Verschlüsseltes iCloud-Backup: Cloud-Speicher ohne Vertrauen
Ihr Tresor kann bewohnt werden iCloud ohne Apple lesbaren Zugriff auf den Inhalt zu gewähren. Vaultaire verschlüsselt alles auf Ihrem Gerät, bevor ein einzelner Datensatz hochgeladen wird. Was die Server von Apple erreicht, ist gepolsterter, authentifizierter Chiffretext. Zur Wiederherstellung ist Ihr Muster oder Ihre Wiederherstellungsphrase erforderlich.
Vaultaires iCloud Backup verschlüsselt Tresordaten auf dem Gerät mit AES-256-GCM bevor Sie aufgefüllte Datensätze mit fester Größe in den privaten Bereich des Benutzers hochladen CloudKit Datenbank. Apple speichert den Geheimtext, erhält den Sicherungsschlüssel jedoch nicht in lesbarer Form.
Was ist verschlüsseltes iCloud-Backup?
Handys gehen kaputt. Werden verloren. Werden gestohlen. Wenn deine privatesten Dateien nur auf einem einzelnen Gerät existieren, sind sie einen Unfall vom Verschwinden entfernt. Backup löst das Problem — aber traditionelles Cloud-Backup schafft ein neues: Jetzt hat ein Unternehmen, das du nicht kontrollierst, eine lesbare Kopie deiner Dateien.
Vaultaire geht einen dritten Weg. Sie können Ihren Tresor optional auch sichern iCloud, aber die Daten werden lokal verschlüsselt, bevor sie Ihr Telefon verlassen. Vaultaire leitet aus Ihrem Muster einen tragbaren Sicherungsschlüssel ab und verwendet ihn zum Schutz von Blöcken fester Größe, verschlüsselten Datensatz-Tags, Versionsverzeichnissen und Wiederherstellungsdaten. Was bei Apple hochgeladen wird, ist Chiffretext und keine lesbaren Fotos, Dateinamen oder Struktur-Tags. CloudKit kann weiterhin Konto- und Dienstmetadaten, Datensatzanzahl, aufgefüllte Größen und Zugriffszeiten offenlegen.
Die Verschlüsselung erfolgt vor dem Upload, nicht während und nicht danach. Das ist die entscheidende Unterscheidung. Viele Cloud-Dienste verschlüsseln Daten „während der Übertragung“, während sie übertragen werden, und „im Ruhezustand“, während sie auf ihren Servern liegen. Der Dienst kann jedoch weiterhin einen Entschlüsselungsschlüssel enthalten. Vaultaire sendet CloudKit verschlüsselte Backup-Datensätze und einen verschlüsselten Wiederherstellungsumschlag. Weder gibt Apple selbst den lesbaren Backup-Schlüssel.
Apple wendet seine eigenen Plattformschutzmaßnahmen an iCloud. Vaultaire fügt die clientseitige Verschlüsselung mit einem separaten Sicherungsschlüssel hinzu, der von Ihrem Muster abgeleitet wird. Dieser Schlüssel wird während der Sicherung und Wiederherstellung im App-Speicher verwendet CloudKit erhält nur verschlüsselte Datensätze und in Phrasen verpacktes Wiederherstellungsmaterial. Diese zusätzliche Ebene dient dazu, den Tresorinhalt für den Speicheranbieter unlesbar zu halten.
Wie es funktioniert, Schritt für Schritt
Die Mechanismen basieren auf einer klaren Abfolge von Vorgängen: Leiten Sie die Sicherungsanmeldeinformationen lokal ab, verschlüsseln und füllen Sie jede Komponente auf und laden Sie dann nur die resultierenden Datensätze und das verschlüsselte Wiederherstellungsmaterial hoch.
Schritt 1: Dein Tresor wird lokal verschlüsselt
Wenn Sie aktivieren iCloud Backup leitet Vaultaire einen separaten, geräteunabhängigen Backup-Schlüssel aus Ihrem Muster mit 600.000 Runden ab PBKDF2-HMAC-SHA512. Dabei handelt es sich nicht um den gerätegebundenen Tresorschlüssel und nicht um den zufälligen Hauptschlüssel, der für die lokale Dateiverschlüsselung verwendet wird. Die App verwendet den Backup-Schlüssel mit AES-256-GCM zum Schutz der für den Wiederaufbau des Tresors erforderlichen Komponenten.
