एंड-टू-एंड एन्क्रिप्शन क्या है? यह आपकी फ़ोटो को कैसे सुरक्षित करता है
एंड-टू-एंड एन्क्रिप्शन पठनीय फोटो सामग्री और प्लेनटेक्स्ट सामग्री कुंजियों को भंडारण प्रदाता से दूर रखता है।
एंड-टू-एंड एन्क्रिप्शन (E2EE) एक सुरक्षा मॉडल है जहां प्लेनटेक्स्ट को एक अधिकृत एंडपॉइंट पर एन्क्रिप्ट किया जाता है और दूसरे पर डिक्रिप्ट किया जाता है। भंडारण या परिवहन प्रदाता के पास प्लेनटेक्स्ट सामग्री कुंजी नहीं होती है। वह सीमा सामग्री को सीधे सर्वर-साइड रीडिंग से बचाती है, लेकिन यह मेटाडेटा के प्रत्येक आइटम को छिपाती नहीं है या किसी समझौता किए गए समापन बिंदु, पुनर्प्राप्ति क्रेडेंशियल, साझा प्राप्तकर्ता, या दुर्भावनापूर्ण क्लाइंट अपडेट की रक्षा नहीं करती है।
फोटो भंडारण के लिए, एंड-टू-एंड एन्क्रिप्शन का मतलब है कि आपका फोन अपलोड करने से पहले फोटो सामग्री को एन्क्रिप्ट करता है और क्लाउड पढ़ने योग्य छवियों के बजाय सिफरटेक्स्ट को संग्रहीत करता है। डिक्रिप्शन के लिए अधिकृत डिवाइस या पुनर्प्राप्ति पथ के माध्यम से उपलब्ध कुंजी की आवश्यकता होती है। फ़ाइल का आकार, समय, खाता डेटा, साझाकरण संबंध और अन्य मेटाडेटा दृश्यमान रह सकते हैं। यह मार्गदर्शिका सीमा की व्याख्या करती है और सामान्य सेवा मॉडल की तुलना करती है।
एंड-टू-एंड एन्क्रिप्शन कैसे काम करता है
मुख्य तंत्र में तीन चरण शामिल हैं: कुंजी निर्माण, एन्क्रिप्शन और डिक्रिप्शन।
कुंजी निर्माण
उपयोगकर्ता का डिवाइस एक क्रिप्टोग्राफिक कुंजी उत्पन्न करता है। सममित एन्क्रिप्शन में (जैसे AES-256), एक ही कुंजी एन्क्रिप्ट और डिक्रिप्ट करती है। असममित एन्क्रिप्शन में (जैसे RSA), एक सार्वजनिक कुंजी एन्क्रिप्ट करती है और एक निजी कुंजी डिक्रिप्ट करती है। कई E2EE सिस्टम दोनों को मिलाते हैं: असममित एन्क्रिप्शन एक सममित सत्र कुंजी का आदान-प्रदान करता है, जो फिर बल्क एन्क्रिप्शन संभालती है।
फोटो वॉल्ट ऐप्स कई कुंजी-प्रबंधन डिज़ाइन का उपयोग करते हैं। कुछ लोग सीधे पासवर्ड से फ़ाइल कुंजी प्राप्त करते हैं; मजबूत स्तरित डिज़ाइन एक यादृच्छिक फ़ाइल कुंजी को लपेटने के लिए क्रेडेंशियल-व्युत्पन्न अनलॉक कुंजी का उपयोग कर सकते हैं। वाल्टायर उपयोग करता है PBKDF2-HMAC-SHA512 5x5 पैटर्न और डिवाइस-वाइड नमक से 256-बिट वॉल्ट कुंजी प्राप्त करने के लिए। वह वॉल्ट कुंजी एन्क्रिप्टेड इंडेक्स को प्रमाणित करती है और फ़ाइल एन्क्रिप्शन के लिए उपयोग की जाने वाली एक अलग यादृच्छिक मास्टर कुंजी को खोल देती है।
एन्क्रिप्शन
