Κρυπτογραφημένο αντίγραφο ασφαλείας iCloud: Αποθήκευση στο cloud χωρίς εμπιστοσύνη

Τα περισσότερα cloud backups υποθέτουν ότι εμπιστεύεστε τον πάροχο. Το αντίγραφο ασφαλείας του Vaultaire δεν χρειάζεται αυτή την εμπιστοσύνη. Το θησαυροφυλάκιό σας κρυπτογραφείται στη συσκευή σας πριν αγγίξει το iCloud. Η Apple αποθηκεύει δεδομένα που δεν έχουν κανένα νόημα. Το κλειδί σας δεν φεύγει ποτέ από το τηλέφωνό σας.

Το κρυπτογραφημένο αντίγραφο iCloud του Vaultaire κρυπτογραφεί τα δεδομένα του θησαυροφυλακίου στη συσκευή σας με το κλειδί που παράγεται από το μοτίβο σας, πριν τα μεταφορτώσει στο iCloud. Το CloudKit μεταφέρει και αποθηκεύει μόνο κρυπτογραφημένα blobs. Η αποκρυπτογράφηση γίνεται αποκλειστικά στη συσκευή σας, όταν σχεδιάσετε το σωστό μοτίβο.

Το πρόβλημα με τα συνηθισμένα cloud backups

Όταν αποθηκεύετε φωτογραφίες στο iCloud χωρίς το Vaultaire, η Apple έχει πρόσβαση σε αυτές. Μπορεί να μην τις διαβάζει ενεργά, αλλά τεχνικά μπορεί. Οι αρχές επιβολής νόμου μπορούν να αποκτήσουν πρόσβαση στο περιεχόμενο με δικαστική εντολή. Μια ευπάθεια ασφαλείας θα μπορούσε να εκθέσει δεδομένα. Ένας δυσαρεστημένος υπάλληλος θα μπορούσε να έχει πρόσβαση σε αρχεία. Το μοντέλο εμπιστοσύνης είναι: εμπιστεύεστε την Apple και κάθε άτομο, σύστημα και νόμο που επηρεάζει την Apple.

Το αντίγραφο ασφαλείας του Vaultaire σπάει αυτό το μοντέλο. Τα δεδομένα κρυπτογραφούνται με κλειδί που παράγεται από το μοτίβο σας, πριν μετακινηθούν από τη συσκευή. Το iCloud λαμβάνει ένα κρυπτογραφημένο blob. Η Apple δεν βλέπει ποτέ τα αρχεία σας, δεν βλέπει ποτέ το κλειδί σας και δεν έχει τη δυνατότητα να βοηθήσει κανέναν να αποκτήσει πρόσβαση στα δεδομένα σας. Δεν είναι απλώς ότι η Apple δεν επιτρέπεται να το κάνει, τεχνικά δεν μπορεί.

Πώς λειτουργεί βήμα βήμα

Βήμα 1: Ενεργοποιείτε το αντίγραφο

Το αντίγραφο iCloud είναι προαιρετικό. Το ενεργοποιείτε από τις ρυθμίσεις του Vaultaire. Η εφαρμογή σάς ζητά να επιβεβαιώσετε ότι καταλαβαίνετε πως το αντίγραφο κρυπτογραφείται με το μοτίβο σας και χωρίς το μοτίβο δεν μπορεί να αποκατασταθεί.

Βήμα 2: Το Vaultaire κρυπτογραφεί τα δεδομένα τοπικά

Πριν στείλει οποιαδήποτε δεδομένα στο iCloud, το Vaultaire κρυπτογραφεί το περιεχόμενο του θησαυροφυλακίου με το κλειδί που παράγεται από το μοτίβο σας. Αυτό το βήμα γίνεται αποκλειστικά στη συσκευή σας. Κανένα μη κρυπτογραφημένο δεδομένο δεν φεύγει ποτέ από το τηλέφωνό σας.