Schritt 2: Der verschlüsselte Block geht zu iCloud
Die App teilt das Backup in Blöcke fester Größe auf, füllt jeden verschlüsselten Block auf 10 MB auf, verschlüsselt strukturelle Tags und fügt Täuschungsdatensätze hinzu. Diese undurchsichtigen Datensätze werden in eine spezielle Zone in Ihrem privaten Bereich hochgeladen CloudKit Datenbank und zählen zu Ihrem iCloud Lagerung. Durch das Datensatzlayout wird vermieden, dass lesbare Dateinamen, Dateitypen, Inhalts-Hashes oder logische Rollen verfügbar gemacht werden CloudKit.
Schritt 3: Der Wiederherstellungszugriff wird separat verpackt
Der lesbare Sicherungsschlüssel wird nicht als hochgeladen CloudKit Feld eingegeben oder neben dem Chiffretext eingebettet werden. Bei der musterbasierten Wiederherstellung wird es auf dem neuen Gerät erneut abgeleitet. Bei der Phrasen-basierten Wiederherstellung wird ein separater Wiederherstellungsschlüssel verwendet, der von der Wiederherstellungsphrase abgeleitet wird, um ein verschlüsseltes Manifest zu öffnen, das die Tresor- und Sicherungsschlüssel enthält. Dieser Wrapper ermöglicht die Wiederherstellung, ohne Apple oder Vaultaire einen Klartext-Entschlüsselungsschlüssel zu geben.
Warum Apple Vaultaire-Backup-Datensätze nicht direkt entschlüsseln kann
Diese Grenze ergibt sich aus der clientseitigen Verschlüsselung und der Schlüsselverwahrung, nicht nur aus einem Richtlinienversprechen. Vaultaire lädt Chiffretext hoch, während die zum Entschlüsseln des Tresorinhalts erforderlichen Anmeldeinformationen und Schlüssel beim Kunden und seinem Wiederherstellungsmaterial verbleiben.
Bei korrekter Schlüssel- und Nonce-Behandlung AES-256-GCM erzeugt Chiffretext, der den geschützten Klartext nicht preisgibt, und direkte Brute-Force-Operation über einen zufälligen 256-Bit-Schlüssel ist rechnerisch nicht durchführbar. Das macht das gesamte System jedoch nicht unzerbrechlich: Anmeldedaten-Entropie, Wiederherstellungsmaterial, Endpunkte, Softwareintegrität und Implementierungsfehler bleiben Teil des Bedrohungsmodells. Die AES-Standard liefert das Primitiv; Das umgebende Design bestimmt, wie seine Schlüssel geschützt werden.
Apple erhält den lesbaren Backup-Schlüssel nicht. Die App leitet diesen Schlüssel während der musterbasierten Wiederherstellung von Ihrem Muster ab oder stellt ihn während der Phrasenbasierten Wiederherstellung aus einem Phrasen-verschlüsselten Manifest wieder her. CloudKit speichert die verschlüsselten Ausgabe- und Betriebsdatensätze, die zum Abrufen erforderlich sind, jedoch keinen lesbaren Tresorinhalt.
Selbst mit einem Gerichtsbeschluss
Wenn Apple eine gültige rechtliche Aufforderung dazu erhält iCloud Daten kann es die gemäß den geltenden Bestimmungen verfügbaren Aufzeichnungen und Metadaten bereitstellen iCloud Schutzmodell. Vaultaire lädt clientseitig verschlüsselt hoch CloudKit Datensätze statt lesbarer Tresordateien oder eines Klartext-Sicherungsschlüssels. Apple kann diese Geheimtextdatensätze und zugehörigen Dienstmetadaten bereitstellen, verfügt jedoch nicht über den Sicherungsschlüssel, der erforderlich ist, um den Inhalt des geschützten Tresors in Klartext umzuwandeln.
