“ข้อมูลของคุณได้รับการเข้ารหัส” เป็นหนึ่งในคำกล่าวอ้างที่ผลิตภัณฑ์ด้านความเป็นส่วนตัวมักใช้บ่อยที่สุด และเป็นหนึ่งในคำกล่าวอ้างที่มีประโยชน์น้อยที่สุดเมื่ออยู่เพียงลำพัง การเข้ารหัสอธิบายถึงกลไก: การเปลี่ยนข้อมูลที่อ่านได้ให้กลายเป็นข้อมูลที่อ่านไม่ได้ด้วยกุญแจ มันไม่ได้บอกอะไรเลยเกี่ยวกับผู้ที่ถือกุญแจนั้นในภายหลัง และรายละเอียดดังกล่าวนั้นตัดสินเกือบทุกอย่างว่าใครกันแน่ที่ถูกกันออกไปจริงๆ zero-knowledge คือคำที่ใช้สำหรับรายละเอียดที่สำคัญข้อนี้

แนวคิดหลัก

การเข้ารหัสแบบ zero-knowledge หมายความว่าบริษัทที่ดำเนินงานบริการไม่มีสิทธิ์เข้าถึงกุญแจที่จำเป็นในการถอดรหัสข้อมูลของคุณเลย ไม่ใช่ “เลือกที่จะไม่ดู” แต่ไม่สามารถทำได้ในเชิงโครงสร้างอย่างแท้จริง เพราะกุญแจไม่เคยออกจากอุปกรณ์ของคุณ และไม่เคยถูกส่งไปยังเซิร์ฟเวอร์ของพวกเขาตั้งแต่แรก กุญแจมักจะได้มาจากสิ่งที่มีเพียงคุณเท่านั้นที่รู้: รหัสผ่าน, PIN, หรือรูปแบบ ซึ่งผ่านกระบวนการสร้างกุญแจ (key-derivation) ภายในเครื่อง โดยมีเพียงผลลัพธ์ซึ่งก็คือข้อความไซเฟอร์ที่เข้ารหัสแล้วเท่านั้นที่ออกจากความควบคุมของคุณ

เรื่องนี้มีความสำคัญเพราะ “เราเข้ารหัสข้อมูลของคุณ” และ “เราไม่สามารถอ่านข้อมูลของคุณได้” เป็นคำกล่าวอ้างสองข้อที่แตกต่างกันอย่างสิ้นเชิง และผลิตภัณฑ์ส่วนใหญ่เลือกอ้างเพียงข้อแรกเท่านั้น บริษัทสามารถเข้ารหัสไฟล์บนเซิร์ฟเวอร์ของตนด้วยอัลกอริทึมที่แข็งแกร่งอย่าง AES-256 ในขณะที่ยังคงถือกุญแจถอดรหัสไว้ด้วยตัวเอง ซึ่งหมายความว่าการเข้ารหัสนั้นสามารถกันผู้โจมตีจากภายนอกได้ แต่ไม่ได้ช่วยหยุดยั้งตัวบริษัทเอง, การถูกละเมิดข้อมูลของบริษัทนั้น, หรือคำสั่งทางกฎหมายที่ส่งถึงบริษัทดังกล่าวเลย zero-knowledge จึงเข้ามาปิดช่องว่างนี้โดยเฉพาะ

zero-knowledge กับการเข้ารหัสแบบ End-to-End

ทั้งสองคำนี้มักถูกนำมาใช้แทนกัน แต่ไม่ได้ให้การรับประกันในแบบเดียวกันทั้งหมด โดยทั่วไปแล้วการเข้ารหัสแบบ end-to-end จะหมายถึงข้อมูลที่ได้รับการเข้ารหัสในขณะที่กำลังเคลื่อนย้าย เพื่อให้เซิร์ฟเวอร์ที่ทำหน้าที่ส่งต่อไม่สามารถอ่านข้อมูลระหว่างการส่งได้ นั่นเป็นการปกป้องที่แท้จริง แต่มันไม่ได้บอกอะไรเลยเกี่ยวกับสิ่งที่จะเกิดขึ้นเมื่อข้อมูลไปถึงปลายทาง; ระบบที่เข้ารหัสแบบ end-to-end จำนวนมากยังคงถอดรหัสเมื่อข้อมูลไปถึงและจัดเก็บเป็นข้อความธรรมดา (plaintext) หรือเก็บสำเนากุญแจสำรองไว้ที่ฝั่งเซิร์ฟเวอร์

