نسخة iCloud احتياطية مشفرة: التخزين السحابي بدون ثقة
يمكن أن يعيش قبو الخاص بك في iCloud دون أن يرى Apple ما بداخله على الإطلاق. يقوم Vaultaire بتشفير كل شيء على جهازك قبل تحميل بايت واحد. ما يصل إلى خوادم Apple لا يمكن تمييزه عن الضوضاء العشوائية. المفتاح يبقى معك. تعمل النسخة الاحتياطية iCloud
Vaultaire على تشفير بيانات المخزن الموجودة على الجهاز باستخدام AES-256-GCM قبل تحميل أي شيء إلى خوادم Apple. يقوم Apple بتخزين كائن ثنائي كبير الحجم مشفر ولكن لا يمكنه قراءته لأن مفتاح التشفير لا يغادر الهاتف مطلقًا.
ما هو نسخة iCloud احتياطية مشفرة؟
تعطل الهواتف. تضيع الهواتف. يتم سرقة الهواتف. إذا كانت ملفاتك الأكثر خصوصية موجودة فقط على جهاز واحد، فهي على بعد حادث واحد من اختفائها إلى الأبد. يحل النسخ الاحتياطي مشكلة، ولكن النسخ الاحتياطي السحابي التقليدي يخلق مشكلة مختلفة: الآن تمتلك الشركة التي لا تتحكم فيها نسخة قابلة للقراءة من ملفاتك.
Vaultaire يأخذ المسار الثالث. يمكنك اختياريًا إجراء نسخ احتياطي لخزنتك إلى iCloud، ولكن يتم تشفير البيانات محليًا، على جهازك، باستخدام مفتاح تشفير خزنتك، قبل أن تترك هاتفك. ما يتم تحميله على خوادم Apple هو عبارة عن كتلة كبيرة من البيانات المشفرة التي تبدو وكأنها ضوضاء عشوائية. Apple لا يمكنه قراءته. لا يستطيع موظفو Apple قراءتها. لا يمكن للمتسلل الذي يخترق خوادم Apple قراءتها. لا يمكن للوكالة الحكومية التي تطلب Apple قراءتها.
يحدث التشفير قبل التحميل، وليس أثناءه وليس بعده. هذا هو التمييز الحاسم. تقوم العديد من الخدمات السحابية بتشفير البيانات “ في العبور” (أثناء انتقالها إلى خوادمها) و“at بقية” (أثناء وجودها على خوادمها). ولكن في كلتا الحالتين، الخدمة هي التي تحمل المفتاح. يمكنهم فك تشفير بياناتك في أي وقت يختارونه. مع Vaultaire، لن يغادر المفتاح جهازك أبدًا. Apple يقوم ببساطة بتخزين صندوق لا يمكنهم فتحه.
Apple يقوم بتشفير بيانات iCloud باستخدام المفاتيح التي يتحكم فيها Apple. يقوم Vaultaire بتشفير بياناتك باستخدام مفتاح مشتق من النمط الخاص بك، وهو المفتاح الذيموجود فقط على جهازك، فقط عندما يكون التطبيق مفتوحًا. هذه نماذج أمنية مختلفة بشكل أساسي. تشفير Apple يحميك من الغرباء. تشفير Vaultaire يحميك من الجميع، بما في ذلك Apple.
كيف يعمل، خطوة بخطوة
الآليات واضحة ومباشرة. الأمان لا يأتي من التعقيد ولكن من ترتيب العمليات. يحدث التشفير، أولاً، ويتم التحميل ثانيًا، ولا ينتقل المفتاح مطلقًا مع البيانات.
الخطوة 1: يتم تشفير المخزن الخاص بك محليًا
عند تمكين النسخ الاحتياطي iCloud، يأخذ Vaultaire محتويات المخزن الخاص بك، كل صورة وفيديو ومستند وجزء من البيانات التعريفية، ويقوم بتشفيرها باستخدام نفس الشيءAES-256-GCM تشفيريحمي مخزنك أثناء الاستخدام العادي. مفتاح التشفير مشتق من النمط المرسوم من خلالهPBKDF2اشتقاق المفتاح. وهذا هو نفس المفتاح الذي يقوم بتشفير ملفاتك على الجهاز. لا يوجد مفتاح احتياطي منفصل، ولا كلمات مرور إضافية، ولا خطوات إضافية.