Dies ist das architektonische Ergebnis der clientseitigen Verschlüsselung. Apple kann das übergeben CloudKit Aufzeichnungen, die es enthält. Für das Lesen ihres Tresorinhalts ist weiterhin der vom Muster abgeleitete Sicherungsschlüssel oder die Wiederherstellungsphrase erforderlich, die das verschlüsselte Wiederherstellungsmanifest öffnet.
Das Vertrauensmodell: Vertraue der Mathematik, nicht Unternehmen
Traditioneller Cloud-Speicher verlangt, dass du dem Anbieter vertraust. Du vertraust darauf, dass er deine Daten korrekt verschlüsselt. Du vertraust darauf, dass er nicht in deine Dateien schaut. Du vertraust darauf, dass er staatlichem Druck widersteht. Du vertraust darauf, dass seine Mitarbeiter ihren Zugang nicht missbrauchen. Das ist viel Vertrauen in eine Organisation, die du nie getroffen hast.
Vaultaire ist verschlüsselt iCloud Durch die Sicherung wird reduziert, was Sie Apple anvertrauen müssen, um die Vertraulichkeit zu wahren. Der Inhaltsschutz hängt davon ab, dass die App die richtigen Schlüssel ableitet und verwendet AES-GCM korrekt und halten Sie Ihr Muster und Ihre Wiederherstellungsphrase von den Händen des Anbieters fern. Sie vertrauen dem Vaultaire-Kunden immer noch, iOS, Ihr entsperrtes Gerät und Apple, um die gespeicherten Datensätze verfügbar zu halten.
Werden Apples Server kompromittiert, sind deine Daten sicher — weil der Angreifer verschlüsseltes Rauschen bekommt. Greift ein abtrünniger Apple-Mitarbeiter auf deine Dateien zu, sind deine Daten sicher — weil er verschlüsseltes Rauschen sieht. Ändert Apple morgen seine Datenschutzrichtlinie, sind deine Daten sicher — weil Richtlinien Mathematik nicht überschreiben.
Keine verschlüsselte App zerstört das Vertrauen. Das Design von Vaultaire beschränkt die Rolle von Apple auf die Speicherung und den Transport verschlüsselter Datensätze, während der Client weiterhin für die korrekte Kryptografie verantwortlich bleibt und Ihr Gerät weiterhin für den Schutz von Schlüsseln und Klartext während der Verwendung verantwortlich bleibt.
Deinen Tresor auf einem neuen Gerät wiederherstellen
Hier beweist das verschlüsselte Backup seinen Wert. Dein Handy ist weg — verloren, kaputt, gestohlen, aufgerüstet. Dein Tresor wurde in iCloud gesichert. Das passiert als Nächstes.
Schritt 1: Vaultaire auf dem neuen Gerät installieren
Lade Vaultaire aus dem App Store auf dein neues iPhone oder iPad herunter. Die App erkennt, dass ein verschlüsseltes Backup in deinem iCloud-Konto existiert.
Schritt 2: Dein Muster zeichnen
Vaultaire präsentiert das bekannte 5×5-Raster. Sie zeichnen dasselbe Muster, das Sie bei der Erstellung des Backups verwendet haben. Da die Ableitung des Sicherungsschlüssels geräteunabhängig ist, erzeugen dasselbe Muster und dieselbe Rastergröße denselben Sicherungsschlüssel auf dem neuen Gerät. Das lokale Geräte-Salt ist nicht Teil dieser Cloud-Backup-Ableitung.
Schritt 3: Dein Tresor wird entschlüsselt
Das verschlüsselte Backup wird von iCloud heruntergeladen und lokal auf deinem neuen Gerät entschlüsselt. Deine Fotos, Videos und Dokumente erscheinen genau so, wie du sie verlassen hast. Der gesamte Prozess dauert Sekunden für kleine Tresore und Minuten für große. Zu keinem Zeitpunkt dieses Prozesses hatte Apple oder sonst jemand Zugang zu deinen unverschlüsselten Daten.
Sie können die Wiederherstellungsphrase anstelle des Musters verwenden. Derselbe Schlüssel wird nicht direkt neu generiert. Vaultaire leitet aus der Phrase einen Wiederherstellungsschlüssel ab, ruft das mit der Phrase adressierte verschlüsselte Wiederherstellungsmanifest ab und entpackt die gespeicherten Tresor- und Sicherungsschlüssel, bevor die verschlüsselten Blöcke wiederhergestellt werden. Die beiden Pfade erreichen dasselbe Backup über unterschiedliche Schlüsselhierarchien.