zero-knowledge เป็นเวอร์ชันที่แข็งแกร่งและสมบูรณ์กว่า: ผู้ให้บริการไม่เคยมีกุญแจ ไม่ว่าข้อมูลจะกำลังเคลื่อนย้ายหรือเก็บพักอยู่เฉยๆ ก็ตาม ระบบที่เป็น zero-knowledge อย่างแท้จริงจะเข้ารหัสข้อมูลที่เก็บพักอยู่ด้วย ซึ่งหมายความว่าไฟล์ที่อยู่ในที่จัดเก็บข้อมูลจะยังคงไม่สามารถอ่านได้โดยผู้ให้บริการอย่างไม่มีกำหนด ไม่ใช่เฉพาะในระหว่างการอัปโหลดเท่านั้น

สิ่งที่การออกแบบนี้ช่วยปกป้อง

คุณค่าของการออกแบบแบบ zero-knowledge จะปรากฏชัดเจนโดยเฉพาะในสถานการณ์ที่ระบบซึ่ง “เข้ารหัสไว้เฉยๆ” ล้มเหลว:

  • การถูกละเมิดเซิร์ฟเวอร์ หากผู้โจมตีเจาะเข้าไปในเซิร์ฟเวอร์ของบริษัทได้ และบริษัทเป็นผู้ถือกุญแจของผู้ใช้ ผู้โจมตีก็อาจมีช่องทางในการถอดรหัสข้อมูลของผู้ใช้ได้เช่นกัน หากบริษัทไม่เคยถือกุญแจไว้เลย การถูกละเมิดข้อมูลก็จะได้ไปเพียงข้อความไซเฟอร์ที่อ่านไม่ออกเท่านั้น
  • คำขอทางกฎหมาย หมายศาลหรือคำสั่งศาลสามารถบังคับให้บริษัทส่งมอบได้เฉพาะสิ่งที่บริษัทมีอยู่จริงเท่านั้น ผู้ให้บริการแบบ zero-knowledge สามารถส่งมอบไฟล์ที่เข้ารหัสแล้วและพูดความจริงได้อย่างเต็มปากว่าพวกเขาเองก็เปิดไม่ได้เช่นกัน เพราะพวกเขาทำไม่ได้จริงๆ
  • คนภายในองค์กร พนักงานที่มีสิทธิ์เข้าถึงเซิร์ฟเวอร์ในระบบที่ไม่ใช่ zero-knowledge อาจสามารถเข้าถึงข้อมูลของผู้ใช้ได้โดยตรง แต่ในระบบ zero-knowledge จะไม่มีสิ่งใดในฝั่งเซิร์ฟเวอร์ให้เข้าถึงได้เลย

ทั้งหมดนี้ไม่จำเป็นต้องอาศัยความไว้วางใจในเจตนาของบริษัทเลย มันเป็นคุณสมบัติของสถาปัตยกรรม ซึ่งเป็นเหตุผลอย่างยิ่งว่าทำไมมันจึงมีค่ามากกว่าคำสัญญาในนโยบายความเป็นส่วนตัว

วิธีสังเกตว่าคำกล่าวอ้างเป็นของจริงหรือไม่

มีวิธีทดสอบในทางปฏิบัติที่ช่วยตัดผ่านภาษาการตลาดส่วนใหญ่ได้: ให้มองหาขั้นตอน “ลืมรหัสผ่าน” หรือการกู้คืนบัญชีที่สามารถคืนสิทธิ์การเข้าถึงข้อมูลที่เข้ารหัสของคุณได้ หากบริษัทสามารถรีเซ็ตรหัสผ่านของคุณและพาคุณกลับเข้าสู่ไฟล์ของคุณได้ แสดงว่าพวกเขาถือกุญแจบางส่วนเอาไว้ ไม่ว่าพวกเขาจะเรียกผลิตภัณฑ์นั้นว่าเป็น zero-knowledge หรือไม่ก็ตาม ผลิตภัณฑ์ที่เป็น zero-knowledge อย่างแท้จริงไม่สามารถทำเช่นนี้ได้ หากรหัสผ่านหรือ PIN ของคุณหายไป และไม่มีวิธีการกู้คืนที่สร้างขึ้นต่างหากและเก็บไว้ในอุปกรณ์ ข้อมูลนั้นก็จะหายไปด้วยโดยเจตนาของการออกแบบ เพราะนั่นคือคุณสมบัติเดียวกันกับที่กันคนอื่นทุกคนออกไป

