Free + Pro

Cadangan iCloud Terenkripsi: Penyimpanan Cloud Tanpa Kepercayaan

Gudang Anda bisa ditinggali iCloud tanpa memberi Apple akses yang dapat dibaca ke isi di dalamnya. Vaultaire mengenkripsi semua yang ada di perangkat Anda sebelum mengunggah satu catatan pun. Apa yang mencapai server Apple adalah teks sandi yang terautentikasi dan empuk. Pola atau frasa pemulihan Anda diperlukan untuk memulihkannya.

milik Vaultaire iCloud cadangan mengenkripsi data brankas di perangkat dengan AES-256-GCM sebelum mengunggah rekaman berukuran tetap dan berlapis ke data pribadi pengguna CloudKit basis data. Apple menyimpan ciphertext tetapi tidak menerima kunci cadangan dalam bentuk yang dapat dibaca.

Apa itu Cadangan iCloud Terenkripsi?

Ponsel rusak. Ponsel hilang. Ponsel dicuri. Jika file paling pribadi Anda hanya ada di satu perangkat, maka file tersebut akan hilang selamanya. Pencadangan memecahkan, ini, namun pencadangan cloud tradisional menciptakan masalah yang berbeda: sekarang perusahaan yang tidak Anda kendalikan memiliki salinan file Anda yang dapat dibaca.

Vaultaire mengambil jalur ketiga. Anda juga dapat mencadangkan brankas Anda ke iCloud, namun datanya dienkripsi secara lokal sebelum data tersebut meninggalkan ponsel Anda. Vaultaire memperoleh kunci cadangan portabel dari pola Anda dan menggunakannya untuk melindungi potongan berukuran tetap, tag rekaman terenkripsi, direktori versi, dan data pemulihan. Apa yang diunggah ke Apple adalah teks sandi, bukan foto, nama file, atau tag struktural yang dapat dibaca. CloudKit masih dapat mengekspos metadata akun dan layanan, jumlah catatan, ukuran tambahan, dan waktu akses.

Enkripsi terjadi sebelum pengunggahan, bukan selama dan bukan setelahnya. Inilah perbedaan penting. Banyak layanan cloud mengenkripsi data “dalam perjalanan” ketika sedang dalam perjalanan dan “saat diam” ketika berada di server mereka, namun layanan tersebut masih dapat menyimpan kunci dekripsi. Vaultaire mengirim CloudKit catatan cadangan terenkripsi dan amplop pemulihan terenkripsi. Apple juga tidak memberikan kunci cadangan yang dapat dibaca.

Bukan “ Dienkripsi dalam iCloud”, Dienkripsi Sebelum iCloud

Apple menerapkan perlindungan platformnya sendiri iCloud. Vaultaire menambahkan enkripsi sisi klien dengan kunci cadangan terpisah yang berasal dari pola Anda. Kunci itu digunakan di memori aplikasi selama pencadangan dan pemulihan CloudKit hanya menerima catatan terenkripsi dan materi pemulihan yang dibungkus frase. Lapisan tambahan ini dirancang untuk menjaga konten brankas tidak dapat dibaca oleh penyedia penyimpanan.

Cara Kerja, Langkah demi Langkah

Mekanismenya disusun berdasarkan urutan operasi yang jelas: mendapatkan kredensial cadangan secara lokal, mengenkripsi dan mengisi setiap komponen, lalu hanya mengunggah catatan yang dihasilkan dan materi pemulihan terenkripsi.

Langkah 1: Vault Anda Dienkripsi Secara Lokal

Saat Anda mengaktifkan iCloud cadangan, Vaultaire mendapatkan kunci cadangan terpisah dan tidak bergantung pada perangkat dari pola Anda dengan 600.000 putaran PBKDF2-HMAC-SHA512. Ini bukan kunci vault yang terikat perangkat dan bukan kunci master acak yang digunakan untuk enkripsi file lokal. Aplikasi ini menggunakan kunci cadangan dengan AES-256-GCM untuk melindungi komponen yang diperlukan untuk merekonstruksi brankas.