Wenn Sie sowohl Ihr Muster als auch Ihre Wiederherstellungsphrase verlieren und kein zugängliches Gerät, kein exportiertes Schlüsselmaterial oder keine andere Wiederherstellungskopie die erforderlichen Schlüssel behält, verfügen Vaultaire, Apple und Wraxle über keinen vom Anbieter gehaltenen Reset-Schlüssel für dieses verschlüsselte Backup. Dies sind die Kosten für die kundenseitige Schlüsselverwahrung: Wenn Sie jeden funktionierenden Schlüsselpfad verlieren, wird auch Ihr eigener Wiederherstellungspfad entfernt. Speichern Sie die Wiederherstellungsphrase außerhalb des Telefons, wenn Vaultaire sie erstellt.
Standardmäßig aus, auf Wunsch an
Verschlüsseltes iCloud-Backup ist standardmäßig deaktiviert. Das ist eine bewusste Designentscheidung, kein Versehen.
Manche Leute möchten nicht, dass Vaultaire Tresordatensätze hochlädt CloudKit. Wenn Sie die Vaultaire-Sicherung, -Synchronisierung und -Freigabe deaktiviert lassen, initiiert die App diese Vault-Datenübertragungen nicht. Das ist unabhängig vom Backup-Verhalten des Betriebssystems von Apple: abhängig von Ihrem iOS und Apple-Kontoeinstellungen, ein iCloud oder die Sicherung von Computergeräten kann App-Container-Daten umfassen. Überprüfen und kontrollieren Sie diese Systemsicherungen, wenn Ihr Bedrohungsmodell erfordert, dass das Telefon die einzige Kopie ist.
Wenn Sie aktivieren iCloud Wenn Sie ein Backup erstellen, treffen Sie eine fundierte Entscheidung. Sie akzeptieren, dass eine verschlüsselte Kopie Ihrer Daten auf den Servern von Apple gespeichert wird, als Gegenleistung für die Möglichkeit, Ihren Tresor wiederherzustellen, wenn Sie Ihr Gerät verlieren. Die Kopie ist verschlüsselt, die lesbaren Entschlüsselungsdaten bleiben unter Ihrer Kontrolle und Apple erhält keine lesbaren Tresorinhalte – aber die Kopie existiert. Diesen Kompromiss müssen Sie selbst eingehen, und Vaultaire übernimmt ihn nicht für Sie.
Sie können Vaultaires deaktivieren CloudKit Backup jederzeit möglich. Wenn Sie dies tun, entfernt Vaultaire das verschlüsselte Backup aus seinem privaten Backup CloudKit Datenbank. Dies führt nicht zu einer Prüfung oder Löschung einzelner Daten iOS Gerätesicherungen, Computersicherungen, exportierte Dateien, freigegebene Kopien oder Peer-Gerätedaten.
Backup, nicht Sync
Es ist wichtig zu verstehen, was verschlüsseltes iCloud-Backup nicht ist. Es ist keine Echtzeit-Synchronisation zwischen Geräten. Es ist kein Live-Spiegel deines Tresors, der sich bei jedem hinzugefügten Foto aktualisiert.
Verschlüsselt iCloud Backup bewahrt wiederherstellbare Versionen. Wenn Sie eine Sicherung auslösen oder die 24-Stunden-Berechtigungsprüfung von Vaultaire einen Tag nach der Entsperrung beginnt, prüft die App den aktuellen Status des Tresors und lädt verschlüsselte Datensätze hoch. Unveränderte Komponenten können mit aktuellen Versionen dedupliziert werden und unterbrochene Uploads können fortgesetzt werden. Später hinzugefügte Dateien werden angezeigt, nachdem eine spätere Version abgeschlossen ist.
Diese Trennung ist bewusst. Beim Backup bleiben die für die Wiederherstellung vorgesehenen Versionen erhalten. Die Gerätesynchronisierungsfunktion von Vaultaire kümmert sich um die laufende Konvergenz zwischen Geräten. Die Backup-Pipeline muss weiterhin Staging, Deduplizierung, Chunk-Upload, Wiederholungsversuche, Versionsverzeichnisse und Wiederherstellungstransaktionen verwalten, sodass ihre Sicherheit sowohl von diesen Mechanismen als auch von der Verschlüsselung abhängt.
