Free + Pro

Backup iCloud Crittografato: archiviazione nel cloud senza fiducia

Il tuo caveau può vivere iCloud senza dare ad Apple un accesso leggibile a ciò che c'è dentro. Vaultaire crittografa tutto sul tuo dispositivo prima di caricare un singolo record. Ciò che raggiunge i server Apple è testo cifrato imbottito e autenticato. Per ripristinarlo è necessario il pattern o la frase di recupero.

Quello di Vaultaire iCloud il backup crittografa i dati del deposito sul dispositivo con AES-256-GCM prima di caricare record riempiti di dimensione fissa nel privato dell'utente CloudKit banca dati. Apple memorizza il testo cifrato ma non riceve la chiave di backup in formato leggibile.

Cos'è Backup iCloud Crittografato?

I telefoni si rompono. I telefoni si perdono. I telefoni vengono rubati. Se i tuoi file più privati ​​esistono solo su un singolo dispositivo, è a un passo dal scomparire per sempre. Il backup risolve questo, ma il tradizionale backup su cloud crea un problema diverso: ora un'azienda che non controlli ha una copia leggibile dei tuoi file.

Vaultaire prende una terza strada. Facoltativamente puoi eseguire il backup del tuo vault in iCloud, ma i dati vengono crittografati localmente prima che lascino il telefono. Vaultaire ricava una chiave di backup portatile dal tuo pattern e la utilizza per proteggere blocchi di dimensioni fisse, tag di record crittografati, directory di versione e dati di ripristino. Ciò che viene caricato su Apple è testo cifrato anziché foto, nomi di file o tag strutturali leggibili. CloudKit può comunque esporre metadati di account e servizi, conteggi di record, dimensioni imbottite e tempi di accesso.

La crittografia avviene prima del caricamento, non durante e non dopo. Questa è la distinzione fondamentale. Molti servizi cloud crittografano i dati “in transito” mentre viaggiano e “a riposo” mentre si trovano sui loro server, ma il servizio può comunque conservare una chiave di decrittazione. Vaultaire manda CloudKit record di backup crittografati e una busta di ripristino crittografata. Nessuno dei due fornisce ad Apple la chiave di backup leggibile da sola.

Non “ Crittografato in iCloud”, Crittografato prima di iCloud

Apple applica le proprie protezioni della piattaforma a iCloud. Vaultaire aggiunge la crittografia lato client con una chiave di backup separata derivata dal tuo modello. Tale chiave viene utilizzata nella memoria dell'app durante il backup e il ripristino, mentre CloudKit riceve solo record crittografati e materiale di recupero racchiuso in frasi. Questo livello aggiuntivo è progettato per mantenere illeggibili i contenuti del deposito per il provider di archiviazione.

Come Funziona, passo dopo passo

I meccanismi sono strutturati attorno a un chiaro ordine di operazioni: derivare localmente le credenziali di backup, crittografare e riempire ciascun componente, quindi caricare solo i record risultanti e il materiale di ripristino crittografato.

Passaggio 1: la tua cassaforte è crittografata localmente

Quando abiliti iCloud backup, Vaultaire ricava una chiave di backup separata e indipendente dal dispositivo dal tuo schema con 600.000 giri di PBKDF2-HMAC-SHA512. Questa non è la chiave dell'insieme di credenziali associata al dispositivo e non la chiave master casuale utilizzata per la crittografia dei file locali. L'app utilizza la chiave di backup con AES-256-GCM per proteggere i componenti necessari per ricostruire la volta.

Passaggio 2: il BLOB crittografato va a iCloud

L'app divide il backup in blocchi di dimensione fissa, riempie ogni blocco crittografato a 10 MB, crittografa i tag strutturali e aggiunge record di esca. Questi record opachi vengono caricati in una zona dedicata nel tuo privato CloudKit database e contare per il tuo iCloud stoccaggio. Il layout dei record evita di esporre nomi di file, tipi di file, hash di contenuto o ruoli logici leggibili CloudKit.