الخطوة 2: تنتقل النقطة المشفرة إلى iCloud
الإخراج المشفر، عبارة عن حزمة واحدة من البيانات التي لا يمكن تمييزها رياضيًا عن الضوضاء العشوائية، التي يتم تحميلها إلى وحدة تخزين iCloud الخاصة بك. من وجهة نظر Apple، فهو مجرد ملف. يقومون بتخزينها وتكرارها عبر مراكز البيانات الخاصة بهم لضمان الموثوقية وإدراجها في حصة التخزين القياسية iCloud. ليس لديهم أي فكرة عما يوجد بالداخل، لأن ما بالداخل هو ضجيج بدون المفتاح.
الخطوة 3: يبقى المفتاح على جهازك
لا يغادر مفتاح التشفير جهازك في أي وقت خلال هذه العملية. ولا يتم إرساله إلى Apple، ولا يتم تخزينه في iCloud Keychain، ولا يتم تضمينه في ملف النسخ الاحتياطي. المفتاح موجود فقط في الذاكرة المتطايرة عندما يكون Vaultaire مفتوحًا ويتم مسحه عند إغلاق التطبيق. النسخة الاحتياطية في iCloud عبارة عن صندوق مغلق، والمفتاح الوحيد موجود في النمط الذي تحمله في ذاكرتك العضلية.
لماذا لا يستطيع Apple قراءة النسخة الاحتياطية الخاصة بك
هذه ليست مسألة سياسة. إنه ليس وعدًا يقدمه Apple في مستند شروط الخدمة. إنها الرياضيات.
AES-256-GCM مخرجات لا يمكن تمييزها حسابيًا عن البيانات العشوائية. بدون مفتاح 256 بت الصحيح، لا توجد خوارزمية ولا اختصار ولا قدر من قوة الحوسبة التي يمكنها عكس التشفير. أفضل هجوم ضدAES-256هي القوة الغاشمة، التي تحاول كل مفتاح ممكن، وهناك 2256المفاتيح الممكنة. وهذا العدد أكبر من العدد المقدر للذرات في الكون المرئي.
Apple ليس لديه المفتاح. Apple لم يكن لديه المفتاح مطلقًا. يتم اشتقاق المفتاح من النمط الموجود على جهازك، ويتم استخدامه للتشفير محليًا، ثم يتم التخلص منه من الذاكرة. ما يتلقاه Apple هو الإخراج المشفر، ولا يخبرهم الإخراج المشفر وحده بأي شيء عما بداخله.
حتى بأمر من المحكمة
عندما يرسل تطبيق القانون إلى Apple أمر استدعاء أو أمر محكمة لبيانات iCloud، يمكن لـ Apple الامتثال عن طريق تسليم كل ما لديهم. بالنسبة لبيانات iCloud القياسية، فهذا يعني الملفات القابلة للقراءة والصور والرسائل والمستندات، . بالنسبة للنسخ الاحتياطي Vaultaire، ما يقدمه Apple هو كائن ثنائي كبير الحجم مشفر. لا يمكنهم فك تشفيره لأنهم لا يملكون المفتاح. لا يمكنهم إنتاج المفتاح لأنهم لم يحصلوا عليه مطلقًا. أمر المحكمة يضرب جدارا رياضيا.
هذا ليس تحديًا لإنفاذ القانون. إنها الحقيقة المعمارية للتشفير الشامل حيث يحمل المستخدم المفتاح الوحيد. يمكن لـ Apple تسليم ما لديهم بالضبط. ما لديهم لا طائل منه دون النمط الخاص بك.
نموذج الثقة: الثقة في الرياضيات، وليس الشركات
يتطلب التخزين السحابي التقليدي أن تثق بالموفر. أنت تثق في أنهم يقومون بتشفير بياناتك بشكل صحيح. أنت على ثقة من أنهم لا يلقون نظرة خاطفة على ملفاتك. أنت على ثقة من أنهم سيقاومون الضغوط الحكومية. أنت على ثقة من أن موظفيهم لن يسيئوا استخدام وصولهم. هذه ثقة كبيرة يجب وضعها في منظمة لم تقابلها من قبل.