प्लेनटेक्स्ट (आपकी फ़ोटो) एन्क्रिप्शन कुंजी और एन्क्रिप्शन एल्गोरिदम का उपयोग करके सिफरटेक्स्ट में बदली जाती है। AES-256-GCM इस उद्देश्य के लिए सबसे व्यापक रूप से उपयोग किया जाने वाला सममित सिफर है। GCM (Galois/Counter Mode) प्रमाणित एन्क्रिप्शन प्रदान करता है — यह डेटा को एन्क्रिप्ट भी करता है और एक प्रमाणीकरण टैग उत्पन्न करता है जो किसी भी छेड़छाड़ का पता लगाता है। प्रत्येक फ़ाइल को एक अनूठा इनिशियलाइज़ेशन वेक्टर (IV) मिलता है, जिससे समान फ़ाइलें अलग सिफरटेक्स्ट उत्पन्न करती हैं।
डिक्रिप्शन
प्राप्तकर्ता का डिवाइस रूपांतरण को उलटने के लिए समान कुंजी (सममित) या मिलान करने वाली निजी कुंजी (असममित) का उपयोग करता है। सही कुंजी के बिना, सिफरटेक्स्ट यादृच्छिक डेटा से अप्रभेद्य है। कोई गणितीय शॉर्टकट नहीं है। AES-256 में 2^256 संभावित कुंजियाँ हैं — अवलोकन योग्य ब्रह्मांड में परमाणुओं की अनुमानित संख्या से अधिक।
एंड-टू-एंड एन्क्रिप्शन बनाम अन्य एन्क्रिप्शन मॉडल
सभी एन्क्रिप्शन एंड-टू-एंड नहीं हैं। अंतर यह निर्धारित करते हैं कि आपके डेटा तक कौन पहुँच सकता है।
ट्रांज़िट में एन्क्रिप्शन (TLS/SSL)
डेटा आपके डिवाइस और सर्वर के बीच एन्क्रिप्ट होता है। सर्वर प्राप्ति पर इसे डिक्रिप्ट करता है। यह ट्रांसमिशन के दौरान जासूसी से बचाता है लेकिन सर्वर पर डेटा को पठनीय छोड़ देता है। हर प्रमुख क्लाउड सेवा ट्रांज़िट में एन्क्रिप्शन का उपयोग करती है। यह आधार रेखा है, मानक नहीं।
आराम में एन्क्रिप्शन (सर्वर-साइड)
सर्वर उन कुंजियों का उपयोग करके संग्रहीत डेटा एन्क्रिप्ट करता है जिन्हें सर्वर प्रबंधित करता है। यह सर्वर हार्डवेयर की भौतिक चोरी से बचाता है लेकिन सेवा प्रदाता, उनके कर्मचारियों, या प्रदाता के खिलाफ कानूनी अनुरोधों से नहीं। iCloud, Google Drive और Dropbox सभी आराम में सर्वर-साइड एन्क्रिप्शन का उपयोग करते हैं। प्रदाता कुंजियाँ रखता है।
एंड-टू-एंड एन्क्रिप्शन
भंडारण प्रदाता द्वारा डेटा प्राप्त करने से पहले उसे अधिकृत समापन बिंदु पर एन्क्रिप्ट किया जाता है। एक ध्वनि डिज़ाइन प्लेनटेक्स्ट सामग्री कुंजी को प्रदाता की नियमित सर्वर-साइड हिरासत से बाहर रखता है, इसलिए संग्रहीत सामग्री के लिए केवल भंडारण समझौता या कानूनी मांग पढ़ने योग्य तस्वीरों के बजाय सिफरटेक्स्ट उत्पन्न करती है। प्रदाता अभी भी सिफरटेक्स्ट और मेटाडेटा की आपूर्ति कर सकता है, क्लाइंट सॉफ़्टवेयर वितरित कर सकता है, या पुनर्प्राप्ति और साझाकरण सिस्टम संचालित कर सकता है जिसे खतरे के मॉडल में शामिल किया जाना चाहिए।
| एन्क्रिप्शन मॉडल | कुंजी किसके पास है | प्रदाता डेटा पढ़ सकता है? | प्रदाता से सुरक्षा? |
|---|---|---|---|
| केवल ट्रांज़िट में (TLS) | सर्वर | हाँ | नहीं |
