暗号化済みiCloudバックアップ:信頼不要のクラウド保管
あなたの金庫は次の場所に住むことができます iCloud Apple に中身への読み取りアクセスを許可する必要はありません。 Vaultaire は、単一のレコードをアップロードする前に、デバイス上のすべてを暗号化します。 Apple のサーバーに届くのは、埋め込まれた認証された暗号文です。復元するにはパターンまたはリカバリフレーズが必要です。
ヴォルテールの iCloud バックアップは、デバイス上のボールト データを暗号化します。 AES-256-GCM 固定サイズのパディングされたレコードをユーザーのプライベートにアップロードする前に CloudKit データベース。 Apple は暗号文を保存しますが、読み取り可能な形式でバックアップ キーを受け取りません。
暗号化済みiCloudバックアップとは
スマートフォンは壊れる。スマートフォンは紛失する。スマートフォンは盗まれる。最もプライベートなファイルが一つのデバイスにしか存在しないなら、一度の事故で永遠に失われる可能性がある。バックアップがこれを解決する——しかし従来のクラウドバックアップは別の問題を生む:あなたがコントロールできない企業があなたのファイルの読み取れるコピーを持つことになる。
ヴォルテールは3番目の道を選びます。オプションで、ボールトを次の場所にバックアップできます。 iCloudただし、データは携帯電話から送信される前にローカルで暗号化されます。 Vaultaire はパターンからポータブル バックアップ キーを取得し、それを使用して固定サイズのチャンク、暗号化されたレコード タグ、バージョン ディレクトリ、およびリカバリ データを保護します。 Apple にアップロードされるのは、読み取り可能な写真、ファイル名、構造タグではなく暗号文です。 CloudKit アカウントとサービスのメタデータ、レコード数、パディングされたサイズ、アクセス タイミングを公開することができます。
暗号化はアップロード中やアップロード後ではなく、アップロード前に行われます。これが決定的な違いです。多くのクラウド サービスは、移動中は「転送中」、サーバー上にある「保存中」はデータを暗号化しますが、サービスは依然として復号キーを保持できます。ヴォルテールが送る CloudKit 暗号化されたバックアップ レコードと暗号化された回復エンベロープ。どちらも、Apple 自体に読み取り可能なバックアップ キーを提供するわけではありません。
Apple は独自のプラットフォーム保護を適用しています iCloud。 Vaultaire は、パターンから派生した別のバックアップ キーを使用してクライアント側の暗号化を追加します。このキーはバックアップと復元中にアプリのメモリで使用されますが、 CloudKit 暗号化されたレコードとフレーズラップされたリカバリマテリアルのみを受け取ります。この追加のレイヤーは、ストレージ プロバイダーがボールトの内容を読み取れないように設計されています。
仕組み:ステップごとの解説
このメカニズムは、明確な操作順序を中心に構成されています。つまり、バックアップ資格情報をローカルで取得し、各コンポーネントを暗号化してパディングし、結果として得られたレコードと暗号化されたリカバリ マテリアルのみをアップロードします。
ステップ1:ボールトがローカルで暗号化される
有効にすると iCloud バックアップの場合、Vaultaire は 600,000 ラウンドのパターンからデバイスに依存しない個別のバックアップ キーを取得します。 PBKDF2-HMAC-SHA512。これは、デバイスにバインドされたボールト キーではなく、ローカル ファイルの暗号化に使用されるランダム マスター キーでもありません。アプリはバックアップ キーを次のように使用します。 AES-256-GCM 金庫の再構築に必要なコンポーネントを保護するため。
ステップ2:暗号化されたブロブがiCloudに送られる
アプリはバックアップを固定サイズのチャンクに分割し、暗号化された各チャンクを 10 MB にパディングし、構造タグを暗号化し、おとりレコードを追加します。これらの不透明な記録は、あなたのプライベートの専用ゾーンにアップロードされます。 CloudKit データベースにカウントし、 iCloud 保管。レコード レイアウトにより、読み取り可能なファイル名、ファイル タイプ、コンテンツ ハッシュ、論理ロールが外部に公開されることがなくなります。 CloudKit.
