„Twoje dane są zaszyfrowane” to jedno z najczęstszych zapewnień produktów nastawionych na prywatność i jedno z najmniej użytecznych samo w sobie. Szyfrowanie opisuje mechanizm: przekształcanie czytelnych danych w dane nieczytelne za pomocą klucza. Nie mówi to nic o tym, kto ten klucz następnie trzyma, a ten szczegół decyduje niemal o wszystkim w kwestii tego, kto faktycznie jest odcięty od dostępu. Zero-knowledge to termin określający właściwe załatwienie tego szczegółu.

Główna idea

Szyfrowanie zero-knowledge oznacza, że firma prowadząca usługę nigdy nie ma dostępu do klucza potrzebnego do odszyfrowania Twoich danych. Nie „wybiera, żeby nie patrzeć”, ale strukturalnie nie może tego zrobić, ponieważ klucz nigdy nie opuszcza Twojego urządzenia i od samego początku nigdy nie został przesłany na ich serwery. Zazwyczaj pochodzi on od czegoś, co tylko Ty znasz: hasła, kodu PIN lub wzoru, przepuszczonego lokalnie przez proces derywacji klucza, przy czym tylko wynik — zaszyfrowany szyfrogram — opuszcza Twoją strefę kontroli.

Ma to znaczenie, ponieważ „szyfrujemy Twoje dane” i „nie możemy odczytać Twoich danych” to dwa zupełnie różne zapewnienia, a większość produktów gwarantuje tylko to pierwsze. Firma może szyfrować pliki na swoich serwerach silnymi algorytmami, takimi jak AES-256, wciąż sama przechowując klucz deszyfrujący, co oznacza, że szyfrowanie powstrzymuje atakujących z zewnątrz, ale nie robi nic, by powstrzymać firmę, naruszenie tej firmy lub nakaz prawny doręczony tej firmie. Architektura zero-knowledge zamyka konkretnie tę lukę.

Zero-knowledge vs. szyfrowanie end-to-end

Z obu tych pojęć korzysta się zamiennie, ale nie gwarantują one dokładnie tego samego. Szyfrowanie end-to-end zazwyczaj odnosi się do danych szyfrowanych podczas przesyłania, więc przekazujący je serwer nie może ich odczytać w tranzycie. Jest to prawdziwa ochrona, ale nie mówi nic o tym, co się dzieje, gdy dane dotrą na miejsce; wiele systemów z szyfrowaniem end-to-end nadal odszyfrowuje dane po dotarciu i przechowuje jawny tekst lub przechowuje zdeponowaną kopię klucza po stronie serwera.

Zero-knowledge to silniejsza, bardziej kompletna wersja: dostawca nigdy nie ma klucza, niezależnie od tego, czy dane są przesyłane, czy pozostają w spoczynku. Autentyczny system zero-knowledge szyfruje również dane w spoczynku, co oznacza, że pliki znajdujące się w pamięci masowej pozostają nieczytelne dla dostawcy przez czas nieokreślony, a nie tylko podczas ich przesyłania.

Przed czym to chroni

Wartość projektu zero-knowledge uwidacznia się w szczególności w sytuacjach, w których po prostu zaszyfrowany system zawodzi:

  • Naruszenie serwera. Jeśli atakujący włamie się na serwery firmy, a firma ta posiada klucze użytkowników, atakujący potencjalnie zyskuje ścieżkę do odszyfrowania również ich danych. Jeśli firma nigdy nie posiadała kluczy, w wyniku naruszenia uzyskuje się tylko nieczytelny szyfrogram.
  • Wezwanie prawne. Wezwanie lub nakaz sądowy mogą zmusić firmę do przekazania tylko tego, co faktycznie posiada. Dostawca zero-knowledge może przekazać zaszyfrowane pliki i zgodnie z prawdą stwierdzić, że nie potrafi ich otworzyć, ponieważ tego nie potrafi.
  • Osoba z wewnątrz. Pracownik mający dostęp do serwera w systemie innym niż zero-knowledge może być w stanie dotrzeć bezpośrednio do danych użytkownika. W systemie zero-knowledge po stronie serwera nie ma nic, do czego można by dotrzeć.

Nic z tego nie wymaga zaufania intencjom firmy. Jest to właściwość architektury, i to jest dokładnie powód, dla którego jest warta więcej niż obietnica w polityce prywatności.

Jak sprawdzić, czy twierdzenie jest prawdziwe

Istnieje praktyczny test, który przebija się przez większość języka marketingowego: poszukaj procesu „zapomniałem hasła” lub odzyskiwania konta, który przywraca dostęp do Twoich zaszyfrowanych danych. Jeśli firma może zresetować Twoje hasło i pozwolić Ci z powrotem wejść do plików, posiada pewną część klucza, niezależnie od tego, czy nazywa produkt zero-knowledge, czy nie. Autentycznie produkt zero-knowledge nie może tego zrobić. Jeśli stracisz hasło lub kod PIN i nie ma osobno wygenerowanej, przechowywanej na urządzeniu metody odzyskiwania, dane z założenia również przepadają, ponieważ to ta sama właściwość trzyma wszystkich innych z daleka.

Z tego też powodu produkty zero-knowledge opierają się na rzeczach takich jak lokalnie wygenerowana fraza odzyskiwania zamiast e-maila służącego do resetowania hasła. Fraza odzyskiwania również nigdy nie ma kontaktu z serwerem; jest to po prostu druga, offline kopia materiału służącego do wyprowadzania klucza, którą masz tylko Ty.

W jaki sposób Vaultine to stosuje

Klucz szyfrujący sejf Vaultine pochodzi od Twojego własnego kodu PIN lub wzoru, wywodzi się go i korzysta z niego wyłącznie na Twoim urządzeniu i nigdy nie wysyła na żaden serwer (zobacz Dlaczego aplikacja sejfu bez konta jest tak naprawdę bezpieczniejsza, aby dowiedzieć się, jak usuwa to od samego początku potrzebę posiadania konta). Każdy plik jest szyfrowany własnym kluczem AES-256 przed zapisaniem, a opcjonalna kopia zapasowa w usłudze Dropbox najpierw szyfruje pliki na urządzeniu, więc to, co dociera do Dropboxa, jest już szyfrogramem, niezależnie od tego, czy własne szyfrowanie Dropboxa jest coś warte, czy nie (zobacz Czy szyfrowanie Dropboxa wystarczy do wrażliwych plików? — w kwestii tego odrębnego pytania).

Utrata kodu PIN bez zapisanej frazy odzyskiwania oznacza, że Vaultine nie może odzyskać dla Ciebie Twoich plików. To nie jest brak we wsparciu; to bezpośrednia, nieunikniona konsekwencja tej samej konstrukcji, która powstrzymuje przed dotarciem do nich wyciek, wezwanie do sądu czy pracownika.

Krótkie podsumowanie

„Zaszyfrowane” mówi Ci, że zamek istnieje. „Zero-knowledge” mówi Ci, kto nie ma do niego klucza. Te dwa zapewnienia brzmią podobnie i są używane prawie zamiennie w tekstach marketingowych, ale tylko jedno z nich w rzeczywistości określa, czy sama firma jest odcięta od Twoich danych. Sprawdź, czy istnieje proces resetowania hasła, zanim uwierzysz w którekolwiek z nich.

Klucz szyfrujący Vaultine nigdy nie opuszcza Twojego urządzenia. Zacznij od 10 darmowych plików na vaultine.app.