| आराम में (सर्वर-साइड) | सर्वर | हाँ | नहीं |
| एंड-टू-एंड | अधिकृत समापन बिंदु या पुनर्प्राप्ति धारक | अकेले संग्रहीत सिफरटेक्स्ट से नहीं | प्रदाता द्वारा धारित भंडारण कुंजियों से सामग्री की सुरक्षा करता है |
| प्रदाता-अंधा क्लाइंट-साइड एन्क्रिप्शन | क्लाइंट और दस्तावेज़ीकृत पुनर्प्राप्ति पथ | डिज़ाइन द्वारा कोई सादा पाठ्य सामग्री तक पहुंच नहीं | सामग्री की सुरक्षा करता है; मेटाडेटा और ग्राहक का भरोसा बना रहता है |
फ़ोटो स्टोरेज सेवाएं एन्क्रिप्शन कैसे संभालती हैं
एन्क्रिप्शन मॉडल फ़ोटो स्टोरेज सेवाओं में काफी भिन्न होता है। कुछ "एन्क्रिप्शन" का विज्ञापन करते हैं बिना मॉडल निर्दिष्ट किए, जो उपयोगकर्ताओं को यह विश्वास दिला सकता है कि उनकी फ़ोटो E2EE है जबकि वे नहीं हैं।
iCloud Photos
Apple ट्रांज़िट और आराम में एन्क्रिप्शन का उपयोग करता है। Apple डिफ़ॉल्ट रूप से एन्क्रिप्शन कुंजियाँ रखता है। एक वैध कानूनी अनुरोध के साथ, Apple iCloud Photos डेटा प्रदान कर सकता है। अपवाद: Apple का Advanced Data Protection (ADP), दिसंबर 2022 से उपलब्ध, iCloud Photos में एंड-टू-एंड एन्क्रिप्शन जोड़ता है। ADP को Settings में स्पष्ट रूप से सक्षम करना होगा। सक्षम होने पर, Apple iCloud Photos डेटा एक्सेस नहीं कर सकता। अधिकांश उपयोगकर्ताओं ने ADP सक्षम नहीं किया है।
Google Photos
Google सर्वर-साइड कुंजियों के साथ ट्रांज़िट और आराम में एन्क्रिप्शन का उपयोग करता है। Google सभी Google Photos डेटा के लिए एन्क्रिप्शन कुंजियाँ रखता है, जिसमें Locked Folder सामग्री भी शामिल है। Google कानूनी डेटा अनुरोधों का पालन कर सकता है। Google Google Photos के लिए एंड-टू-एंड एन्क्रिप्शन विकल्प नहीं देता।
Dropbox
ट्रांज़िट में एन्क्रिप्शन (TLS 1.2+) और आराम में (Dropbox-प्रबंधित कुंजियों के साथ AES-256)। Dropbox कुंजियाँ रखता है और आपकी फ़ाइलें एक्सेस कर सकता है। Dropbox डेटा उल्लंघनों के अधीन रहा है (2012, 68 मिलियन खाते)। Dropbox Vault (एक भुगतान सुविधा) PIN सुरक्षा जोड़ता है लेकिन एंड-टू-एंड एन्क्रिप्शन नहीं।
OneDrive
Microsoft Microsoft-प्रबंधित कुंजियों के साथ ट्रांज़िट और आराम में एन्क्रिप्शन का उपयोग करता है। Microsoft कुंजियाँ रखता है। OneDrive Personal Vault पहचान सत्यापन (2FA) जोड़ता है लेकिन एंड-टू-एंड एन्क्रिप्शन नहीं — Microsoft अभी भी डेटा एक्सेस कर सकता है। एंटरप्राइज़ ग्राहकों के लिए, ग्राहक-प्रबंधित कुंजियाँ उपलब्ध हैं।
Vaultaire