Βήμα 3: Τα κρυπτογραφημένα δεδομένα μεταφορτώνονται στο CloudKit

Το Vaultaire χρησιμοποιεί το CloudKit της Apple, την ιδιωτική βάση δεδομένων υποδομής της Apple, για να αποθηκεύσει τα κρυπτογραφημένα blobs του θησαυροφυλακίου. Το CloudKit βλέπει μόνο κρυπτογραφημένα δεδομένα. Δεν έχει τρόπο να προσδιορίσει τι περιέχουν, πόσα αρχεία υπάρχουν μέσα, ούτε πότε τροποποιήθηκαν τελευταία φορά (τα timestamps είναι επίσης κρυπτογραφημένα).

Βήμα 4: Επαναφορά σε οποιαδήποτε συσκευή

Όταν εγκαταστήσετε το Vaultaire σε νέα συσκευή και συνδεθείτε με το Apple ID σας, το Vaultaire κατεβάζει το κρυπτογραφημένο αντίγραφο και σχεδιάζετε το μοτίβο σας. Η τοπική παραγωγή κλειδιού ανακατασκευάζει το κλειδί κρυπτογράφησης και το θησαυροφυλάκιο αποκρυπτογραφείται. Το μοτίβο δεν έφυγε ποτέ από τη συσκευή σας.

Ροή αντιγράφου ασφαλείας
Δεδομένα θησαυροφυλακίου
Στη συσκευή σας
AES-256-GCM
Κρυπτογράφηση στη συσκευή
CloudKit
Μόνο κρυπτογραφημένα blobs

Τι βλέπει η Apple και τι δεν βλέπει

0
Μη κρυπτογραφημένα αρχεία στο cloud
0
Κλειδιά αποθηκευμένα εκτός συσκευής
100%
Κρυπτογραφημένα πριν φύγουν από τη συσκευή

Τι βλέπει η Apple

  • Ότι η εφαρμογή Vaultaire είναι εγκατεστημένη στον λογαριασμό σας
  • Ότι υπάρχει ένα αντίγραφο CloudKit συγκεκριμένου μεγέθους
  • Πότε ενημερώθηκε τελευταία φορά το αντίγραφο

Τι δεν βλέπει η Apple

  • Τις φωτογραφίες, τα βίντεο ή τα αρχεία σας
  • Το μοτίβο σας ή το κλειδί κρυπτογράφησης
  • Πόσα αρχεία υπάρχουν στο θησαυροφυλάκιό σας
  • Τι περιεχόμενο έχει το αντίγραφο
Αντίγραφο μηδενικής γνώσης

Το μοντέλο κρυπτογράφησης του Vaultaire ισχύει και για το αντίγραφο και για την τοπική αποθήκευση. Η Apple δεν είναι απλώς ένας πάροχος αντιγράφων στον οποίο εμπιστεύεστε να προστατεύει τα δεδομένα σας. Είναι ένας ουδέτερος φορέας κρυπτογραφημένων δεδομένων που φυσικά δεν μπορεί να τα διαβάσει ούτε να τα παραδώσει χωρίς το κλειδί σας.

Αντίγραφο Vaultaire έναντι κανονικού αντιγράφου iCloud της Apple

Είναι σημαντικό να ξεχωρίσετε το αντίγραφο Vaultaire από το κανονικό αντίγραφο iPhone της Apple. Το κανονικό αντίγραφο iCloud iPhone αποθηκεύει τα περισσότερα δεδομένα εφαρμογών, συμπεριλαμβανομένων των φωτογραφιών στην εφαρμογή Φωτογραφίες. Η Apple μπορεί να έχει πρόσβαση σε αυτό το αντίγραφο και υποχρεούται να συμμορφωθεί με νόμιμα αιτήματα γι' αυτό.

Το αντίγραφο Vaultaire είναι διαφορετικό. Πρόκειται για αντίγραφο CloudKit που διαχειρίζεται αποκλειστικά το Vaultaire, αποθηκευμένο σε κρυπτογραφημένο κοντέινερ στο οποίο το Vaultaire έχει πρόσβαση μέσω ιδιωτικού κλειδιού σχήματος CloudKit. Το κανονικό αντίγραφο iPhone περιλαμβάνει τις ρυθμίσεις εφαρμογής Vaultaire και τα μεταδεδομένα, αλλά όχι τα κρυπτογραφημένα αρχεία θησαυροφυλακίου. Αυτά τα αρχεία αποθηκεύονται μόνο στο ιδιωτικό κοντέινερ CloudKit του Vaultaire.