นี่คือเหตุผลที่ผลิตภัณฑ์แบบ zero-knowledge พึ่งพาสิ่งต่างๆ เช่น วลีการกู้คืนที่สร้างขึ้นภายในเครื่องแทนการส่งอีเมลรีเซ็ตรหัสผ่าน วลีการกู้คืนจะไม่แตะต้องเซิร์ฟเวอร์เช่นกัน; มันเป็นเพียงสำเนาออฟไลน์ชุดที่สองของข้อมูลที่ใช้สร้างกุญแจซึ่งมีเพียงคุณเท่านั้นที่ถือครอง

Vaultine นำแนวคิดนี้มาใช้อย่างไร

กุญแจเข้ารหัสตู้นิรภัยของ Vaultine ได้มาจาก PIN หรือรูปแบบของคุณเอง โดยสร้างและใช้งานบนอุปกรณ์ของคุณทั้งหมด และไม่เคยถูกส่งไปยังเซิร์ฟเวอร์ (ดู ทำไมแอปตู้นิรภัยที่ไม่มีบัญชีจึงปลอดภัยกว่าจริง สำหรับรายละเอียดว่าวิธีนี้ช่วยขจัดความจำเป็นในการมีบัญชีตั้งแต่แรกได้อย่างไร) ทุกไฟล์จะได้รับการเข้ารหัสด้วยกุญแจ AES-256ของตัวเองก่อนที่จะถูกจัดเก็บ และการสำรองข้อมูล Dropbox ที่เป็นทางเลือกจะเข้ารหัสไฟล์บนอุปกรณ์ก่อนเสมอ ดังนั้นสิ่งที่ส่งไปถึง Dropbox จึงเป็นข้อความไซเฟอร์อยู่แล้ว ไม่ว่าการเข้ารหัสของ Dropbox เองจะดีเพียงใดก็ตาม (ดู การเข้ารหัสของ Dropbox เพียงพอสำหรับไฟล์สำคัญหรือไม่ สำหรับประเด็นดังกล่าว)

การทำ PIN หายโดยไม่มีวลีการกู้คืนที่บันทึกไว้หมายความว่า Vaultine ไม่สามารถกู้คืนไฟล์ของคุณกลับมาให้คุณได้ นั่นไม่ใช่ข้อบกพร่องในการสนับสนุน แต่มันคือผลลัพธ์โดยตรงที่หลีกเลี่ยงไม่ได้ของการออกแบบเดียวกับที่ป้องกันไม่ให้การถูกละเมิดข้อมูล, หมายศาล, หรือพนักงานเข้าถึงไฟล์ของคุณได้เช่นกัน

สรุปสั้นๆ

“เข้ารหัสแล้ว” บอกคุณว่ามีแม่กุญแจอยู่ “zero-knowledge” บอกคุณว่าใครที่ไม่มีลูกกุญแจ คำกล่าวอ้างทั้งสองข้อฟังดูคล้ายกันและมักถูกใช้แทนกันในข้อความทางการตลาด แต่มีเพียงข้อเดียวเท่านั้นที่ตัดสินว่าตัวบริษัทเองจะถูกกันไม่ให้เข้าถึงข้อมูลของคุณได้จริงหรือไม่ ตรวจสอบขั้นตอนการรีเซ็ตรหัสผ่านก่อนที่จะปักใจเชื่อข้อใดข้อหนึ่ง

กุญแจเข้ารหัสของ Vaultine ไม่เคยออกจากอุปกรณ์ของคุณ เริ่มต้นใช้งานฟรี 10 ไฟล์ได้ที่ vaultine.app