प्रदाता-आयोजित कुंजियों के साथ क्लाइंट-साइड एन्क्रिप्शन को बाहर रखा गया है. वॉल्टेयर डिवाइस पर फ़ोटो और मेटाडेटा को एन्क्रिप्ट करता है AES-256-GCM किसी भी क्लाउड अपलोड से पहले. एक यादृच्छिक मास्टर कुंजी वॉल्ट डेटा को एन्क्रिप्ट करती है। उपयोगकर्ता के पैटर्न से प्राप्त एक स्थानीय वॉल्ट कुंजी और एक डिवाइस नमक उस मास्टर कुंजी को लपेटता है, जबकि एक अलग पैटर्न-व्युत्पन्न बैकअप कुंजी निजी की सुरक्षा करती है CloudKit बैकअप रिकॉर्ड. वॉल्टेयर किसी सामग्री सर्वर को संचालित नहीं करता है या उन कुंजियों को प्राप्त नहीं करता है, इसलिए यह चालू नहीं हो सकता है CloudKit सादे पाठ में रिकॉर्ड करें. ऐप, iOS, और एक अनलॉक डिवाइस ट्रस्ट सीमा के अंदर रहता है, और एक कानूनी अनुरोध अभी भी संबंधित प्रदाता द्वारा रखे गए खाते या सेवा मेटाडेटा प्राप्त कर सकता है।
| सेवा | ट्रांज़िट में एन्क्रिप्शन | आराम में एन्क्रिप्शन | एंड-टू-एंड एन्क्रिप्शन | प्रदाता एक्सेस कर सकता है |
|---|---|---|---|---|
| iCloud Photos (डिफ़ॉल्ट) | हाँ | हाँ (Apple कुंजियाँ) | नहीं | हाँ |
| iCloud Photos (ADP सक्षम) | हाँ | हाँ | हाँ | नहीं |
| Google Photos | हाँ | हाँ (Google कुंजियाँ) | नहीं | हाँ |
| Dropbox | हाँ | हाँ (Dropbox कुंजियाँ) | नहीं | हाँ |
| OneDrive | हाँ | हाँ (Microsoft कुंजियाँ) | नहीं | हाँ |
| Vaultaire | हाँ | हाँ | क्लाइंट-साइड एन्क्रिप्टेड वैकल्पिक बैकअप | कोई सादा पाठ सामग्री कुंजी नहीं; CloudKit मेटाडेटा रहता है |
फ़ोटो के लिए एंड-टू-एंड एन्क्रिप्शन क्यों महत्वपूर्ण है
फ़ोटो विशिष्ट रूप से संवेदनशील डेटा हैं। उनमें चेहरे, स्थान (GPS मेटाडेटा), टाइमस्टैंप और निजी क्षणों के दृश्य रिकॉर्ड होते हैं। आपकी फ़ोटो लाइब्रेरी का उल्लंघन लगभग किसी भी अन्य डेटा प्रकार से अधिक व्यक्तिगत जानकारी उजागर करता है।
डेटा उल्लंघन
जब कोई सेवा प्रदाता सर्वर-साइड कुंजियों के साथ फ़ोटो संग्रहीत करता है, तो भंडारण और उसके कुंजी-प्रबंधन पथ दोनों का समझौता पठनीय सामग्री को उजागर कर सकता है। ध्वनि E2EE के साथ, केवल-भंडारण उल्लंघन से सिफरटेक्स्ट और सेवा जो भी मेटाडेटा रखती है, उत्पन्न होती है। समापन बिंदु समझौता, चोरी हुए पुनर्प्राप्ति क्रेडेंशियल, दुर्भावनापूर्ण क्लाइंट सॉफ़्टवेयर और कुंजी-सेवा त्रुटियां प्लेनटेक्स्ट के लिए अलग-अलग मार्ग हैं।
कानूनी और सरकारी पहुँच
सेवा प्रदाताओं को अपने पास मौजूद रिकॉर्ड उपलब्ध कराने की आवश्यकता हो सकती है। E2EE के साथ, इसमें पढ़ने योग्य फोटो सामग्री के बजाय सिफरटेक्स्ट, खाता जानकारी, एक्सेस लॉग, रिकॉर्ड आकार, समय और मेटाडेटा साझा करना शामिल हो सकता है। क्या कोई मांग किसी उपकरण, पुनर्प्राप्ति विधि, प्राप्तकर्ता या भविष्य के ग्राहक व्यवहार तक पहुंच सकती है, यह एक अलग कानूनी और तकनीकी प्रश्न है।
