«Ваші дані зашифровані» — це одна з найпоширеніших заяв, яку робить продукт, орієнтований на приватність, і одна з найменш корисних сама по собі. Шифрування описує механізм: перетворення читабельних даних на нечитабельні дані за допомогою ключа. Це нічого не говорить про те, хто тримає цей ключ згодом, і ця деталь вирішує майже все щодо того, хто насправді позбавлений доступу. Zero-knowledge — це термін для правильного розуміння цієї деталі.
Основна ідея
Zero-knowledge шифрування означає, що компанія, яка запускає сервіс, ніколи не має доступу до ключа, необхідного для розшифрування ваших даних. Не «вирішує не дивитися», а структурно не може, тому що ключ ніколи не покидає ваш пристрій і ніколи не передавався на їхні сервери. Він зазвичай виводиться з чогось, що знаєте лише ви: пароля, PIN-коду або малюнка, пропущеного через процес виведення ключа локально, причому лише результат, зашифрований текст, коли-небудь залишає ваш контроль.
Це має значення, тому що «ми шифруємо ваші дані» та «ми не можемо прочитати ваші дані» — це дві дуже різні заяви, і більшість продуктів роблять лише першу. Компанія може шифрувати файли на своїх серверах за допомогою надійних алгоритмів, таких як AES-256, продовжуючи тримати ключ для розшифрування у себе, що означає, що шифрування не пускає сторонніх зловмисників, але нічого не робить, щоб зупинити компанію, злам цієї компанії або судовий наказ, вручений цій компанії. Zero-knowledge спеціально закриває цю прогалину.
Zero-knowledge проти наскрізного шифрування
Ці два терміни використовуються як взаємозамінні, але це не зовсім однакова гарантія. Наскрізне шифрування (end-to-end encryption) зазвичай стосується даних, зашифрованих під час руху, тому сервер, що їх передає, не може прочитати їх під час транзиту. Це реальний захист, але він нічого не говорить про те, що відбувається після прибуття даних; багато систем із наскрізним шифруванням все ще розшифровують після прибуття і зберігають відкритий текст, або зберігають депоновану копію ключа на стороні сервера.
Zero-knowledge — це сильніша, більш повна версія: провайдер ніколи не має ключа, незалежно від того, чи рухаються дані, чи стоять на місці. Справжня zero-knowledge система шифрує дані і в стані спокою, тобто файли, що лежать у сховищі, залишаються нечитабельними для провайдера нескінченно довго, а не лише під час завантаження.
Від чого це захищає
Цінність zero-knowledge дизайну проявляється саме в ситуаціях, коли просто зашифрована система дає збій:
- Злам сервера. Якщо зловмисник проникає на сервери компанії, а компанія зберігає ключі користувачів, зловмисник потенційно отримує шлях до розшифрування даних користувачів також. Якщо компанія ніколи не мала ключів, злам дає лише нечитабельний зашифрований текст.
- Юридичний запит. Повістка або постанова суду може примусити компанію передати лише те, що вона насправді має. Провайдер із zero-knowledge може передати зашифровані файли і правдиво сказати, що він теж не може їх відкрити, тому що не може.
- Інсайдер. Працівник із доступом до сервера в системі, яка не є zero-knowledge, може мати можливість отримати доступ до даних користувача безпосередньо. У zero-knowledge системі на стороні сервера немає до чого отримувати доступ.
Ніщо з цього не вимагає довіри до намірів компанії. Це властивість архітектури, саме тому вона варта більшого, ніж обіцянка в політиці приватності.
Як визначити, чи заява є справжньою
Існує практичний тест, який прорізається крізь більшість маркетингових формулювань: шукайте процес «забули пароль» або відновлення акаунта, який відновлює доступ до ваших зашифрованих даних. Якщо компанія може скинути ваш пароль і повернути вас до ваших файлів, вона тримає якусь частину ключа, незалежно від того, називає вона продукт zero-knowledge чи ні. Справжній zero-knowledge продукт не може цього зробити. Якщо ваш пароль або PIN-код зникли, і немає окремо згенерованого методу відновлення, що зберігається на пристрої, дані також зникають за задумом, тому що це та сама властивість, яка не пускає всіх інших.
Саме тому zero-knowledge продукти покладаються на такі речі, як локально згенерована фраза відновлення, замість електронного листа для скидання пароля. Фраза відновлення також ніколи не торкається сервера; це просто друга, офлайнова копія матеріалу для виведення ключа, яку тримаєте лише ви.
Як Vaultine застосовує це
Ключ шифрування сейфа Vaultine виводиться з вашого власного PIN-коду або малюнка, виводиться та використовується повністю на вашому пристрої, і ніколи не надсилається на сервер (див. Чому програма-сейф без акаунта насправді є безпечнішою про те, як це також усуває потребу в акаунті в першу чергу). Кожен файл шифрується за допомогою власного ключа AES-256 до того, як він потрапить у сховище, а додаткове резервне копіювання в Dropbox спочатку шифрує файли на пристрої, тому те, що досягає Dropbox, вже є зашифрованим текстом, незалежно від того, чи хороше власне шифрування Dropbox (див. Чи достатньо шифрування Dropbox для конфіденційних файлів? щодо цього окремого питання).
Втрата PIN-коду без збереженої фрази відновлення означає, що Vaultine не зможе повернути ваші файли для вас. Це не прогалина в підтримці; це прямий, неминучий наслідок того ж дизайну, який не дозволяє зламу, повістці до суду або працівнику також отримати до них доступ.
Коротка версія
«Зашифровано» говорить вам про те, що замок існує. «Zero-knowledge» говорить вам про те, хто не має ключа. Ці дві заяви звучать схоже і використовуються майже як взаємозамінні в маркетинговому тексті, але лише одна з них насправді визначає, чи сама компанія позбавлена доступу до ваших даних. Перевірте наявність процесу скидання пароля, перш ніж повірити будь-якій із них.
Ключ шифрування Vaultine ніколи не залишає ваш пристрій. Почніть із 10 файлів безкоштовно на vaultine.app.