Vaultaire النسخ الاحتياطي المشفر iCloud يلغي الحاجة إلى الثقة تمامًا. لا يعتمد الأمان على سياسات Apple أو أخلاقيات Apple أو كفاءة Apple في تأمين بنيتها التحتية. يعتمد ذلك على AES-256، وهو معيار تشفير تم تدقيقه بشكل عام والذي صمد لعقود من تحليل التشفير من قبل أفضل علماء الرياضيات ووكالات الاستخبارات في العالم.
إذا تم اختراق خوادم Apple، فستكون بياناتك آمنة، لأن المهاجم يحصل على ضوضاء مشفرة. إذا قام موظف مارق في Apple بالوصول إلى ملفاتك، فستكون بياناتك آمنة، لأنه يرى ضوضاء مشفرة. إذا قام Apple بتغيير سياسة الخصوصية الخاصة به غدًا، فستكون بياناتك آمنة، لأن السياسة لا تتجاوز الرياضيات. يحميك التشفير بغض النظر عمن يقوم بتخزين البيانات، أو كيفية تخزينها، أو ما يفعلونه بالوصول إليها.
لا تحتاج إلى الثقة في Apple. لا تحتاج إلى الثقة في Vaultaire. ما عليك سوى أن تثق في الرياضيات، وكانت الرياضيات معرفة عامة منذ عقود.
استرداد مخزنك على جهاز جديد
هذا هو المكان الذي تثبت فيه النسخة الاحتياطية المشفرة قيمتها. لقد اختفى هاتفك، مفقودًا أو مكسورًا أو مسروقًا أو تمت ترقيته. تم نسخ مخزنك احتياطيًا إلى iCloud. وهنا ما سيحدث بعد ذلك.
الخطوة 1: تثبيت Vaultaire على جهازك الجديد
قم بتنزيل Vaultaire من App Store على جهاز iPhone أو iPad الجديد. يكتشف التطبيق وجود نسخة احتياطية مشفرة في حساب iCloud الخاص بك.
الخطوة 2: ارسم النموذج الخاص بك
Vaultaire يقدم شبكة 5×5 المألوفة. ترسم نفس النمط الذي استخدمته دائمًا. يستمد التطبيق نفس مفتاح التشفير من خلال نفس عملية اشتقاق المفتاح، ونفس النمط ونفس الملح (المخزن في البيانات الوصفية الاحتياطية) ونفس المفتاح.
الخطوة 3: فك تشفير المخزن الخاص بك
يتم تنزيل النسخة الاحتياطية المشفرة من iCloud ويتم فك تشفيرها محليًا على جهازك الجديد. تظهر الصور ومقاطع الفيديو والمستندات الخاصة بك مرة أخرى تمامًا كما تركتها. تستغرق العملية برمتها ثوانٍ بالنسبة للخزائن الصغيرة ودقائق للخزائن الكبيرة. لم يتمكن Apple أو أي شخص آخر في أي وقت خلال هذه العملية من الوصول إلى بياناتك غير المشفرة.
إذا كان لديك أيضًا عبارة استرداد سرية، فيمكنك استخدامها بدلاً من النمط. تقوم كلتا الطريقتين بإعادة إنشاء نفس مفتاح التشفير. توجد المرونة بحيث يكون لديك مسارات متعددة للعودة إلى بياناتك، ولكن كل مسار يتطلب شيئًا لا يعرفه أحد سواك.
إذا فقدت كلاً من النمط وعبارة الاسترداد، فلا يمكن فك تشفير النسخة الاحتياطية iCloud. ليس بواسطتك، وليس بواسطة Vaultaire، وليس بواسطة Apple، وليس بواسطة أي شخص. هذه هي تكلفة الأمن الحقيقي:نفس العمليات الحسابية التي تبقي الجميع خارجًا، تجعلك أيضًا خارجًا إذا فقدت المفتاح. ولهذا السبب يطالبك Vaultaire بحفظ عبارة الاسترداد في مكان آمن عند إنشاء مخزنك لأول مرة.