Langkah 2: Blob Terenkripsi Menuju iCloud

Aplikasi ini membagi cadangan menjadi potongan-potongan berukuran tetap, menambah setiap potongan terenkripsi menjadi 10 MB, mengenkripsi tag struktural, dan menambahkan catatan umpan. Catatan buram tersebut diunggah ke zona khusus di pribadi Anda CloudKit database dan diperhitungkan terhadap Anda iCloud penyimpanan. Tata letak rekaman menghindari pemaparan nama file, tipe file, hash konten, atau peran logis yang dapat dibaca CloudKit.

Langkah 3: Akses Pemulihan Dibungkus Secara Terpisah

Kunci cadangan yang dapat dibaca tidak diunggah sebagai a CloudKit bidang atau tertanam di samping ciphertext. Pemulihan berbasis pola mengembalikannya ke perangkat baru. Pemulihan berbasis frasa menggunakan kunci pemulihan terpisah, yang berasal dari frasa pemulihan, untuk membuka manifes terenkripsi yang berisi brankas dan kunci cadangan. Pembungkus ini memungkinkan pemulihan tanpa memberikan kunci dekripsi teks biasa kepada Apple atau Vaultaire.

Alur Enkripsi Cadangan
Gudang Anda
Foto, video, file
AES-256-GCM
Enkripsi pada perangkat
Gumpalan Terenkripsi
Tidak dapat dibedakan dari kebisingan
iCloud
Apple menyimpan data acak

Mengapa Apple Tidak Dapat Secara Langsung Mendekripsi Catatan Cadangan Vaultaire

Batasan ini berasal dari enkripsi sisi klien dan penyimpanan kunci, tidak hanya dari janji kebijakan. Vaultaire mengunggah teks sandi sementara kredensial dan kunci yang diperlukan untuk mendekripsi konten brankas tetap ada pada klien dan materi pemulihannya.

Dengan penanganan kunci dan nonce yang benar, AES-256-GCM menghasilkan teks sandi yang tidak menampilkan teks biasa yang dilindungi, dan kekerasan langsung pada kunci acak 256-bit secara komputasi tidak dapat dilakukan. Hal ini tidak membuat keseluruhan sistem tidak dapat dipecahkan: entropi kredensial, materi pemulihan, titik akhir, integritas perangkat lunak, dan kelemahan implementasi tetap menjadi bagian dari model ancaman. Itu standar AES memasok barang-barang primitif; desain sekitarnya menentukan bagaimana kuncinya dilindungi.

Apple tidak menerima kunci cadangan yang dapat dibaca. Aplikasi ini mengambil kunci tersebut dari pola Anda selama pemulihan berbasis pola, atau memulihkannya dari manifes yang dienkripsi frasa selama pemulihan berbasis frasa. CloudKit menyimpan keluaran terenkripsi dan catatan operasional yang diperlukan untuk mengambilnya, namun bukan konten brankas yang dapat dibaca.

Bahkan dengan Perintah Pengadilan

Ketika Apple menerima permintaan hukum yang sah untuk iCloud data, dapat memberikan catatan dan metadata yang tersedia berdasarkan ketentuan yang berlaku iCloud model perlindungan. Vaultaire mengunggah terenkripsi sisi klien CloudKit catatan, bukan file vault yang dapat dibaca atau kunci cadangan teks biasa. Apple dapat menyediakan catatan ciphertext dan metadata layanan terkait tersebut, namun Apple tidak menyimpan kunci cadangan yang diperlukan untuk mengubah konten brankas yang dilindungi menjadi teks biasa.

Ini adalah hasil arsitektur enkripsi sisi klien. Apple dapat menyerahkannya CloudKit catatan yang dimilikinya. Membaca konten brankasnya masih memerlukan kunci cadangan turunan pola atau frasa pemulihan yang membuka manifes pemulihan terenkripsi.