आंतरिक पहुँच
प्रदाता-प्रबंधित स्टोरेज कुंजियों तक पहुंच वाले कर्मचारी या हमलावर सर्वर-साइड एन्क्रिप्टेड सामग्री तक पहुंचने में सक्षम हो सकते हैं। जब प्रदाता के पास प्लेनटेक्स्ट सामग्री कुंजियों का अभाव होता है तो E2EE उस प्रत्यक्ष भंडारण-कुंजी पथ को हटा देता है। यह अंदरूनी दुरुपयोग को स्पष्ट रूप से असंभव नहीं बनाता है क्योंकि प्रदाता ग्राहक वितरण, खाता स्थिति, मेटाडेटा, साझाकरण या पुनर्प्राप्ति घटकों को नियंत्रित कर सकते हैं।
मेटाडेटा सुरक्षा
कुछ E2EE कार्यान्वयन केवल फ़ाइल सामग्री को एन्क्रिप्ट करते हैं, जिससे फ़ाइल नाम और दिनांक जैसे मेटाडेटा असुरक्षित हो जाते हैं। वॉल्टेयर फ़ाइल हेडर की सुरक्षा करता है, MIME प्रकार, अनुक्रमणिका, थंबनेल और अन्य वॉल्ट मेटाडेटा AES-256-GCM प्रमाणित एन्क्रिप्शन. संग्रहीत सिफरटेक्स्ट लंबाई और एन्क्रिप्टेड इंडेक्स फ़ाइलों की संख्या अभी भी ऐप-कंटेनर पहुंच वाले किसी व्यक्ति के लिए संरचनात्मक जानकारी प्रदर्शित कर सकती है।
E2EE के बारे में सामान्य गलत धारणाएं
"मेरी क्लाउड स्टोरेज एन्क्रिप्टेड है, इसलिए मेरी फ़ोटो सुरक्षित हैं।" सर्वर-साइड एन्क्रिप्शन सर्वर हार्डवेयर के बाहरी उल्लंघनों से बचाता है। यह प्रदाता से, कानूनी अनुरोधों से, या अंदरूनी खतरों से नहीं बचाता। प्रदाता कुंजियाँ रखता है।
"HTTPS का मतलब है मेरी फ़ोटो एंड-टू-एंड एन्क्रिप्टेड हैं।" HTTPS (TLS) आपके डिवाइस और सर्वर के बीच ट्रांज़िट में डेटा एन्क्रिप्ट करता है। एक बार डेटा सर्वर पर पहुँचने के बाद, यह डिक्रिप्ट हो जाता है। HTTPS पाइप का एन्क्रिप्शन है, डेटा का नहीं।
"एंड-टू-एंड एन्क्रिप्शन का मतलब है कोई भी मेरी फ़ोटो कभी नहीं देख सकता।" E2EE का मतलब है कुंजी के बिना कोई भी आपकी फ़ोटो नहीं देख सकता। यदि किसी के पास आपका पासवर्ड या कुंजी है, तो वे डेटा डिक्रिप्ट कर सकते हैं। कुंजी प्रबंधन और मजबूत पासवर्ड अभी भी आवश्यक हैं।
"Apple/Google मेरी फ़ोटो नहीं देख सकते।" डिफ़ॉल्ट रूप से, दोनों कंपनियाँ आपकी क्लाउड-संग्रहीत फ़ोटो के लिए एन्क्रिप्शन कुंजियाँ रखती हैं। Apple Advanced Data Protection को ऑप्ट-इन के रूप में प्रदान करता है। Google Google Photos के लिए E2EE विकल्प बिल्कुल नहीं देता।
Vaultaire एंड-टू-एंड एन्क्रिप्शन कैसे लागू करता है
Vaultaire एक स्तरीय E2EE दृष्टिकोण का उपयोग करता है:
- AES-256-GCM सभी फ़ाइल सामग्री को एन्क्रिप्ट करता है। प्रत्येक फ़ाइल को एक अनूठा इनिशियलाइज़ेशन वेक्टर मिलता है। प्रमाणित एन्क्रिप्शन छेड़छाड़ का पता लगाता है।