Επαναφορά: Τι χρειάζεστε

Η επαναφορά θησαυροφυλακίου από αντίγραφο iCloud Vaultaire απαιτεί τρία πράγματα: πρόσβαση στο Apple ID σας (για να κατεβάσετε το αντίγραφο από το iCloud), εγκατεστημένο Vaultaire στη συσκευή και το μοτίβο σας (ή τη μυστική φράση για την παραγωγή κλειδιού). Χωρίς το μοτίβο το αντίγραφο δεν μπορεί να χρησιμοποιηθεί. Όχι γιατί το Vaultaire δεν αποθηκεύει σωστά το αντίγραφο, αλλά γιατί το αντίγραφο περιέχει μόνο κρυπτογραφημένα δεδομένα και το κλειδί βρίσκεται στο μοτίβο σας.

Συχνές ερωτήσεις

Αν το αντίγραφο είναι κρυπτογραφημένο, πώς επαναφέρω το θησαυροφυλάκιο σε νέα συσκευή;

Εγκαθιστάτε το Vaultaire στη νέα συσκευή, συνδέεστε με το Apple ID σας και το Vaultaire κατεβάζει το κρυπτογραφημένο αντίγραφο από το iCloud. Μετά σχεδιάζετε το μοτίβο, η εφαρμογή παράγει το κλειδί και αποκρυπτογραφεί το θησαυροφυλάκιο τοπικά. Το μοτίβο σας δεν αποθηκεύτηκε ποτέ στο αντίγραφο.

Τι συμβαίνει αν η Apple αλλάξει τους όρους ή διακόψει το iCloud;

Τα κρυπτογραφημένα δεδομένα σας αποθηκεύονται τόσο στη συσκευή σας όσο και στο iCloud. Το αντίγραφο iCloud συμπληρώνει την τοπική αποθήκευση, δεν την αντικαθιστά. Αν το iCloud γίνει μη διαθέσιμο, τα δεδομένα σας παραμένουν πλήρως προσβάσιμα τοπικά στη συσκευή σας.

Περιλαμβάνεται το αντίγραφο iCloud στο κανονικό αντίγραφο iPhone της Apple;

Το κρυπτογραφημένο αντίγραφο θησαυροφυλακίου Vaultaire είναι χωριστό από το κανονικό αντίγραφο iPhone. Πρόκειται για εξειδικευμένη αποθήκευση CloudKit που διαχειρίζεται αποκλειστικά το Vaultaire. Το κανονικό αντίγραφο iPhone δεν περιλαμβάνει τα κρυπτογραφημένα αρχεία θησαυροφυλακίου.

Μπορώ να απενεργοποιήσω το αντίγραφο iCloud;

Ναι. Το αντίγραφο iCloud είναι προαιρετική λειτουργία που μπορείτε να ενεργοποιήσετε ή να απενεργοποιήσετε οποιαδήποτε στιγμή από τις ρυθμίσεις του Vaultaire. Η απενεργοποίηση δεν διαγράφει τα υπάρχοντα αντίγραφα στο iCloud, εκτός αν επιλέξετε ρητά τη διαγραφή τους.

Μπορεί η Apple να αποκρυπτογραφήσει το αντίγραφό μου στο Vaultaire;

Όχι. Η Apple αποθηκεύει μόνο κρυπτογραφημένα blobs. Το κλειδί αποκρυπτογράφησης παράγεται από το μοτίβο σας, το οποίο δεν φεύγει ποτέ από τη συσκευή σας. Χωρίς το μοτίβο σας, το αντίγραφο δεν αποκρυπτογραφείται.

Αντίγραφο στο οποίο δεν χρειάζεστε να εμπιστεύεστε κανέναν

Ενεργοποιήστε το κρυπτογραφημένο αντίγραφο iCloud από τις ρυθμίσεις του Vaultaire. Τα δεδομένα σας είναι ασφαλή ακόμα και αν το iCloud παραβιαστεί.

Κατεβάστε το Vaultaire δωρεάν