Free + Pro

Versleutelde iCloud-back-up: cloudopslag zonder vertrouwen

Je kluis kan erin leven iCloud zonder Apple leesbare toegang te geven tot wat erin staat. Vaultaire codeert alles op uw apparaat voordat er ook maar één record wordt geüpload. Wat de servers van Apple bereikt, is opgevulde, geverifieerde cijfertekst. Uw patroon of herstelzin is vereist om deze te herstellen.

Vaultaire's iCloud back-up codeert kluisgegevens op het apparaat met AES-256-GCM voordat u opgevulde records met een vaste grootte uploadt naar de privégegevens van de gebruiker CloudKit database. Apple slaat de cijfertekst op, maar ontvangt de back-upsleutel niet in leesbare vorm.

Wat is Versleutelde iCloud-back-up?

Telefoons gaan kapot. Telefoons raken zoek. Telefoons worden gestolen. Als uw meest persoonlijke bestanden zich slechts op één apparaat bevinden, zijn ze één ongeluk verwijderd van voorgoed verdwijnen. Backup lost dit, op, maar traditionele cloudback-up zorgt voor een ander probleem: nu heeft een bedrijf waarover u geen controle heeft, een leesbare kopie van uw bestanden.

Vaultaire kiest een derde pad. U kunt optioneel een back-up van uw kluis maken iCloud, maar de gegevens worden lokaal gecodeerd voordat ze uw telefoon verlaten. Vaultaire leidt een draagbare back-upsleutel af van uw patroon en gebruikt deze om chunks van vaste grootte, gecodeerde recordtags, versiemappen en herstelgegevens te beschermen. Wat naar Apple wordt geüpload, is cijfertekst in plaats van leesbare foto's, bestandsnamen of structurele tags. CloudKit kan nog steeds metagegevens van accounts en services, recordtellingen, opgevulde formaten en toegangstijdstip openbaar maken.

De codering gebeurt vóór het uploaden, niet tijdens en niet erna. Dit is het cruciale onderscheid. Veel cloudservices coderen gegevens ‘in transit’ terwijl deze reizen en ‘in rust’ terwijl ze op hun servers staan, maar de service kan nog steeds een decoderingssleutel bevatten. Vaultaire stuurt CloudKit gecodeerde back-uprecords en een gecodeerde herstelenvelop. Geen van beide geeft Apple op zichzelf de leesbare back-upsleutel.

Niet “Gecodeerd in iCloud”, Gecodeerd vóór iCloud

Apple past zijn eigen platformbescherming toe iCloud. Vaultaire voegt versleuteling aan de clientzijde toe met een afzonderlijke back-upsleutel die is afgeleid van uw patroon. Die sleutel wordt gebruikt in het app-geheugen tijdens het maken van back-ups en het herstellen CloudKit ontvangt alleen gecodeerde records en in zinnen verpakt herstelmateriaal. Deze extra laag is ontworpen om de inhoud van de kluis onleesbaar te houden voor de opslagprovider.

Hoe het werkt, Stap voor stap

De mechanismen zijn gestructureerd rond een duidelijke volgorde van bewerkingen: ontleen de back-upreferenties lokaal, codeer en vul elke component op en upload vervolgens alleen de resulterende records en gecodeerd herstelmateriaal.

Stap 1: Uw kluis wordt lokaal gecodeerd

Wanneer u inschakelt iCloud back-up, Vaultaire leidt een afzonderlijke, apparaatonafhankelijke back-upsleutel af van uw patroon met 600.000 ronden PBKDF2-HMAC-SHA512. Dit is niet de apparaatgebonden kluissleutel en niet de willekeurige hoofdsleutel die wordt gebruikt voor lokale bestandsversleuteling. De app gebruikt de back-upsleutel met AES-256-GCM om de componenten te beschermen die nodig zijn om de kluis te reconstrueren.

