«Verileriniz şifrelenmiştir», gizlilik odaklı bir ürünün öne sürdüğü en yaygın iddialardan biridir ve tek başına en az kullanışlı olanlardan biridir. Şifreleme bir mekanizmayı açıklar: okunabilir verileri bir anahtarla okunamayan verilere dönüştürmek. Bundan sonra o anahtarı kimin tuttuğu hakkında hiçbir şey söylemez ve bu detay, aslında kimin dışarıda bırakıldığının neredeyse her şeyini belirler. Zero-knowledge, bu detayı doğru yapmak için kullanılan terimdir.

Temel Fikir

Zero-knowledge şifreleme, bir hizmeti yürüten şirketin verilerinizin şifresini çözmek için gereken anahtara asla erişimi olmadığı anlamına gelir. «Bakmamayı seçmez» değil, yapısal olarak bakamaz, çünkü anahtar hiçbir zaman cihazınızdan ayrılmaz ve en başta sunucularına iletilmemiştir. Genellikle yalnızca sizin bildiğiniz bir şeyden türetilir: bir parola, PIN veya desen yerel olarak bir anahtar türetme işleminden geçirilir ve kontrolünüzden yalnızca sonuç (şifrelenmiş metin) ayrılır.

Bu önemlidir çünkü «verilerinizi şifreliyoruz» ve «verilerinizi okuyamayız» iki çok farklı iddiadır ve çoğu ürün yalnızca ilkini yapar. Bir şirket dosyaları kendi sunucularında AES-256 gibi güçlü algoritmalarla şifreleyebilirken, şifre çözme anahtarını kendisi tutmaya devam edebilir, bu da şifrelemenin dışarıdaki saldırganları dışarıda tuttuğu ancak şirketi, o şirketin bir ihlalini veya o şirkete tebliğ edilen yasal bir kararı durdurmak için hiçbir şey yapmadığı anlamına gelir. Zero-knowledge bu boşluğu özellikle kapatır.

Zero-Knowledge vs. Uçtan Uca Şifreleme

Bu iki terim birbirinin yerine kullanılır, ancak tam olarak aynı garanti değillerdir. Uçtan uca şifreleme tipik olarak hareket halindeyken şifrelenen verileri ifade eder, böylece onu aktaran bir sunucu aktarım sırasında onu okuyamaz. Bu gerçek bir korumadır, ancak veriler ulaştıktan sonra ne olacağı hakkında hiçbir şey söylemez; uçtan uca şifrelenmiş birçok sistem hala varışta şifreyi çözer ve düz metni saklar veya anahtarın emanet edilmiş bir kopyasını sunucu tarafında saklar.

Zero-knowledge daha güçlü, daha eksiksiz bir versiyondur: veri hareket halinde olsa da hareketsiz olsa da sağlayıcı anahtara asla sahip olmaz. Gerçek anlamda zero-knowledge bir sistem, bekleme halindeki verileri de şifreler, bu da depolamada duran dosyaların yalnızca yükleme sırasında değil, süresiz olarak sağlayıcı tarafından okunamayacağı anlamına gelir.

Neye Karşı Korur

Zero-knowledge tasarımın değeri, yalnızca şifrelenmiş bir sistemin başarısız olduğu durumlarda özellikle ortaya çıkar:

  • Sunucu ihlali. Bir saldırgan şirketin sunucularına girerse ve şirket kullanıcı anahtarlarını tutuyorsa, saldırgan potansiyel olarak kullanıcı verilerinin de şifresini çözmek için bir yol elde eder. Şirket anahtarları hiçbir zaman tutmamışsa, ihlal yalnızca okunamayan şifreli metinler verir.
  • Yasal talep. Bir mahkeme celbi veya mahkeme kararı, bir şirketi yalnızca gerçekte sahip olduğu şeyi teslim etmeye zorlayabilir. Zero-knowledge sağlayıcısı şifrelenmiş dosyaları teslim edebilir ve onları kendisinin de açamayacağını dürüstçe söyleyebilir, çünkü açamazlar.
  • İçeriden biri. Zero-knowledge olmayan bir sistemde sunucu erişimi olan bir çalışan, doğrudan kullanıcı verilerine ulaşabilir. Zero-knowledge bir sistemde, sunucu tarafında ulaşılacak hiçbir şey yoktur.