AES-256
Enkripsi Sebelum Diunggah
0
Kunci Dibagikan dengan Apple
100%
Enkripsi Pada Perangkat

Model Kepercayaan: Kepercayaan Matematika, Bukan Perusahaan

Penyimpanan cloud tradisional mengharuskan Anda memercayai penyedianya. Anda percaya bahwa mereka mengenkripsi data Anda dengan benar. Anda percaya bahwa mereka tidak mengintip file Anda. Anda percaya bahwa mereka akan menolak tekanan pemerintah. Anda percaya bahwa karyawan mereka tidak akan menyalahgunakan akses mereka. Itu adalah kepercayaan besar yang diberikan pada organisasi yang belum pernah Anda temui.

Vaultaire terenkripsi iCloud pencadangan mengurangi hal yang harus Anda percayai pada Apple untuk dijaga kerahasiaannya. Perlindungan konten bergantung pada aplikasi yang mendapatkan kunci yang tepat, menggunakan AES-GCM dengan benar, dan menjaga pola dan frase pemulihan Anda dari tangan penyedia. Anda masih mempercayai klien Vaultaire, iOS, perangkat Anda yang tidak terkunci, dan Apple agar catatan yang disimpan tetap tersedia.

Jika server Apple dilanggar, data Anda aman, karena penyerang mendapatkan suara terenkripsi. Jika karyawan nakal Apple mengakses file Anda, data Anda aman, karena mereka melihat suara terenkripsi. Jika Apple mengubah kebijakan privasinya besok, data Anda aman, karena kebijakan tidak mengesampingkan matematika. Enkripsi melindungi Anda terlepas dari siapa yang menyimpan data, bagaimana mereka menyimpannya, atau apa yang mereka lakukan dengan akses mereka.

Tidak ada aplikasi terenkripsi yang menghilangkan kepercayaan. Desain Vaultaire mempersempit peran Apple pada penyimpanan dan pengangkutan catatan terenkripsi, sementara klien tetap bertanggung jawab atas kriptografi yang benar dan perangkat Anda tetap bertanggung jawab untuk melindungi kunci dan teks biasa selama penggunaan.

Memulihkan Vault Anda di Perangkat Baru

Di sinilah cadangan terenkripsi membuktikan nilainya. Ponsel Anda hilang, hilang, rusak, dicuri, ditingkatkan versinya. Vault Anda telah dicadangkan ke iCloud. Inilah yang terjadi selanjutnya.

Langkah 1: Instal Vaultaire di Perangkat Baru Anda

Unduh Vaultaire dari App Store di iPhone atau iPad baru Anda. Aplikasi mendeteksi bahwa ada cadangan terenkripsi di akun iCloud Anda.

Langkah 2: Gambar Pola Anda

Vaultaire menghadirkan kisi 5×5 yang sudah dikenal. Anda menggambar pola yang sama yang Anda gunakan saat cadangan dibuat. Karena derivasi kunci cadangan tidak bergantung pada perangkat, pola dan ukuran kisi yang sama menghasilkan kunci cadangan yang sama pada perangkat baru. Salt perangkat lokal bukan bagian dari derivasi cadangan cloud ini.

Langkah 3: Dekripsi Vault Anda

Cadangan terenkripsi diunduh dari iCloud dan didekripsi secara lokal di perangkat baru Anda. Foto, video, dan dokumen Anda muncul kembali persis seperti saat Anda meninggalkannya. Seluruh proses memakan waktu beberapa detik untuk brankas kecil dan beberapa menit untuk brankas besar. Selama proses ini, Apple atau siapa pun tidak memiliki akses ke data Anda yang tidak terenkripsi.

