Free + Pro

Krypteret iCloud-sikkerhedskopi: Skylagring uden tillid

Din boks kan ligge i iCloud, uden at Apple får læsbar adgang til indholdet. Vaultaire krypterer alt på din enhed, før en eneste post uploades. Det, der når Apples servere, er polstret, autentificeret chiffertekst. Dit mønster eller din gendannelsessætning er påkrævet for at gendanne den.

Vaultaires iCloud-sikkerhedskopi krypterer boksdata på enheden med AES-256-GCM, før polstrede poster i fast størrelse uploades til brugerens private CloudKit-database. Apple gemmer chifferteksten, men modtager ikke backup-nøglen i læsbar form.

Hvad er krypteret iCloud-sikkerhedskopi?

Telefoner går i stykker. Telefoner mistes. Telefoner stjæles. Hvis dine mest private filer kun eksisterer på én enhed, er de ét uheld fra permanent tab. En backup løser dette problem, men traditionel sky-backup skaber et andet: nu har en virksomhed du ikke kontrollerer en læsbar kopi af dine filer.

Vaultaire tager en tredje vej. Den sikkerhedskopierer som standard din boks til iCloud, og du kan slå det fra, men dataene krypteres lokalt, før de nogensinde forlader din telefon. Vaultaire udleder en bærbar sikkerhedskopinøgle fra dit mønster og bruger den til at beskytte bidder af fast størrelse, krypterede registreringsmærker, versionskataloger og gendannelsesdata. Det, der bliver uploadet til Apple, er chiffertekst frem for læsbare billeder, filnavne eller strukturelle tags. CloudKit kan stadig afsløre konto- og servicemetadata, registrere antal, polstrede størrelser og adgangstiming.

Krypteringen sker før upload, ikke under og ikke efter. Det er den afgørende forskel. Mange cloudtjenester krypterer data "under transport", mens de rejser og "i hvile", mens de ligger på deres servere, men tjenesten kan stadig have en dekrypteringsnøgle. Vaultaire sender CloudKit krypterede backup-poster og en krypteret gendannelseskonvolut. Den giver heller ikke Apple selve backupnøglen i læsbar form.

Ikke “krypteret i iCloud”: krypteret inden iCloud

Apple anvender sin egen platformsbeskyttelse til iCloud. Vaultaire tilføjer klientsidekryptering med en separat backupnøgle, der udledes af dit mønster. Den nøgle bruges i appens hukommelse under backup og gendannelse, mens CloudKit kun modtager krypterede poster og gendannelsesmateriale, der er indpakket med sætningen. Dette ekstra lag er designet til at holde boksens indhold ulæseligt for lagerudbyderen.

Sådan fungerer det trin for trin

Mekanikken følger en klar rækkefølge: udled backupnøglen lokalt, krypter og polstr hver komponent, og upload derefter kun de resulterende poster og det krypterede gendannelsesmateriale.

Trin 1: Din boks krypteres lokalt

Til iCloud-sikkerhedskopi udleder Vaultaire en separat, enhedsuafhængig backupnøgle fra dit mønster med 600.000 runder af PBKDF2-HMAC-SHA512. Dette er ikke den enhedsbundne boksnøgle og ikke den tilfældige hovednøgle, der bruges til lokal filkryptering. Appen bruger backup-nøglen med AES-256-GCM for at beskytte de komponenter, der er nødvendige for at rekonstruere boksen.

Trin 2: Den krypterede blob uploades til iCloud

Appen opdeler sikkerhedskopien i blokke af fast størrelse, polstrer hver krypteret blok til 10 MB, krypterer strukturelle tags og tilføjer lokkeposter. Disse uigennemsigtige poster uploades til en dedikeret zone i din private CloudKit-database og tæller med i din iCloud-lagerplads. Postlayoutet undgår at vise læsbare filnavne, filtyper eller indholdshashes for CloudKit, men gendannelsesposter har et genkendeligt navnepræfiks.

Trin 3: Gendannelsesadgang er pakket separat

Den læsbare backupnøgle uploades ikke som et CloudKit-felt og gemmes ikke ved siden af chifferteksten. Mønsterbaseret gendannelse udleder den igen på den nye enhed. Sætningsbaseret gendannelse bruger en separat gendannelsesnøgle, der er afledt af gendannelsessætningen, til at åbne et krypteret manifest, der indeholder vault- og backupnøgler. Denne indpakning muliggør gendannelse uden at give Apple eller Vaultaire en klartekst-dekrypteringsnøgle.

