゼロ知識とは、その詳細を正しく行うための言葉です。
核となる考え方
ゼロ知識暗号化とは、サービスを運営する企業が、あなたのデータを復号するのに必要な鍵に決してアクセスできないことを意味します。「見ないことを選んでいる」のではなく、構造的に不可能なのです。鍵は端末の外に出ることがなく、そもそも彼らのサーバーに送信されたことがないからです。それは通常、パスワード、PIN、パターンといったあなただけが知っているものから、ローカルで鍵導出プロセスを経て生成され、結果である暗号化された暗号文だけがあなたの管理下を離れます。
これが重要なのは、「私たちはあなたのデータを暗号化します」と「私たちはあなたのデータを読めません」がまったく異なる2つの主張であり、ほとんどの製品は最初のものしか言っていないからです。企業は自社のサーバー上でAES-256のような強力なアルゴリズムを使ってファイルを暗号化しつつ、復号鍵自体は自ら保持することができます。つまりその暗号化は外部の攻撃者は締め出しますが、その企業自体、その企業への侵害、その企業に送達された法的命令には何も役立ちません。ゼロ知識はまさにその隙間を塞ぎます。
ゼロ知識とエンドツーエンド暗号化
この2つの用語は互換的に使われがちですが、まったく同じ保証ではありません。エンドツーエンド暗号化は通常、データが移動している間に暗号化されていることを指し、それを中継するサーバーが転送中にそれを読めないようにします。これは本物の保護ですが、データが到着した後に何が起きるかについては何も語っていません。多くのエンドツーエンド暗号化されたシステムは、到着時に復号して平文を保存したり、鍵の預託コピーをサーバー側に保存したりしています。
ゼロ知識はより強力で完全なバージョンです。データが移動中であれ静止中であれ、プロバイダーは決して鍵を持ちません。本物のゼロ知識システムは保存中のデータも暗号化するため、ストレージに存在するファイルは、アップロード中だけでなく無期限にプロバイダーにとって読み取れないままです。
何から守るか
ゼロ知識設計の価値は、単に暗号化されているだけのシステムが破綻する状況において特に現れます。
- サーバー侵害。 攻撃者が企業のサーバーに侵入し、その企業がユーザーの鍵を保持している場合、攻撃者はユーザーデータを復号する経路も手に入れる可能性があります。企業が一度も鍵を保持していなければ、侵害によって得られるのは読み取れない暗号文だけです。
- 法的請求。 召喚状や裁判所命令は、企業が実際に持っているものしか引き渡すよう強制できません。ゼロ知識のプロバイダーは、暗号化されたファイルを引き渡した上で、自分たちにもそれを開けないと正直に言うことができます。実際にそうだからです。
- 内部関係者。 ゼロ知識ではないシステムでサーバーへのアクセス権を持つ従業員は、ユーザーデータに直接アクセスできる可能性があります。ゼロ知識システムでは、サーバー側にアクセスすべきものが何も存在しません。
これらのどれも、企業の意図を信頼する必要がありません。それはアーキテクチャの性質であり、だからこそプライバシーポリシー上の約束よりも価値があるのです。
主張が本物かどうかを見分ける方法
ほとんどのマーケティング用語を見抜く実践的なテストがあります。暗号化されたデータへのアクセスを復元する「パスワードを忘れた」やアカウント復旧のフローを探すことです。企業があなたのパスワードをリセットしてファイルに戻してくれるなら、その製品をゼロ知識と呼んでいようがいまいが、彼らは鍵の一部を保持しています。本物のゼロ知識製品はこれができません。パスワードやPINを失い、端末上に別途生成・保持された復旧手段がなければ、データも同様に失われます。それは設計上のことであり、それこそが他のすべての人を締め出しているのと同じ性質だからです。
これはまた、ゼロ知識製品がパスワードリセットメールの代わりに、ローカルで生成されるリカバリーフレーズのようなものに頼る理由でもあります。リカバリーフレーズもサーバーに触れることはありません。それは、あなただけが持つ鍵導出用データの、単なる2つ目のオフラインコピーです。
Vaultineがこれをどう適用しているか
Vaultineの保管庫の暗号鍵は、あなた自身のPINまたはパターンから、完全にあなたの端末上で生成・使用され、サーバーに送信されることはありません(それがそもそもアカウントを不要にしている理由についてもアカウント不要の保管庫アプリが、実はより安全である理由をご覧ください)。すべてのファイルは保存される前に独自のAES-256鍵で暗号化され、任意のDropboxバックアップもまず端末上でファイルを暗号化するため、Dropbox自体の暗号化の質にかかわらず、Dropboxに届く時点ですでに暗号文になっています(その別の問いについてはDropboxの暗号化は機微なファイルに十分かをご覧ください)。
リカバリーフレーズを保存せずにPINを失うと、Vaultineはあなたに代わってファイルを取り戻すことができません。これはサポート体制の不備ではなく、侵害、召喚状、従業員がそれらに手を届かせないようにしているのと同じ設計の、直接的で避けられない帰結です。
要約
「暗号化されている」は、錠前が存在することを教えてくれます。「ゼロ知識」は、誰が鍵を持っていないかを教えてくれます。この2つの主張は似たように聞こえ、マーケティング文言ではほとんど互換的に使われますが、実際に企業自身があなたのデータから締め出されているかどうかを決めるのはそのうちの一つだけです。どちらかを信じる前に、パスワードリセットのフローを確認してください。
Vaultineの暗号鍵はあなたの端末から出ることはありません。vaultine.appで最初の10ファイルを無料で始めましょう。