Anda dapat menggunakan frase pemulihan sebagai pengganti pola. Itu tidak membuat ulang kunci yang sama secara langsung. Vaultaire memperoleh kunci pemulihan dari frasa tersebut, mengambil manifes pemulihan terenkripsi dengan alamat frasa, dan membuka bungkusan brankas yang disimpan dan kunci cadangan sebelum memulihkan potongan terenkripsi. Kedua jalur mencapai cadangan yang sama melalui hierarki kunci yang berbeda.

Bagaimana Jika Anda Lupa Pola dan Frase Pemulihan?

Jika Anda kehilangan pola dan frasa pemulihan, dan tidak ada perangkat yang dapat diakses, materi kunci yang diekspor, atau salinan pemulihan lainnya yang menyimpan kunci yang diperlukan, Vaultaire, Apple, dan Wraxle tidak memiliki kunci reset yang disimpan penyedia untuk cadangan terenkripsi tersebut. Ini adalah biaya penyimpanan kunci sisi klien: kehilangan setiap jalur kunci yang berfungsi juga menghilangkan jalur pemulihan Anda sendiri. Simpan frasa pemulihan dari ponsel saat Vaultaire membuatnya.

Mati Secara Default, Aktif Berdasarkan Pilihan

Cadangan iCloud terenkripsi dinonaktifkan secara default. Ini adalah keputusan desain yang disengaja, bukan kelalaian.

Beberapa orang tidak ingin Vaultaire mengunggah catatan brankas CloudKit. Jika Anda membiarkan pencadangan, sinkronisasi, dan berbagi Vaultaire dinonaktifkan, aplikasi tidak akan memulai transfer data vault tersebut. Hal ini terpisah dari perilaku pencadangan sistem operasi Apple: tergantung pada Anda iOS dan pengaturan Akun Apple, an iCloud atau cadangan perangkat komputer mungkin mencakup data wadah aplikasi. Tinjau dan kendalikan cadangan sistem tersebut jika model ancaman Anda mengharuskan ponsel menjadi satu-satunya salinan.

Saat Anda mengaktifkan iCloud cadangan, Anda membuat pilihan yang tepat. Anda menerima bahwa salinan data Anda yang terenkripsi akan disimpan di server Apple sebagai imbalan atas kemampuan memulihkan brankas Anda jika perangkat Anda hilang. Salinannya dienkripsi, kredensial dekripsi yang dapat dibaca tetap berada di bawah kendali Anda, dan Apple tidak menerima konten brankas yang dapat dibaca — namun salinannya ada. Pengorbanan itu ada di tangan Anda, dan Vaultaire tidak melakukannya untuk Anda.

Anda dapat menonaktifkan Vaultaire CloudKit cadangan kapan saja. Saat Anda melakukannya, Vaultaire menghapus cadangan terenkripsi tersebut dari cadangan pribadinya CloudKit basis data. Ini tidak memeriksa atau menghapus secara terpisah iOS pencadangan perangkat, pencadangan komputer, file yang diekspor, salinan bersama, atau data perangkat sejenis.

Cadangan, Bukan Sinkronisasi

Penting untuk memahami apa yang bukan merupakan cadangan terenkripsi iCloud. Ini bukan sinkronisasi real-time antar perangkat. Ini bukan cerminan langsung dari brankas Anda yang diperbarui setiap kali Anda menambahkan foto.

Terenkripsi iCloud cadangan mempertahankan versi yang dapat dipulihkan. Saat Anda memicu pencadangan, atau saat pemeriksaan kelayakan 24 jam Vaultaire dimulai setelah pembukaan kunci, aplikasi akan menampilkan status brankas saat ini dan mengunggah catatan terenkripsi. Komponen yang tidak diubah dapat dihapus duplikatnya pada versi terbaru, dan unggahan yang terputus dapat dilanjutkan. File yang ditambahkan kemudian muncul setelah versi yang lebih baru selesai.

Pemisahan ini memang disengaja. Cadangan menyimpan versi yang dimaksudkan untuk pemulihan; Fitur sinkronisasi perangkat Vaultaire menangani konvergensi berkelanjutan antar perangkat. Pipeline cadangan masih harus mengelola staging, deduplikasi, unggahan potongan, percobaan ulang, direktori versi, dan pemulihan transaksi, sehingga keamanannya bergantung pada mekanisme tersebut serta sandinya.