ステップ 3: リカバリ アクセスは個別にラップされる
読み取り可能なバックアップ キーは、 CloudKit フィールドに挿入するか、暗号文の横に埋め込みます。パターンベースの復元では、新しいデバイス上でそれが再度派生されます。フレーズベースの復元では、回復フレーズから派生した別の回復キーを使用して、ボールト キーとバックアップ キーを含む暗号化されたマニフェストを開きます。このラッパーを使用すると、Apple や Vaultaire に平文の復号キーを渡さずにリカバリが可能になります。
Apple が Vaultaire バックアップ レコードを直接復号化できない理由
この境界は、ポリシーの約束だけでなく、クライアント側の暗号化とキーの管理からもたらされます。 Vaultaire は暗号文をアップロードしますが、Vault の内容を復号化するために必要な資格情報とキーはクライアントとその回復マテリアルに残ります。
キーとノンスを正しく処理すると、 AES-256-GCM 保護された平文を明らかにしない暗号文を生成し、ランダムな 256 ビット キーに対する直接的な総当たり攻撃は計算上不可能です。だからといって、システム全体が破壊不可能になるわけではありません。資格情報のエントロピー、回復マテリアル、エンドポイント、ソフトウェアの完全性、実装の欠陥は依然として脅威モデルの一部です。の AES規格 プリミティブを供給します。周囲の設計によって、キーがどのように保護されるかが決まります。
Apple は読み取り可能なバックアップ キーを受け取りません。アプリは、パターンベースの復元中にパターンからそのキーを取得するか、フレーズベースの復元中にフレーズ暗号化されたマニフェストからキーを回復します。 CloudKit 暗号化された出力とそれをフェッチするために必要な操作記録は保存されますが、読み取り可能なボールトのコンテンツは保存されません。
裁判所命令があっても
Apple が有効な法的要求を受け取った場合 iCloud データに基づいて、該当する条件下で利用可能なレコードとメタデータを提供できます。 iCloud プロテクションモデル。 Vaultaire はクライアント側で暗号化してアップロードします CloudKit 読み取り可能なボールト ファイルやプレーンテキストのバックアップ キーではなく、レコードを使用します。 Apple はこれらの暗号文レコードと関連サービス メタデータを提供できますが、保護されたボールトのコンテンツを平文に変換するために必要なバックアップ キーを保持していません。
これは、クライアント側暗号化のアーキテクチャ上の結果です。 Appleは、 CloudKit それが保持する記録。ボールトの内容を読み取るには、パターン派生のバックアップ キー、または暗号化された回復マニフェストを開く回復フレーズが必要です。
信頼モデル:企業ではなく数学を信頼する
従来のクラウドストレージはプロバイダーを信頼することを要求する。彼らがデータを適切に暗号化することを信頼する。ファイルを覗き見しないことを信頼する。政府の圧力に抵抗することを信頼する。従業員がアクセス権を悪用しないことを信頼する。会ったことのない組織にかける信頼としては大きすぎる。
Vaultaire の暗号化 iCloud バックアップにより、機密保持のために Apple を信頼しなければならない内容が減ります。コンテンツの保護は、アプリが適切なキーを取得するかどうかに依存します。 AES-GCM 正しく、パターンと回復フレーズがプロバイダーの手に届かないようにしてください。あなたはまだ Vaultaire クライアントを信頼していますが、 iOS、ロックが解除されたデバイス、および Apple は、保存された記録を利用可能な状態に保ちます。
Appleのサーバーが侵害されても、データは安全だ——攻撃者が得るのは暗号化されたノイズだから。悪意あるAppleの従業員がファイルにアクセスしても、データは安全だ——見えるのは暗号化されたノイズだから。AppleがプライバシーポリシーやAppleが明日変更しても、データは安全だ——ポリシーは数学を上書きできないから。暗号化は誰がデータを保存するか、どう保存するか、アクセス権で何をするかに関係なくあなたを守る。
暗号化されたアプリによって信頼が失われることはありません。 Vaultaire の設計では、Apple の役割を暗号化された記録の保管と転送に絞り込みますが、クライアントは引き続き正しい暗号化に責任を負い、デバイスは使用中のキーと平文を保護する責任を負い続けます。
新しいデバイスでのボールト復元