Backup-kryptering
Din boks
Fotos, videoer, filer
→
AES-256-GCM
Kryptering på enheden
→
Krypteret blob
Krypterede poster og tags
→
iCloud-lager
Privat CloudKit-database

Hvorfor Apple ikke kan dekryptere Vaultaires backupposter direkte

Denne grænse kommer fra kryptering på klientsiden og nøgleopbevaring, ikke kun fra et løfte i en politik. Vaultaire uploader chiffertekst, mens de legitimationsoplysninger og nøgler, der er nødvendige for at dekryptere boksindhold, forbliver hos klienten og dens gendannelsesmateriale.

Med korrekt håndtering af nøgle og nonce producerer AES-256-GCM chiffertekst, der ikke afslører den beskyttede klartekst, og direkte brute force over en tilfældig 256-bit nøgle er beregningsmæssigt umulig. Det gør ikke hele systemet ubrydeligt: nøglens entropi, gendannelsesmateriale, endepunkter, softwareintegritet og implementeringsfejl forbliver en del af trusselsmodellen. Den AES standard leverer den kryptografiske primitiv; det omgivende design bestemmer, hvordan nøglerne beskyttes.

Apple modtager ikke den læsbare backupnøgle. Appen udleder nøglen fra dit mønster under mønsterbaseret gendannelse eller gendanner den fra et sætningskrypteret manifest under sætningsbaseret gendannelse. CloudKit gemmer det krypterede output og de driftsposter, der er nødvendige for at hente det, men ikke læsbart boksindhold.

Selv med en retskendelse

Når Apple modtager et gyldigt juridisk krav om iCloud-data, kan den levere de poster og metadata, der er tilgængelige under den relevante iCloud-beskyttelsesmodel. Vaultaire uploader klientsidekrypterede CloudKit-poster i stedet for læsbare boksfiler eller en backupnøgle i klartekst. Apple kan levere disse chiffertekstposter og relaterede servicemetadata, men de indeholder ikke den backupnøgle, der er nødvendig for at omdanne det beskyttede boksindhold til klartekst.

Dette er det arkitektoniske resultat af kryptering på klientsiden. Apple kan udlevere de CloudKit-poster, den opbevarer. Læsning af boksindholdet kræver stadig den mønsterafledte backupnøgle eller gendannelsessætningen, der åbner det krypterede gendannelsesmanifest.

AES-256
Kryptering inden upload
0
Nøgler delt med Apple
100%
Kryptering på enheden

Tillidsmodellen: Stol på matematik, ikke virksomheder

Traditionel skylagring kræver at du stoler på udbyderen. Du stoler på at de krypterer dine data korrekt. Du stoler på at de ikke kigger i dine filer. Du stoler på at de modstår statsligt pres. Du stoler på at deres medarbejdere ikke misbruger adgang. Det er meget tillid til en organisation du aldrig har mødt.

Vaultaires krypterede iCloud-sikkerhedskopi reducerer, hvad du skal stole på, at Apple holder fortroligt. Indholdsbeskyttelse afhænger af, at appen udleder de rigtige nøgler, bruger AES-GCM korrekt og holder dit mønster og din gendannelsessætning ude af udbyderens hænder. Du stoler stadig på Vaultaire-klienten, iOS, din ulåste enhed og på, at Apple holder de lagrede poster tilgængelige.

Bryder hackere ind på Apples servere, får angriberen chiffertekst, men kan afprøve mønstergæt mod den offline, så et langt mønster betyder noget. En uredelig Apple-medarbejder ser chiffertekst plus antal poster, størrelser og tidspunkter, ikke dine filer. Ændrer Apple sine privatlivspolitikker, gælder krypteringen stadig, fordi Apple ikke har dine nøgler. Krypteringen beskytter dig uanset hvem der opbevarer dataene, hvordan de opbevares eller hvad de gør med deres adgang.

Ingen krypteret app fjerner behovet for tillid. Vaultaires design indsnævrer Apples rolle til opbevaring og transport af krypterede poster, mens klienten forbliver ansvarlig for korrekt kryptografi, og din enhed forbliver ansvarlig for at beskytte nøgler og klartekst under brug.