Stap 2: De gecodeerde blob gaat naar iCloud

De app splitst de back-up op in delen van een vaste grootte, vult elk versleuteld deel op tot 10 MB, versleutelt structurele tags en voegt lokrecords toe. Deze ondoorzichtige gegevens worden geüpload naar een speciale zone in uw privéomgeving CloudKit database en tel mee voor uw iCloud opslag. De recordlay-out vermijdt dat leesbare bestandsnamen, bestandstypen, inhoudshashes of logische rollen worden blootgesteld CloudKit.

Stap 3: Hersteltoegang wordt afzonderlijk verpakt

De leesbare back-upsleutel wordt niet geüpload als een CloudKit veld of ingebed naast de cijfertekst. Op patronen gebaseerd herstel leidt het opnieuw af op het nieuwe apparaat. Op zinsdelen gebaseerd herstel gebruikt een afzonderlijke herstelsleutel, afgeleid van de herstelzin, om een ​​gecodeerd manifest te openen met de kluis en back-upsleutels. Deze wrapper maakt herstel mogelijk zonder dat Apple of Vaultaire een decoderingssleutel in platte tekst krijgt.

Back-upcoderingsstroom
Uw kluis
Foto's, video's, bestanden
AES-256-GCM
Encryptie op het apparaat
gecodeerde blob
Niet te onderscheiden van ruis
iCloud Opslag
Apple slaat willekeurige gegevens op

Waarom Apple Vaultaire-back-uprecords niet rechtstreeks kan decoderen

Deze grens komt voort uit versleuteling aan de clientzijde en sleutelbewaring, en niet alleen uit een beleidsbelofte. Vaultaire uploadt cijfertekst terwijl de inloggegevens en sleutels die nodig zijn om de inhoud van de kluis te decoderen bij de client en het herstelmateriaal ervan blijven.

Bij correcte sleutel- en nonce-afhandeling, AES-256-GCM produceert cijfertekst die de beschermde leesbare tekst niet onthult, en direct brute kracht over een willekeurige 256-bits sleutel is rekenkundig onhaalbaar. Dat maakt het hele systeem niet onbreekbaar: referentie-entropie, herstelmateriaal, eindpunten, software-integriteit en implementatiefouten blijven onderdeel van het dreigingsmodel. De AES-standaard levert het primitieve; het omringende ontwerp bepaalt hoe de sleutels worden beschermd.

Apple ontvangt de leesbare back-upsleutel niet. De app leidt die sleutel af van uw patroon tijdens patroongebaseerd herstel, of herstelt deze uit een met zinsdelen gecodeerd manifest tijdens zinsgebaseerd herstel. CloudKit slaat de gecodeerde uitvoer en operationele records op die nodig zijn om deze op te halen, maar niet de leesbare kluisinhoud.

Zelfs met een gerechtelijk bevel

Wanneer Apple een geldig juridisch verzoek ontvangt voor iCloud gegevens, kan het de documenten en metagegevens leveren die beschikbaar zijn onder de toepasselijke wetgeving iCloud beschermingsmodel. Vaultaire uploadt versleuteld aan de clientzijde CloudKit records in plaats van leesbare kluisbestanden of een back-upsleutel in platte tekst. Apple kan deze gecodeerde tekstrecords en gerelateerde metagegevens van diensten leveren, maar Apple beschikt niet over de back-upsleutel die nodig is om de beschermde kluisinhoud in leesbare tekst om te zetten.

Dit is het architecturale resultaat van encryptie aan de clientzijde. Apple kan de CloudKit records die het bevat. Voor het lezen van de inhoud van de kluis is nog steeds de van een patroon afgeleide back-upsleutel of de herstelzin vereist die het gecodeerde herstelmanifest opent.

AES-256
-codering vóór uploaden
0
-sleutels gedeeld met Apple
100%
Encryptie op het apparaat

Het vertrouwensmodel: vertrouwenswiskunde, geen bedrijven

Voor traditionele cloudopslag moet u de provider vertrouwen. U vertrouwt erop dat zij uw gegevens correct versleutelen. U vertrouwt erop dat ze niet in uw bestanden gluren. Je vertrouwt erop dat ze de druk van de overheid zullen weerstaan. U vertrouwt erop dat hun medewerkers geen misbruik zullen maken van hun toegang. Dat is veel vertrouwen in een organisatie die je nog nooit hebt ontmoet.