ここで暗号化バックアップがその価値を証明する。スマートフォンが失われた——紛失、故障、盗難、機種変更。ボールトはiCloudにバックアップされていた。次に何が起きるかを説明する。
ステップ1:新しいデバイスにVaultaireをインストール
新しいiPhoneまたはiPadのApp StoreからVaultaireをダウンロードする。アプリはiCloudアカウントに暗号化されたバックアップが存在することを検知する。
ステップ2:パターンを描く
Vaultaire では、おなじみの 5×5 グリッドが表示されます。バックアップの作成時に使用したのと同じパターンを描画します。バックアップ キーの導出はデバイスに依存しないため、同じパターンとグリッド サイズにより、新しいデバイス上で同じバックアップ キーが生成されます。ローカル デバイス ソルトは、このクラウド バックアップ派生の一部ではありません。
ステップ3:ボールトが復号される
暗号化されたバックアップがiCloudからダウンロードされ、新しいデバイス上でローカルに復号される。写真、動画、ドキュメントが残していたときのままに戻ってくる。プロセス全体は小さなボールトなら数秒、大きなものなら数分かかる。このプロセス中、Appleもそれはいかなるものもあなたの暗号化されていないデータにアクセスする機会はなかった。
パターンの代わりにリカバリフレーズを使用できます。同じキーを直接再生成することはありません。 Vaultaire は、フレーズから回復キーを取得し、フレーズでアドレス指定された暗号化された回復マニフェストを取得し、暗号化されたチャンクを復元する前に、保存されているボールト キーとバックアップ キーをアンラップします。 2 つのパスは、異なるキー階層を介して同じバックアップに到達します。
パターンとリカバリ フレーズの両方を失い、アクセス可能なデバイス、エクスポートされたキー マテリアル、またはその他のリカバリ コピーに必要なキーが保持されていない場合、Vaultaire、Apple、および Wraxle には、その暗号化されたバックアップ用のプロバイダーが保持するリセット キーがありません。これは、クライアント側のキー保管のコストです。 有効なキー パスをすべて失うと、独自の回復パスも削除されます。 Vaultaire がリカバリ フレーズを作成したら、それを電話機から離れた場所に保存します。
デフォルトはオフ、選択によってオン
暗号化済みiCloudバックアップはデフォルトで無効になっている。これは見落としではなく、意図的な設計上の決定だ。
Vaultaire が Vault レコードをアップロードすることを望まない人もいます。 CloudKit。 Vaultaire のバックアップ、同期、共有を無効のままにすると、アプリはそれらの Vault データ転送を開始しません。これは、Apple のオペレーティング システムのバックアップ動作とは別のものです。 iOS Apple アカウント設定、 iCloud またはコンピューターデバイスのバックアップにはアプリコンテナーのデータが含まれる場合があります。脅威モデルで電話機が唯一のコピーである必要がある場合は、これらのシステム バックアップを確認して制御します。
有効にすると iCloud バックアップ、あなたは情報に基づいた選択をしています。あなたは、デバイスを紛失した場合に保管庫を回復する機能と引き換えに、データの暗号化されたコピーが Apple のサーバー上に存在することを受け入れることになります。コピーは暗号化されており、読み取り可能な復号資格情報はユーザーの制御下にあり、Apple は読み取り可能なボールトの内容を受け取りませんが、コピーは存在します。そのトレードオフはあなたが決めるものであり、Vaultaire があなたの代わりにそれを実現してくれるわけではありません。
Vaultaire を無効にすることができます CloudKit いつでもバックアップできます。これを実行すると、Vaultaire はその暗号化されたバックアップをプライベート バックアップから削除します。 CloudKit データベース。これは個別に検査または消去するものではありません iOS デバイスのバックアップ、コンピュータのバックアップ、エクスポートされたファイル、共有コピー、またはピアデバイスのデータ。
バックアップであり、同期ではない
暗号化済みiCloudバックアップが何でないかを理解することが重要だ。デバイス間のリアルタイム同期ではない。写真を追加するたびに更新されるボールトのライブミラーでもない。