Anggap saja seperti brankas. Anda tidak terus menerus antar-jemput dokumen bolak-balik. Anda meletakkan salinan file penting Anda di dalam kotak, dan jika rumah Anda terbakar, Anda pergi ke bank dan mengambilnya. Yang asli tinggal bersama Anda. Cadangan menunggu dengan tenang sampai Anda membutuhkannya.

Pertanyaan yang Sering Diajukan

Apakah cadangan iCloud dihitung terhadap penyimpanan iCloud saya?

Ya. Vaultaire menyimpan catatan cadangan terenkripsi secara pribadi Anda iCloud database, sehingga mereka diperhitungkan dalam database Anda iCloud penyimpanan. Totalnya lebih besar daripada konten brankas mentah karena Vaultaire menggunakan potongan empuk berukuran tetap dan menambahkan catatan umpan untuk mengurangi ukuran catatan yang terungkap.

Seberapa sering Vaultaire mencadangkan ke iCloud?

Anda dapat memulai pencadangan secara manual. Saat pencadangan diaktifkan, Vaultaire juga memeriksa setelah pembukaan kunci dan membuat versi baru ketika setidaknya 24 jam telah berlalu dan kebijakan jaringan yang dipilih mengizinkannya. Penahapan cadangan dapat menggunakan kembali komponen terenkripsi yang tidak diubah, dan unggahan yang terputus dapat dilanjutkan.

Dapatkah saya menggunakan cadangan ini pada ID Apple yang berbeda?

Cadangannya ada di tempat pribadi CloudKit database untuk Akun Apple yang membuatnya. Perangkat lain yang masuk ke akun yang sama dapat menemukan cadangan dan memulihkannya dengan pola atau frasa pemulihan yang benar. Vaultaire tidak menyediakan file cadangan portabel untuk memindahkan file pribadi CloudKit cadangan antar Akun Apple.

Apa yang terjadi jika Apple menghapus data iCloud saya?

Jika Apple menghapus data iCloud Anda (karena penghentian akun, penyimpanan yang belum dibayar, atau alasan lainnya), cadangan akan hilang. Gudang di perangkat Anda tetap tidak terpengaruh. Inilah sebabnya cadangan iCloud adalah jaring pengaman, bukan pengganti brankas lokal Anda. Salinan utama selalu ada di perangkat Anda.

Apakah cadangan dienkripsi dengan kunci yang berbeda dengan brankas di perangkat saya?

Ya. Vaultaire mendapatkan kunci cadangan terpisah yang tidak bergantung pada perangkat dari pola Anda PBKDF2-HMAC-SHA512. Kunci itu mengenkripsi yang empuk CloudKit catatan cadangan; ini berbeda dari kunci brankas lokal dan kunci master acak yang mengenkripsi file Anda. Anda masih menggunakan pola yang sama, jadi tidak ada password cadangan kedua.

Dapatkah pengembang Vaultaire mengakses cadangan iCloud saya?

Vaultaire tidak mengoperasikan server yang menerima pola yang dapat dibaca, kunci cadangan, atau konten brankas Anda. Enkripsi dan dekripsi terjadi di aplikasi, dan CloudKit menerima ciphertext ditambah catatan yang diperlukan untuk menyimpan dan memulihkannya. Ini melindungi konten dari penyedia penyimpanan, namun tidak menghilangkan kebutuhan untuk mempercayai klien Vaultaire, iOS, dan keamanan perangkat Anda saat brankas terbuka.

Mencadangkan Tanpa Menyerahkan Privasi

Aktifkan cadangan iCloud terenkripsi dan jangan pernah khawatir kehilangan brankas, atau kehilangan kendali atas data Anda.

Unduh Vaultaire Gratis