Passaggio 3: l'accesso al ripristino viene eseguito separatamente

La chiave di backup leggibile non viene caricata come file CloudKit campo o incorporato accanto al testo cifrato. Il ripristino basato su pattern lo deriva nuovamente sul nuovo dispositivo. Il ripristino basato su frase utilizza una chiave di ripristino separata, derivata dalla frase di ripristino, per aprire un manifest crittografato contenente l'insieme di credenziali e le chiavi di backup. Questo wrapper consente il ripristino senza fornire ad Apple o Vaultaire una chiave di decrittografia in chiaro.

Flusso di crittografia del backup
Il tuo caveau
Foto, video, file
AES-256-GCM
Crittografia sul dispositivo
BLOB crittografato
Indistinguibile dal rumore
iCloud Stoccaggio
Apple memorizza dati casuali

Perché Apple non può decrittografare direttamente i record di backup di Vaultaire

Questo confine deriva dalla crittografia lato client e dalla custodia delle chiavi, non solo da una promessa politica. Vaultaire carica il testo cifrato mentre le credenziali e le chiavi necessarie per decrittografare i contenuti del vault rimangono presso il client e il suo materiale di ripristino.

Con la corretta gestione delle chiavi e dei nonce, AES-256-GCM produce testo cifrato che non rivela il testo in chiaro protetto e la forza bruta diretta su una chiave casuale a 256 bit è computazionalmente irrealizzabile. Ciò non rende l’intero sistema indistruttibile: l’entropia delle credenziali, il materiale di ripristino, gli endpoint, l’integrità del software e i difetti di implementazione rimangono parte del modello di minaccia. Il Norma AES fornisce il primitivo; il design circostante determina il modo in cui le sue chiavi sono protette.

Apple non riceve la chiave di backup leggibile. L'app deriva la chiave dal pattern durante il ripristino basato su pattern oppure la recupera da un manifest crittografato a frase durante il ripristino basato su frase. CloudKit memorizza l'output crittografato e i record operativi necessari per recuperarlo, ma non il contenuto leggibile del vault.

Anche con un'ordinanza del tribunale

Quando Apple riceve una richiesta legale valida per iCloud dati, può fornire i record e i metadati disponibili ai sensi della normativa applicabile iCloud modello di protezione. Vaultaire carica i file crittografati lato client CloudKit record anziché file del vault leggibili o una chiave di backup in testo normale. Apple può fornire tali record di testo cifrato e i relativi metadati di servizio, ma non detiene la chiave di backup necessaria per trasformare il contenuto protetto del deposito in testo normale.

Questo è il risultato architettonico della crittografia lato client. Apple può consegnare il CloudKit record che detiene. La lettura del contenuto dell'archivio richiede comunque la chiave di backup derivata dal modello o la frase di ripristino che apre il manifest di ripristino crittografato.

AES-256
Crittografia prima del caricamento
0
Chiavi condivise con Apple
100%
Crittografia sul dispositivo

Il modello di fiducia: fidarsi della matematica, non delle aziende

L'archiviazione cloud tradizionale richiede la fiducia del provider. Hai fiducia che crittografino i tuoi dati correttamente. Hai fiducia che non guardino i tuoi file. Confidate che resisteranno alle pressioni del governo. Hai fiducia che i loro dipendenti non abusino del loro accesso. C'è molta fiducia da riporre in un'organizzazione che non hai mai incontrato. Il backup crittografato iCloud di

Vaultaire è criptato iCloud il backup riduce ciò di cui devi fidarti che Apple mantenga confidenziale. La protezione del contenuto dipende dall'app che ricava le chiavi giuste, utilizzando AES-GCM correttamente e mantenendo il pattern e la frase di recupero fuori dalle mani del fornitore. Ti fidi ancora del cliente Vaultaire, iOS, il tuo dispositivo sbloccato e Apple per mantenere disponibili i record archiviati.

Se i server di Apple vengono violati, i tuoi dati sono al sicuro, perché l'aggressore riceve rumore crittografato. Se un dipendente Apple disonesto accede ai tuoi file, i tuoi dati sono al sicuro, perché vedono rumore crittografato. Se Apple cambia la propria politica sulla privacy domani, i tuoi dati sono al sicuro, perché la politica non prevale sulla matematica. La crittografia ti protegge indipendentemente da chi archivia i dati, da come li archivia o da cosa fa con il loro accesso.

Nessuna app crittografata elimina la fiducia. Il design di Vaultaire restringe il ruolo di Apple all’archiviazione e al trasporto di record crittografati, mentre il client rimane responsabile della corretta crittografia e il tuo dispositivo rimane responsabile della protezione delle chiavi e del testo in chiaro durante l’uso.