Gendannelse af boks på en ny enhed

Her viser den krypterede backup sin værdi. Din telefon er væk, mistet, gået i stykker, stjålet, udskiftet. Din boks var sikkerhedskopieret til iCloud. Hvad sker der nu.

Trin 1: Installer Vaultaire på den nye enhed

Download Vaultaire fra App Store på den nye iPhone eller iPad. Appen registrerer at der findes en krypteret backup i din iCloud-konto.

Trin 2: Tegn mønsteret

Vaultaire præsenterer det velkendte 5×5-gitter. Du tegner det samme mønster, som du brugte, da sikkerhedskopien blev oprettet. Fordi udledningen af backupnøglen er enhedsuafhængig, producerer det samme mønster og gitterstørrelse den samme backup-nøgle på den nye enhed. Det lokale enhedssalt er ikke en del af denne cloud-backup-afledning.

Trin 3: Din boks dekrypteres

Den krypterede backup downloades fra iCloud og dekrypteres lokalt på din nye enhed. Dine fotos, videoer og dokumenter dukker op præcis som du efterlod dem. Hele processen tager sekunder for små bokse og minutter for store. På intet tidspunkt under denne proces havde Apple eller nogen anden adgang til dine ukrypterede data.

Du kan bruge gendannelsessætningen i stedet for mønsteret. Den genskaber ikke den samme nøgle direkte. Vaultaire udleder en gendannelsesnøgle fra sætningen, henter det sætningsadresserede krypterede gendannelsesmanifest og pakker de lagrede boks- og backupnøgler ud, før de krypterede blokke gendannes. De to stier når den samme backup gennem forskellige nøglehierarkier.

Hvad hvis du glemmer mønsteret og gendannelsessætningen?

Hvis du mister både dit mønster og din gendannelsessætning, og ingen tilgængelig enhed, eksporteret nøglemateriale eller anden gendannelseskopi beholder de nødvendige nøgler, har Vaultaire, Apple og Wraxle ingen nulstillingsnøgle til den krypterede sikkerhedskopi. Det er prisen for, at nøglerne kun opbevares hos klienten: Hvis du mister alle fungerende nøglestier, mister du også din egen gendannelsessti. Gem gendannelsessætningen væk fra telefonen, når Vaultaire opretter den.

Tændt som standard, slukket efter valg

Krypteret iCloud-sikkerhedskopi er slået til som standard, både i gratisversionen og i Pro. Den kører hver 24. time, kun på Wi-Fi, medmindre du ændrer netværksindstillingen. En telefon bliver oftere væk eller går i stykker, end en krypteret backup bliver brudt, så en ny boks starter med en kopi, den kan gendannes fra.

Nogle mennesker ønsker ikke, at Vaultaire uploader boksposter igennem CloudKit. Hvis du slår Vaultaire-sikkerhedskopi fra og ikke bruger synkronisering eller deling, starter appen ikke disse boksdataoverførsler. Det er adskilt fra Apples sikkerhedskopiering af styresystemet: afhængigt af din iOS og Apple-kontoindstillinger, en iCloud eller sikkerhedskopiering af computerenheder kan omfatte app-container-data. Gennemgå og kontroller disse systemsikkerhedskopier, hvis din trusselsmodel kræver, at telefonen er den eneste kopi.

Lader du backup være slået til, ligger en krypteret kopi af dine data på Apples servere til gengæld for muligheden for at gendanne din boks, hvis du mister din enhed. Kopien er krypteret, det, der skal til for at dekryptere den, forbliver under din kontrol, og Apple modtager ikke læsbart boksindhold - men kopien findes, og den, der får CloudKit-dataene, kan afprøve mønstergæt mod den offline. Hvis din trusselsmodel kræver, at telefonen er den eneste kopi, så slå backup fra.

Du kan slå Vaultaires CloudKit-sikkerhedskopi fra når som helst. Når du gør det, fjerner Vaultaire den krypterede sikkerhedskopi fra den private CloudKit-database. Dette undersøger eller sletter ikke separate iOS-sikkerhedskopier af enheden, computerbackupper, eksporterede filer, delte kopier eller peer-enhedsdata.