Bunların hiçbiri şirketin niyetlerine güvenmeyi gerektirmez. Mimarinin bir özelliğidir ki bu da gizlilik politikasındaki bir sözden daha değerli olmasının tam nedenidir.

Bir İddianın Gerçek Olup Olmadığı Nasıl Anlaşılır

Çoğu pazarlama dilini kesip atan pratik bir test vardır: şifrelenmiş verilerinize erişiminizi geri yükleyen bir «parolamı unuttum» veya hesap kurtarma akışı arayın. Eğer bir şirket parolanızı sıfırlayabilir ve dosyalarınıza geri dönmenizi sağlayabilirse, ürüne zero-knowledge deseler de demeseler de anahtarın bir parçasını ellerinde tutuyorlardır. Gerçek anlamda zero-knowledge bir ürün bunu yapamaz. Parolanız veya PIN'iniz giderse ve ayrı olarak oluşturulmuş, cihazda tutulan bir kurtarma yöntemi yoksa, veriler de yapısı gereği gider, çünkü diğer herkesi dışarıda tutan özellik aynıdır.

Zero-knowledge ürünlerinin parola sıfırlama e-postası yerine yerel olarak oluşturulmuş bir kurtarma ifadesine yaslanmasının nedeni de budur. Kurtarma ifadesi de asla bir sunucuya dokunmaz; o sadece sizin elinizde olan anahtar türetme materyalinin ikinci, çevrimdışı kopyasıdır.

Vaultine Bunu Nasıl Uygular

Vaultine'in kasa şifreleme anahtarı kendi PIN'inizden veya deseninizden gelir, tamamen cihazınızda türetilir ve kullanılır, hiçbir zaman bir sunucuya gönderilmez (bunun en başta neden bir hesap ihtiyacını da ortadan kaldırdığı için bkz. Hesapsız Bir Kasa Uygulaması Aslında Neden Daha Güvenlidir). Her dosya depolanmadan önce kendi AES-256 anahtarı ile şifrelenir ve isteğe bağlı Dropbox yedeklemesi dosyaları önce cihazda şifreler, böylece Dropbox'ın kendi şifrelemesi iyi olsa da olmasa da Dropbox'a ulaşan şey zaten şifreli bir metindir (bu ayrı soru için bkz. Hassas Dosyalar İçin Dropbox Şifrelemesi Yeterli mi?).

Kaydedilmiş hiçbir kurtarma ifadesi olmadan PIN'inizi kaybetmek, Vaultine'in dosyalarınızı sizin için geri alamayacağı anlamına gelir. Bu destekteki bir boşluk değildir; bu bir ihlalin, mahkeme celbinin veya bir çalışanın da onlara ulaşmasını engelleyen aynı tasarımın doğrudan, kaçınılmaz bir sonucudur.

Kısacası

«Şifrelenmiş» size bir kilidin var olduğunu söyler. «Zero-knowledge» size anahtarın kimde olmadığını söyler. İki iddia kulağa benzer gelir ve pazarlama metinlerinde neredeyse birbirinin yerine kullanılır, ancak bunlardan yalnızca biri şirketin kendisinin de verilerinizin dışında kalıp kalmadığını gerçekte belirler. İkisinden birine inanmadan önce parola sıfırlama akışını kontrol edin.

Vaultine'in şifreleme anahtarı cihazınızdan asla ayrılmaz. vaultine.app adresinde 10 dosya ile ücretsiz başlayın.