Ripristino del deposito su un nuovo dispositivo

È qui che il backup crittografato dimostra il suo valore. Il tuo telefono è scomparso, perso, rotto, rubato, aggiornato. È stato eseguito il backup del tuo deposito su iCloud. Ecco cosa succede dopo.

Passaggio 1: installare Vaultaire sul nuovo dispositivo

Scarica Vaultaire da App Store sul tuo nuovo iPhone o iPad. L'app rileva che esiste un backup crittografato nel tuo account iCloud.

Passaggio 2: disegna il tuo modello

Vaultaire presenta la familiare griglia 5×5. Disegna lo stesso modello che hai usato quando è stato creato il backup. Poiché la derivazione della chiave di backup è indipendente dal dispositivo, lo stesso modello e dimensione della griglia producono la stessa chiave di backup sul nuovo dispositivo. Il salt del dispositivo locale non fa parte di questa derivazione del backup su cloud.

Passaggio 3: la cassaforte decrittografa

Il backup crittografato viene scaricato da iCloud e decrittografato localmente sul nuovo dispositivo. Le tue foto, i tuoi video e i tuoi documenti riappariranno esattamente come li avevi lasciati. L'intero processo richiede pochi secondi per i depositi piccoli e minuti per quelli grandi. In nessun momento durante questo processo Apple o nessun altro ha avuto accesso ai tuoi dati non crittografati.

Puoi usare la frase di recupero invece del pattern. Non rigenera direttamente la stessa chiave. Vaultaire ricava una chiave di ripristino dalla frase, recupera il manifest di ripristino crittografato indirizzato alla frase e apre il vault archiviato e le chiavi di backup prima di ripristinare i blocchi crittografati. I due percorsi raggiungono lo stesso backup attraverso diverse gerarchie di chiavi.

Cosa succede se dimentichi lo schema e la frase di recupero?

Se perdi sia la sequenza che la frase di ripristino e nessun dispositivo accessibile, materiale della chiave esportata o altra copia di ripristino conserva le chiavi richieste, Vaultaire, Apple e Wraxle non dispongono di alcuna chiave di ripristino detenuta dal provider per quel backup crittografato. Questo è il costo della custodia delle chiavi lato client: la perdita di ogni percorso chiave funzionante rimuove anche il percorso di ripristino. Salva la frase di recupero lontano dal telefono quando Vaultaire la crea.

Disattivato per impostazione predefinita, attivato per scelta

Il backup crittografato iCloud è disabilitato per impostazione predefinita. Questa è una decisione progettuale deliberata, non una svista.

Alcune persone non vogliono che Vaultaire carichi i record del vault CloudKit. Se lasci il backup, la sincronizzazione e la condivisione di Vaultaire disabilitati, l'app non avvia tali trasferimenti di dati del vault. Questo è separato dal comportamento di backup del sistema operativo Apple: a seconda del tuo iOS e le impostazioni dell'account Apple, un iCloud o il backup del dispositivo computer può includere dati del contenitore dell'app. Esamina e controlla i backup di sistema se il tuo modello di minaccia richiede che il telefono sia l'unica copia.

Quando abiliti iCloud backup, stai facendo una scelta informata. Accetti che una copia crittografata dei tuoi dati risieda sui server Apple in cambio della possibilità di recuperare il tuo deposito se perdi il tuo dispositivo. La copia è crittografata, le credenziali di decrittazione leggibili rimangono sotto il tuo controllo e Apple non riceve contenuti leggibili del vault, ma la copia esiste. Questo compromesso spetta a te e Vaultaire non lo fa per te.

Puoi disabilitare Vaultaire CloudKit backup in qualsiasi momento. Quando lo fai, Vaultaire rimuove il backup crittografato dal suo privato CloudKit banca dati. Questo non controlla né cancella separatamente iOS backup di dispositivi, backup di computer, file esportati, copie condivise o dati di dispositivi peer.

Backup, non sincronizzazione

È importante capire cosa non è il backup iCloud crittografato. Non è la sincronizzazione in tempo reale tra i dispositivi. Non è uno specchio live del tuo caveau che si aggiorna ogni volta che aggiungi una foto.