Backup, ikke synkronisering

Det er vigtigt at forstå hvad krypteret iCloud-sikkerhedskopi ikke er. Det er ikke realtidssynkronisering mellem enheder. Det er ikke et levende spejl af din boks der opdateres hver gang du tilføjer et foto.

Krypteret iCloud-sikkerhedskopi bevarer versioner, der kan gendannes. Når du udløser en sikkerhedskopi, eller når Vaultaires 24-timerskontrol starter en efter oplåsning, klargør appen boksens aktuelle tilstand og uploader krypterede poster. Uændrede komponenter kan deduplikeres mod nyere versioner, og afbrudte uploads kan genoptages. Filer, der tilføjes senere, kommer med, når en senere version er færdig.

Denne adskillelse er bevidst. Backup beholder versioner beregnet til gendannelse; Vaultaires enhedssynkroniseringsfunktion håndterer løbende konvergens mellem enheder. Backup-pipelinen skal stadig håndtere klargøring, deduplikering, upload af blokke, genforsøg, versionskataloger og gendannelsestransaktioner, så dens sikkerhed afhænger af disse mekanismer såvel som chifferen.

Tænk på det som en bankboks. Du bærer ikke dokumenter frem og tilbage kontinuerligt. Du gemmer en kopi af vigtige filer i kassen, og hvis dit hus brænder ned, går du i banken og henter dem. Originalerne er hos dig. Backuppen venter stille til du har brug for den.

Ofte stillede spørgsmål

Tæller iCloud-sikkerhedskopien med i mit iCloud-lager?

Ja. Vaultaire gemmer krypterede backup-poster i din private iCloud-database, så de tæller med i din iCloud-lagerplads. Det samlede beløb er større end det rå boksindhold, fordi Vaultaire bruger polstrede blokke i fast størrelse og tilføjer lokkeposter for at reducere, hvad poststørrelser afslører.

Hvor ofte tager Vaultaire backup til iCloud?

Du kan starte en sikkerhedskopi manuelt. Når backup er aktiveret, tjekker Vaultaire også efter oplåsning og opretter en ny version, når der er gået mindst 24 timer, og den valgte netværkspolitik tillader det. Sikkerhedskopiering kan genbruge uændrede krypterede komponenter, og afbrudte uploads kan genoptages.

Kan jeg bruge denne backup med et andet Apple-id?

Backuppen ligger i den private CloudKit-database for den Apple-konto, der oprettede den. En anden enhed, der er logget ind på den samme konto, kan opdage sikkerhedskopien og gendanne den med det korrekte mønster eller gendannelsessætning. Vaultaire leverer ikke en bærbar backup-fil til at flytte en privat CloudKit-sikkerhedskopi mellem Apple-konti.

Hvad sker der, hvis Apple sletter mine iCloud-data?

Sletter Apple dine iCloud-data (på grund af kontolukning, manglende betaling eller anden årsag) forsvinder backuppen. Din boks på enheden forbliver urørt. Derfor er iCloud-sikkerhedskopien et sikkerhedsnet, ikke en erstatning for din lokale boks. Den primære kopi bor altid på din enhed.

Krypteres backuppen med en anden nøgle end boksen på enheden?

Ja. Vaultaire udleder en separat, enhedsuafhængig backupnøgle fra dit mønster med PBKDF2-HMAC-SHA512. Den nøgle krypterer de polstrede CloudKit-sikkerhedskopiposter; den er forskellig fra den lokale boksnøgle og den tilfældige hovednøgle, der krypterer dine filer. Du bruger stadig det samme mønster, så der er ingen anden backup-adgangskode.

Kan Vaultaires udviklere tilgå min iCloud-sikkerhedskopi?

Vaultaire driver ikke en server, der modtager dit læsbare mønster, din backupnøgle eller dit boksindhold. Kryptering og dekryptering sker i appen, og CloudKit modtager chiffertekst plus de poster, der er nødvendige for at gemme og gendanne den. Dette beskytter indhold mod lagerudbyderen, men det fjerner ikke behovet for at stole på Vaultaire-klienten, iOS og din enheds sikkerhed, mens boksen er åben.

Sikkerhedskopier uden at miste privatlivet

Hold krypteret iCloud-sikkerhedskopi slået til, så behøver du aldrig mere bekymre dig om at miste boksen eller kontrollen over dine data.

Hent Vaultaire gratis