暗号化された iCloud バックアップでは復元可能なバージョンが保存されます。バックアップをトリガーするとき、またはロック解除後に Vaultaire の 24 時間の適格性チェックが開始されるとき、アプリは Vault の現在の状態をステージングし、暗号化されたレコードをアップロードします。変更されていないコンポーネントは最近のバージョンに対して重複を排除でき、中断されたアップロードを再開できます。後で追加されたファイルは、新しいバージョンが完了した後に表示されます。
この分離は意図的なものです。バックアップにはリカバリを目的としたバージョンが保持されます。 Vaultaire のデバイス同期機能は、デバイス間の進行中の統合を処理します。バックアップ パイプラインは、ステージング、重複排除、チャンク アップロード、再試行、バージョン ディレクトリ、トランザクションの復元を管理する必要があるため、そのセキュリティは暗号だけでなくこれらのメカニズムにも依存します。
貸金庫のようなものだと考えるといい。ドキュメントを絶えず行き来させるのではない。重要なファイルのコピーを箱に入れ、家が火事になったら銀行に取りに行く。オリジナルはあなたと一緒にある。バックアップは必要になるまで静かに待っている。
よくある質問
iCloudバックアップはiCloudストレージの容量を消費しますか?
はい。 Vaultaire は暗号化されたバックアップ レコードをプライベートに保存します iCloud データベースにカウントされるため、 iCloud 保管。 Vaultaire は固定サイズのパディングされたチャンクを使用し、レコード サイズによって明らかにされる内容を減らすためにおとりレコードを追加するため、合計は生の Vault の内容よりも大きくなります。
Vaultaireはどのくらいの頻度でiCloudにバックアップしますか?
バックアップは手動で開始できます。バックアップが有効になっている場合、Vaultaire はロック解除後もチェックし、少なくとも 24 時間が経過し、選択したネットワーク ポリシーで許可されている場合に新しいバージョンを作成します。バックアップ ステージングでは、変更されていない暗号化されたコンポーネントを再利用でき、中断されたアップロードを再開できます。
このバックアップを別のApple IDで使えますか?
バックアップはプライベートに保存されます CloudKit 作成した Apple アカウントのデータベース。同じアカウントにサインインしている別のデバイスはバックアップを検出し、正しいパターンまたは回復フレーズを使用して復元できます。 Vaultaire は、プライベート ファイルを移動するためのポータブル バックアップ ファイルを提供していません。 CloudKit Apple アカウント間のバックアップ。
AppleがiCloudデータを削除したらどうなりますか?
Appleがicloudデータを削除した場合(アカウント停止、ストレージ未払い、その他の理由)、バックアップは失われる。デバイス上のボールトは影響を受けない。iCloudバックアップはセーフティネットであり、ローカルボールトの代替ではない理由がそこにある。プライマリコピーは常にデバイス上にある。
バックアップはデバイス上のボールトと異なる鍵で暗号化されますか?
はい。 Vaultaire は、パターンからデバイスに依存しない個別のバックアップ キーを次の方法で取得します。 PBKDF2-HMAC-SHA512。そのキーはパディングされたものを暗号化します CloudKit バックアップ記録。これは、ローカルのボールト キーやファイルを暗号化するランダム マスター キーとは異なります。同じパターンを引き続き使用するため、2 番目のバックアップ パスワードはありません。
Vaultaireの開発者は私のiCloudバックアップにアクセスできますか?
Vaultaire は、読み取り可能なパターン、バックアップ キー、または Vault の内容を受信するサーバーを運用しません。暗号化と復号化はアプリ内で行われ、 CloudKit 暗号文とそれを保存および回復するために必要なレコードを受け取ります。これにより、ストレージ プロバイダーからコンテンツが保護されますが、Vaultaire クライアントを信頼する必要性がなくなるわけではありません。 iOS、金庫が開いている間のデバイスのセキュリティ。
プライバシーを手放さずにバックアップを
暗号化済みiCloudバックアップを有効にして、ボールトを失うことも——データのコントロールを失うことも——心配しなくていい。
Vaultaireを無料ダウンロード