Crittografato iCloud il backup preserva le versioni ripristinabili. Quando attivi un backup o quando il controllo di idoneità 24 ore su 24 di Vaultaire inizia uno dopo lo sblocco, l'app mette in scena lo stato corrente del vault e carica i record crittografati. I componenti non modificati possono essere deduplicati rispetto alle versioni recenti e i caricamenti interrotti possono riprendere. I file aggiunti successivamente vengono visualizzati al completamento di una versione successiva.

Questa separazione è intenzionale. Il backup conserva le versioni destinate al ripristino; La funzionalità di sincronizzazione dei dispositivi di Vaultaire gestisce la convergenza continua tra i dispositivi. La pipeline di backup deve ancora gestire la gestione temporanea, la deduplicazione, il caricamento di blocchi, i tentativi, le directory delle versioni e le transazioni di ripristino, quindi la sua sicurezza dipende da questi meccanismi oltre che dalla crittografia.

Pensala come una cassetta di sicurezza. Non si spostano continuamente i documenti avanti e indietro. Metti una copia dei tuoi file importanti nella scatola e, se la tua casa va a fuoco, vai in banca e li recuperi. Gli originali vivono con te. Il backup attende tranquillamente finché non ne hai bisogno.

Domande frequenti

Il backup iCloud viene conteggiato rispetto al mio spazio di archiviazione iCloud?

Sì. Vaultaire archivia i record di backup crittografati nel tuo privato iCloud database, quindi contano per il tuo iCloud stoccaggio. Il totale è maggiore del contenuto grezzo del caveau perché Vaultaire utilizza blocchi imbottiti di dimensioni fisse e aggiunge record esca per ridurre ciò che rivelano le dimensioni dei record.

Con quale frequenza Vaultaire esegue il backup su iCloud?

È possibile avviare manualmente un backup. Quando il backup è abilitato, Vaultaire controlla anche dopo lo sblocco e crea una nuova versione quando sono trascorse almeno 24 ore e la politica di rete selezionata lo consente. La gestione temporanea del backup può riutilizzare i componenti crittografati invariati e i caricamenti interrotti possono riprendere.

Posso utilizzare questo backup su un ID Apple diverso?

Il backup vive nel privato CloudKit database per l'account Apple che lo ha creato. Un altro dispositivo che ha effettuato l'accesso allo stesso account può rilevare il backup e ripristinarlo con la sequenza o la frase di ripristino corretta. Vaultaire non fornisce un file di backup portatile per spostare un privato CloudKit backup tra account Apple.

Cosa succede se Apple elimina i miei dati iCloud?

Se Apple rimuove i dati iCloud (a causa della chiusura dell'account, dello spazio di archiviazione non pagato o per qualsiasi altro motivo), il backup non sarà più disponibile. Il tuo deposito sul dispositivo rimane inalterato. Questo è il motivo per cui il backup iCloud è una rete di sicurezza, non un sostituto del tuo deposito locale. La copia principale risiede sempre sul tuo dispositivo.

Il backup è crittografato con una chiave diversa da quella del mio deposito sul dispositivo?

Sì. Vaultaire ricava una chiave di backup separata e indipendente dal dispositivo dalla sequenza con PBKDF2-HMAC-SHA512. Quella chiave crittografa il file imbottito CloudKit registrazioni di backup; è distinto dalla chiave del vault locale e dalla chiave master casuale che crittografa i file. Utilizzi ancora lo stesso modello, quindi non esiste una seconda password di backup.

Gli sviluppatori di Vaultaire possono accedere al mio backup iCloud?

Vaultaire non gestisce un server che riceve la sequenza leggibile, la chiave di backup o il contenuto del vault. La crittografia e la decrittografia avvengono nell'app e CloudKit riceve il testo cifrato più i record necessari per archiviarlo e recuperarlo. Ciò protegge il contenuto dal fornitore di archiviazione, ma non elimina la necessità di fidarsi del client Vaultaire, iOSe la sicurezza del tuo dispositivo mentre il deposito è aperto.

Effettua il backup senza rinunciare alla privacy

Abilita il backup crittografato iCloud e non preoccuparti mai di perdere il tuo vault, o di perdere il controllo dei tuoi dati.

Scarica Vaultaire gratuitamente