Stell es dir wie ein Bankschließfach vor. Du trägst nicht ständig Dokumente hin und her. Du legst eine Kopie deiner wichtigen Dateien in das Fach, und wenn dein Haus abbrennt, gehst du zur Bank und holst sie. Die Originale leben bei dir. Das Backup wartet still, bis du es brauchst.
Häufig gestellte Fragen
Zählt das iCloud-Backup zu meinem iCloud-Speicher?
Ja. Vaultaire speichert verschlüsselte Sicherungsdatensätze in Ihrem privaten Bereich iCloud Datenbank, also zählen sie zu Ihrer iCloud Lagerung. Die Gesamtmenge ist größer als der Rohinhalt des Tresors, da Vaultaire aufgefüllte Blöcke mit fester Größe verwendet und Täuschungsdatensätze hinzufügt, um die offengelegten Datensatzgrößen zu reduzieren.
Wie oft sichert Vaultaire in iCloud?
Sie können ein Backup manuell starten. Wenn die Sicherung aktiviert ist, prüft Vaultaire auch nach dem Entsperren und erstellt eine neue Version, wenn mindestens 24 Stunden vergangen sind und die ausgewählte Netzwerkrichtlinie dies zulässt. Beim Backup-Staging können unveränderte verschlüsselte Komponenten wiederverwendet werden und unterbrochene Uploads können fortgesetzt werden.
Kann ich das Backup mit einer anderen Apple-ID nutzen?
Das Backup befindet sich im privaten Bereich CloudKit Datenbank für das Apple-Konto, das es erstellt hat. Ein anderes Gerät, das bei demselben Konto angemeldet ist, kann das Backup erkennen und es mit dem richtigen Muster oder der richtigen Wiederherstellungsphrase wiederherstellen. Vaultaire bietet keine tragbare Sicherungsdatei zum Verschieben einer privaten Datei CloudKit Sicherung zwischen Apple-Konten.
Was passiert, wenn Apple meine iCloud-Daten löscht?
Wenn Apple deine iCloud-Daten entfernt (wegen Kontokündigung, unbezahltem Speicher oder anderem), ist das Backup weg. Dein Tresor auf dem Gerät bleibt davon unberührt. Deshalb ist iCloud-Backup ein Sicherheitsnetz, kein Ersatz für deinen lokalen Tresor. Die primäre Kopie lebt immer auf deinem Gerät.
Wird das Backup mit einem anderen Schlüssel verschlüsselt als mein Tresor auf dem Gerät?
Ja. Vaultaire leitet aus Ihrem Muster einen separaten, geräteunabhängigen Sicherungsschlüssel ab PBKDF2-HMAC-SHA512. Dieser Schlüssel verschlüsselt das Gepolsterte CloudKit Sicherungsaufzeichnungen; Er unterscheidet sich vom lokalen Tresorschlüssel und dem zufälligen Hauptschlüssel, der Ihre Dateien verschlüsselt. Sie verwenden immer noch dasselbe Muster, daher gibt es kein zweites Backup-Passwort.
Können Vaultaires Entwickler auf mein iCloud-Backup zugreifen?
Vaultaire betreibt keinen Server, der Ihre lesbaren Muster, Sicherungsschlüssel oder Tresorinhalte empfängt. Die Verschlüsselung und Entschlüsselung erfolgt in der App und CloudKit erhält Chiffretext sowie die zum Speichern und Wiederherstellen erforderlichen Datensätze. Dadurch werden Inhalte vor dem Speicheranbieter geschützt, es entfällt jedoch nicht die Notwendigkeit, dem Vaultaire-Client zu vertrauen. iOSund die Sicherheit Ihres Geräts, während der Tresor geöffnet ist.
Sichern ohne Privatsphäre aufzugeben
Aktiviere verschlüsseltes iCloud-Backup und mache dir nie wieder Sorgen, deinen Tresor zu verlieren — oder die Kontrolle über deine Daten.
Vaultaire kostenlos laden