- PBKDF2 के साथ HMAC-SHA512 उपयोगकर्ता के तैयार पैटर्न और डिवाइस नमक से एक स्थानीय वॉल्ट कुंजी प्राप्त होती है। कार्य कारक पैटर्न में एन्ट्रापी जोड़े बिना प्रत्येक ऑफ़लाइन अनुमान की लागत बढ़ाता है। वह वॉल्ट कुंजी एन्क्रिप्टेड इंडेक्स को प्रमाणित करती है और फ़ाइल डेटा पर उपयोग की जाने वाली यादृच्छिक मास्टर कुंजी को खोल देती है।
- AES-256-GCM मेटाडेटा के लिए प्रमाणित एन्क्रिप्शन के तहत फ़ाइल नाम, दिनांक, आयाम, अनुक्रमणिका और थंबनेल की सुरक्षा करता है।
- iOS Keychain और डेटा सुरक्षा डिवाइस नमक और एन्क्रिप्टेड पुनर्प्राप्ति डेटाबेस को सुरक्षित रखें। AES-GCM वॉल्ट खुला होने पर संचालन और सक्रिय सममित कुंजियाँ ऐप प्रक्रिया में रहती हैं।
- प्रदाता कुंजी पृथक्करण इसका मतलब है कि Wraxle को प्लेनटेक्स्ट वॉल्ट, मास्टर, बैकअप या रिकवरी कुंजी प्राप्त नहीं होती है। वैकल्पिक CloudKit सिफरटेक्स्ट रिकॉर्ड और एन्क्रिप्टेड कुंजी लिफ़ाफ़े संग्रहीत करता है, जबकि Apple अभी भी सेवा मेटाडेटा का निरीक्षण कर सकता है। वॉल्टेयर को वॉल्टेयर पहचान खाते की आवश्यकता नहीं है।
वॉल्टेयर पैटर्न सहित पुनर्प्राप्ति जानकारी को एक के अंदर रखता है AES-GCM एन्क्रिप्टेड डेटाबेस में संग्रहीत iOS Keychain. इसे प्लेनटेक्स्ट फ़ाइलों में नहीं लिखा जाता है या वॉल्टेयर खाता सेवा को नहीं भेजा जाता है। यदि कोई उपयोगी पैटर्न नहीं है, पुनर्प्राप्ति वाक्यांश, या पहले से ही अनलॉक डिवाइस बनी हुई है, वॉल्टेयर के पास प्रदाता पुनर्प्राप्ति कुंजी नहीं है जो पहुंच बहाल कर सके।
अक्सर पूछे जाने वाले प्रश्न
क्या एंड-टू-एंड एन्क्रिप्शन कानूनी है?
एन्क्रिप्शन, मजबूर पहुंच और एन्क्रिप्टेड सेवाओं का कानूनी उपचार क्षेत्राधिकार के अनुसार भिन्न होता है और बदल सकता है। यह मार्गदर्शिका तकनीकी मॉडल का वर्णन करती है, कानूनी सलाह का नहीं। यदि आपके उपयोग में सीमा खोज, अदालत के आदेश, विनियमित रिकॉर्ड, या अन्य उच्च जोखिम वाली सेटिंग शामिल है तो वर्तमान स्थानीय कानून की जांच करें।
क्या कानून प्रवर्तन एंड-टू-एंड एन्क्रिप्शन तोड़ सकता है?
हमलों को शायद ही कभी पूरी खोज करने की आवश्यकता होती है AES-256 मुख्य स्थान. एक परीक्षक एक कमजोर पासवर्ड या पैटर्न, एक अनलॉक समापन बिंदु, मेमोरी, एक पुनर्प्राप्ति वाक्यांश, एक प्राप्तकर्ता, एक बैकअप, या एक कार्यान्वयन दोष को लक्षित कर सकता है। सही ढंग से लागू किया गया AES-256-GCM एक यादृच्छिक उच्च-एन्ट्रॉपी कुंजी को प्रत्यक्ष कुंजी खोज का विरोध करने के लिए डिज़ाइन किया गया है, लेकिन यह सिस्टम का केवल एक हिस्सा है।
E2EE और ज़ीरो-नॉलेज एन्क्रिप्शन में क्या अंतर है?