معطل بشكل افتراضي، قيد التشغيل حسب الاختيار
يتم تعطيل النسخ الاحتياطي المشفر iCloud بشكل افتراضي. وهذا قرار تصميم متعمد، وليس سهواً.
لا يريد بعض الأشخاص أن تترك بياناتهم أجهزتهم تحت أي ظرف من الظروف. إنهم يقبلون مخاطر نقطة واحدة من الفشل لأن البديل، أي نسخة موجودة في أي مكان آخر، غير مقبول بالنسبة لهم. Vaultaire يحترم هذا الموقف. إذا لم تقم مطلقًا بتمكين النسخ الاحتياطي iCloud، فإن مخزنك موجود على جهازك فقط. لا توجد سحابة ولا نسخ ولا تدخل طرف ثالث من أي نوع.
عندما تقوم بتمكين النسخ الاحتياطي iCloud، فإنك تقوم باختيار مستنير. أنت توافق على وجود نسخة مشفرة من بياناتك على خوادم Apple مقابل القدرة على استعادة قبو الخاص بك في حالة فقدان جهازك. النسخة مشفرة، ويبقى المفتاح معك، ولا يستطيع Apple قراءة محتويات، لكن النسخة موجودة. هذه المقايضة هي ملكك، وVaultaire لا تقوم بها نيابةً عنك.
يمكنك تعطيل النسخ الاحتياطي iCloud في أي وقت. عند القيام بذلك، يقوم Vaultaire بإزالة النسخة الاحتياطية المشفرة من iCloud. يعود قبو الخاص بك إلى كونه محليًا بحتًا.
النسخ الاحتياطي، وليس المزامنة
من المهم فهم ما لا يمثله النسخ الاحتياطي المشفر iCloud. إنها ليست مزامنة في الوقت الفعلي بين الأجهزة. إنها ليست مرآة حية لخزنتك التي يتم تحديثها في كل مرة تضيف فيها صورة.
النسخ الاحتياطي المشفر iCloud هو لقطة في وقت محدد. عند تشغيل نسخة احتياطية (أو عندما يقوم Vaultaire بإجراء نسخة احتياطية مجدولة)، يقوم التطبيق بتشفير الحالة الحالية للمخزن الخاص بك وتحميله إلى iCloud. إذا قمت بإضافة ملفات بعد النسخ الاحتياطي، فلن تظهر هذه الملفات في النسخة الاحتياطية حتى يتم تشغيل النسخة التالية. إذا قمت بالاستعادة من نسخة احتياطية، فستحصل على المخزن كما كان موجودًا في وقت النسخ الاحتياطي.
هذا حسب التصميم. تقدم المزامنة في الوقت الفعلي تعقيدًا، مثل حل الصراع، ، وإدارة الحالة الجزئية، والتشفير المتزايد، الذي ينشئ أسطح هجوم محتملة. النسخ الاحتياطي عبارة عن لقطة نظيفة وكاملة: قم بتشفير كل شيء، وتحميل كل شيء، وانتهى الأمر. تعني البنية الأكثر بساطة عددًا أقل من الأخطاء التي يمكن أن تحدث، وعددًا أقل من الحالات المتطورة التي يمكن للمهاجمين استغلالها، بالإضافة إلى عملية استرداد يمكنك التفكير فيها بثقة.
فكر في الأمر كصندوق ودائع آمن. لا تقوم باستمرار بنقل المستندات ذهابًا وإيابًا. تضع نسخة من ملفاتك المهمة في الصندوق، وإذا احترق منزلك تذهب إلى البنك وتسترجعها. النسخ الأصلية تعيش معك. تنتظر النسخة الاحتياطية بهدوء حتى تحتاج إليها. يتم إجراء النسخ الاحتياطي
الأسئلة المتداولة
هل يتم احتساب النسخة الاحتياطية iCloud ضمن وحدة تخزين iCloud الخاصة بي؟
نعم. يتم تخزين النسخة الاحتياطية المشفرة كملف في حساب iCloud الخاص بك ويتم احتسابها ضمن حصة التخزين iCloud الخاصة بك. يتوافق حجم النسخة الاحتياطية مع حجم المحتويات المشفرة في مخزنك. نظرًا لأن التشفير لا يغير حجم الملف بشكل كبير، فإن المخزن الذي يحتوي على 2 جيجابايت من الصور سينتج نسخة احتياطية تبلغ 2 جيجابايت تقريبًا.
