«Ваши данные зашифрованы» — это одно из самых распространенных заявлений, которые делают продукты, ориентированные на приватность, и одно из наименее полезных само по себе. Шифрование описывает механизм: превращение читаемых данных в нечитаемые с помощью ключа. Оно ничего не говорит о том, у кого находится этот ключ после этого, а эта деталь решает почти все в вопросе о том, кто на самом деле не имеет доступа. Zero-knowledge — это термин, обозначающий правильное отношение к этой детали.

Основная идея

Шифрование zero-knowledge означает, что компания, управляющая сервисом, никогда не имеет доступа к ключу, необходимому для расшифровки ваших данных. Не «решает не смотреть», а структурно не может, потому что ключ никогда не покидает ваше устройство и изначально никогда не передавался на их серверы. Обычно он создается из того, что знаете только вы: пароля, PIN-кода или рисунка, пропущенного через процесс создания ключа локально, при этом только результат — зашифрованный текст — когда-либо выходит из-под вашего контроля.

Это важно, потому что «мы шифруем ваши данные» и «мы не можем прочитать ваши данные» — это два совершенно разных заявления, и большинство продуктов делают только первое. Компания может шифровать файлы на своих серверах с помощью надежных алгоритмов, таких как AES-256, и при этом сама хранить ключ расшифровки, что означает, что шифрование не пускает внешних злоумышленников, но ничего не делает, чтобы остановить компанию, взлом этой компании или юридический ордер, врученный этой компании. Zero-knowledge закрывает конкретно этот пробел.

Zero-knowledge и сквозное шифрование

Эти два термина используются как взаимозаменяемые, но это не совсем одинаковые гарантии. Сквозное шифрование (end-to-end encryption) обычно относится к данным, зашифрованным во время перемещения, так что сервер, передающий их, не может их прочитать в процессе передачи. Это реальная защита, но она ничего не говорит о том, что происходит после того, как данные прибывают; многие системы со сквозным шифрованием все еще расшифровывают данные по прибытии и хранят открытый текст, или хранят депонированную копию ключа на стороне сервера.

Zero-knowledge — это более сильная, более полная версия: у провайдера никогда нет ключа, независимо от того, движутся данные или хранятся. Подлинная система zero-knowledge шифрует данные и при хранении, что означает, что файлы, лежащие в хранилище, остаются нечитаемыми для провайдера до бесконечности, а не только во время загрузки.

От чего оно защищает

Ценность архитектуры zero-knowledge проявляется именно в тех ситуациях, когда просто зашифрованная система дает сбой:

  • Взлом сервера. Если злоумышленник проникает на серверы компании, а компания хранит пользовательские ключи, злоумышленник потенциально получает путь и для расшифровки пользовательских данных. Если у компании никогда не было ключей, взлом дает только нечитаемый зашифрованный текст.
  • Юридический запрос. Судебная повестка или ордер могут лишь заставить компанию выдать то, что у нее на самом деле есть. Провайдер zero-knowledge может выдать зашифрованные файлы и честно сказать, что они тоже не могут их открыть, потому что они не могут.
  • Инсайдер. Сотрудник с доступом к серверу в системе без zero-knowledge может получить прямой доступ к пользовательским данным. В системе zero-knowledge на стороне сервера не к чему получать доступ.

Ничто из этого не требует доверия к намерениям компании. Это свойство архитектуры, и именно поэтому оно стоит больше, чем обещание в политике конфиденциальности.

Как определить, является ли заявление правдивым

Существует практический тест, который пробивается через большинство маркетинговых формулировок: поищите процесс «забыли пароль» или восстановление аккаунта, который возвращает доступ к вашим зашифрованным данным. Если компания может сбросить ваш пароль и вернуть вас к вашим файлам, они владеют какой-то частью ключа, независимо от того, называют ли они продукт zero-knowledge или нет. Подлинно zero-knowledge продукт не может этого сделать. Если ваш пароль или PIN-код потеряны, и нет отдельно сгенерированного, хранящегося на устройстве метода восстановления, данные тоже потеряны, по задумке, потому что это то же самое свойство, которое не пускает всех остальных.

Вот почему продукты zero-knowledge опираются на такие вещи, как локально сгенерированная фраза восстановления, вместо письма для сброса пароля. Фраза восстановления тоже никогда не касается сервера; это просто вторая, оффлайновая копия материала для создания ключа, которую храните только вы.

Как Vaultine применяет это

Ключ шифрования сейфа Vaultine создается из вашего собственного PIN-кода или рисунка, генерируется и используется полностью на вашем устройстве, и никогда не отправляется на сервер (посмотрите Почему приложение-сейф без аккаунта на самом деле безопаснее, чтобы узнать, как это также изначально устраняет необходимость в аккаунте). Каждый файл шифруется своим собственным ключом AES-256 перед тем, как он сохраняется, а дополнительное резервное копирование в Dropbox сначала шифрует файлы на устройстве, поэтому то, что попадает в Dropbox — это уже зашифрованный текст, независимо от того, хорошее ли у самого Dropbox шифрование (посмотрите Достаточно ли шифрования Dropbox для конфиденциальных файлов? для этого отдельного вопроса).

Потеря вашего PIN-кода без сохраненной фразы восстановления означает, что Vaultine не может вернуть ваши файлы для вас. Это не пробел в поддержке; это прямое, неизбежное последствие той же самой архитектуры, которая не позволяет взлому, судебной повестке или сотруднику добраться до них.

Коротко

«Зашифровано» говорит вам о том, что замок существует. «Zero-knowledge» говорит вам о том, у кого нет ключа. Эти два заявления звучат похоже и используются в маркетинговых текстах почти как синонимы, но только одно из них на самом деле определяет, заблокирован ли доступ к вашим данным для самой компании. Проверьте процесс сброса пароля, прежде чем верить любому из них.

Ключ шифрования Vaultine никогда не покидает ваше устройство. Начните с 10 бесплатных файлов на vaultine.app.