E2EE वर्णन करता है कि प्लेनटेक्स्ट एन्क्रिप्शन और डिक्रिप्शन कहाँ होता है और प्रयोग करने योग्य सामग्री कुंजियाँ किसके पास होती हैं। "शून्य-ज्ञान" का उपयोग अक्सर प्रदाता-अंधा एन्क्रिप्शन के लिए उत्पाद विपणन में किया जाता है, लेकिन इसे शाब्दिक रूप से नहीं पढ़ा जाना चाहिए: एक सेवा में सिफरटेक्स्ट, खाता डेटा, आकार, समय, साझा संबंध और अन्य मेटाडेटा देखने के दौरान प्लेनटेक्स्ट कुंजियों की कमी हो सकती है। अकेले लेबल के बजाय दस्तावेज़ीकृत कुंजी और पुनर्प्राप्ति पथ का मूल्यांकन करें।
क्या एंड-टू-एंड एन्क्रिप्शन मेरे फोन को धीमा करता है?
आधुनिक उपकरण संभालते हैं AES-256 सिस्टम क्रिप्टोग्राफ़िक लाइब्रेरीज़ के माध्यम से प्रदर्शित हार्डवेयर त्वरण के साथ कुशलतापूर्वक। पर iPhone, वॉल्टेयर प्रदर्शन करता है AES-GCM ऐप प्रक्रिया के माध्यम से CryptoKit. एप्पल की जनता Secure Enclave एपीआई मनमाना नहीं हैं AES-GCM फ़ाइल एन्क्रिप्शन के लिए इंजन. एन्क्रिप्शन और डिक्रिप्शन ओवरहेड फ़ाइल आकार और डिवाइस पर निर्भर करता है, लेकिन इसे सामान्य उपयोग के दौरान रास्ते से बाहर रहने के लिए डिज़ाइन किया गया है।
यदि मैं अपनी एन्क्रिप्शन कुंजी खो दूं तो क्या होता है?
प्रत्येक प्रयोग योग्य डिक्रिप्शन और पुनर्प्राप्ति पथ को खोने से एन्क्रिप्टेड डेटा अप्राप्य हो जाता है। इसलिए कई E2EE प्रणालियाँ पुनर्प्राप्ति वाक्यांशों, विश्वसनीय उपकरणों, पुनर्प्राप्ति संपर्कों, आपातकालीन किटों या एन्क्रिप्टेड कुंजी लिफाफों का उपयोग करती हैं। वे तंत्र पहुंच को सुरक्षित रखते हैं, लेकिन प्रत्येक तंत्र सुरक्षा मॉडल का भी हिस्सा बन जाता है।
निष्कर्ष
जब अपलोड से पहले अधिकृत एंडपॉइंट पर एन्क्रिप्शन होता है तो एंड-टू-एंड एन्क्रिप्शन स्टोरेज प्रदाता के प्लेनटेक्स्ट कुंजी पथ को हटा सकता है। यह एक सार्थक सुरक्षा है, पूरे सिस्टम के बारे में कोई गारंटी नहीं। निजी फ़ोटो वाली किसी सेवा पर भरोसा करने से पहले सामग्री-कुंजी अभिरक्षा, पुनर्प्राप्ति, मेटाडेटा, क्लाइंट अपडेट, एंडपॉइंट सुरक्षा और साझाकरण की जाँच करें।
वाल्टायर के लिए क्लाइंट-साइड एन्क्रिप्शन लागू करता है iOS. आपकी तस्वीरें और वॉल्ट मेटाडेटा डिवाइस पर एन्क्रिप्टेड हैं AES-256-GCM वैकल्पिक बैकअप या सिंक से पहले. वॉल्टेयर डिक्रिप्शन कुंजी प्राप्त नहीं करता है या एक सर्वर संचालित नहीं करता है जो उन एन्क्रिप्टेड रिकॉर्ड को आपकी तस्वीरों में बदल सकता है। यह प्रदाता सीमा समझौता या अनलॉक नहीं करती है iPhone भरोसेमंद.