ما هو عدد المرات التي يتم فيها عمل نسخة احتياطية من Vaultaire إلى iCloud؟
Vaultaire عند تشغيل نسخة احتياطية يدويًا أو عندما يكتشف التطبيق تغييرات مهمة في مخزنك أثناء الاتصال بشبكة Wi-Fi والطاقة. يمكنك أيضًا تكوين تردد النسخ الاحتياطي في إعدادات التطبيق. كل نسخة احتياطية عبارة عن لقطة مشفرة كاملة، وليست تحديثًا تزايديًا، مما يضمن الاتساق والبساطة.
هل يمكنني استخدام هذه النسخة الاحتياطية على معرف Apple مختلف؟
ترتبط النسخة الاحتياطية المشفرة بحساب iCloud الخاص بك. إذا قمت بتسجيل الدخول باستخدام معرف Apple مختلف، فلن ترى النسخة الاحتياطية. ومع ذلك، إذا قمت بنقل ملف النسخ الاحتياطي المشفر يدويًا (على سبيل المثال، عبر AirDrop أو جهاز كمبيوتر)، فيمكن لأي جهاز يعمل بنظام Vaultaire فك تشفيره، بشرط أن ترسم النمط الصحيح أو تدخل عبارة الاسترداد الصحيحة. يتم ربط التشفير بالنمط الخاص بك، وليس بمعرف Apple الخاص بك.
ماذا يحدث إذا قام Apple بحذف بيانات iCloud الخاصة بي؟
إذا قام Apple بإزالة بيانات iCloud (بسبب إنهاء الحساب، أو التخزين غير المدفوع، أو أي سبب آخر)، فستختفي النسخة الاحتياطية. ويظل مخزنك الموجود على جهازك غير متأثر. وهذا هو السبب في أن النسخ الاحتياطي iCloud يمثل شبكة أمان، وليس بديلاً لخزنتك المحلية. النسخة الأساسية موجودة دائمًا على جهازك.
هل النسخة الاحتياطية مشفرة بمفتاح مختلف عن المخزن الموجود على الجهاز؟
لا. تستخدم النسخة الاحتياطية نفس تشفير AES-256-GCM مع نفس المفتاح المشتق من النمط الخاص بك. وهذا يعني أن نمطًا واحدًا يفتح كل شيء، الخاص بخزنتك المحلية والنسخة الاحتياطية iCloud. لا توجد كلمة مرور احتياطية منفصلة لتذكرها. نمطك هو مفتاحك لكل ذلك.
هل يمكن لمطوري Vaultaire الوصول إلى النسخة الاحتياطية iCloud الخاصة بي؟
رقم Vaultaire يعمل على بنية المعرفة الصفرية. لا يرى المطورون النمط الخاص بك أبدًا، ولا يقومون بإنشاء مفتاحك أبدًا، ولا يمكنهم الوصول إلى النسخة الاحتياطية أو محتوياتها أبدًا. يتم تشفير النسخة الاحتياطية على جهازك باستخدام مفتاح لا يمكن لأحد سواك إنتاجه. حتى لو تم اختراق البنية التحتية الكاملة لـ Vaultaire، فإن النسخة الاحتياطية iCloud ستظل آمنة لأن المفتاح لم يكن أبدًا جزءًا من تلك البنية التحتية.
النسخ الاحتياطي دون التخلي عن الخصوصية
قم بتمكين النسخ الاحتياطي المشفر iCloud ولا تقلق أبدًا بشأن فقدان مخزنك، أو فقدان التحكم في بياناتك.
تنزيل Vaultaire مجانًا