Vaultaire is versleuteld iCloud back-up vermindert wat u op Apple moet vertrouwen om vertrouwelijk te blijven. Inhoudsbeveiliging is afhankelijk van de app die de juiste sleutels afleidt en gebruikt AES-GCM correct en houd uw patroon en herstelzin uit de handen van de provider. Je vertrouwt nog steeds de Vaultaire-klant, iOS, uw ontgrendelde apparaat en Apple om de opgeslagen gegevens beschikbaar te houden.

Als de servers van Apple worden gehackt, zijn uw gegevens veilig, omdat de aanvaller versleutelde ruis krijgt. Als een malafide Apple-medewerker toegang krijgt tot uw bestanden, zijn uw gegevens veilig, omdat zij gecodeerde ruis zien. Als Apple morgen hun privacybeleid wijzigt, zijn uw gegevens veilig, omdat het beleid niet voorrang heeft op de wiskunde. De codering beschermt u, ongeacht wie de gegevens opslaat, hoe ze deze opslaan of wat ze met hun toegang doen.

Geen enkele gecodeerde app elimineert vertrouwen. Het ontwerp van Vaultaire beperkt de rol van Apple tot opslag en transport van gecodeerde gegevens, terwijl de client verantwoordelijk blijft voor correcte cryptografie en jouw apparaat verantwoordelijk blijft voor het beschermen van sleutels en leesbare tekst tijdens gebruik.

Uw kluis herstellen op een nieuw apparaat

Hier bewijst gecodeerde back-up zijn waarde. Je telefoon is weg, verloren, kapot, gestolen, geüpgraded. Er is een back-up van uw kluis gemaakt in iCloud. Dit is wat er vervolgens gebeurt.

Stap 1: Installeer Vaultaire op uw nieuwe apparaat

Download Vaultaire van de App Store op uw nieuwe iPhone of iPad. De app detecteert dat er een gecodeerde back-up bestaat in uw iCloud-account.

Stap 2: Teken uw patroon

Vaultaire presenteert het bekende 5×5-raster. U tekent hetzelfde patroon dat u gebruikte toen de back-up werd gemaakt. Omdat de afleiding van de back-upsleutel apparaatonafhankelijk is, produceren hetzelfde patroon en dezelfde rastergrootte dezelfde back-upsleutel op het nieuwe apparaat. Het lokale apparaatzout maakt geen deel uit van deze cloudback-upafleiding.

Stap 3: Uw kluis wordt gedecodeerd

De gecodeerde back-up wordt gedownload van iCloud en lokaal gedecodeerd op uw nieuwe apparaat. Uw foto's, video's en documenten verschijnen weer precies zoals u ze achterliet. Het hele proces duurt seconden voor kleine kluizen en minuten voor grote. Op geen enkel moment tijdens dit proces heeft Apple of iemand anders toegang gehad tot uw niet-gecodeerde gegevens.

U kunt de herstelzin gebruiken in plaats van het patroon. Er wordt niet rechtstreeks dezelfde sleutel gegenereerd. Vaultaire leidt een herstelsleutel af van de zin, haalt het met de zin geadresseerde versleutelde herstelmanifest op en pakt de opgeslagen kluis en back-upsleutels uit voordat de versleutelde delen worden hersteld. De twee paden bereiken dezelfde back-up via verschillende sleutelhiërarchieën.

Wat als u uw patroon en herstelzin vergeet?

Als u zowel uw patroon als de herstelzin kwijtraakt, en geen toegankelijk apparaat, geëxporteerd sleutelmateriaal of ander herstelexemplaar de vereiste sleutels behoudt, hebben Vaultaire, Apple en Wraxle geen door de provider bewaarde resetsleutel voor die gecodeerde back-up. Dit zijn de kosten voor sleutelbewaring aan de klantzijde: Als u elk werkend sleutelpad verliest, wordt ook uw eigen herstelpad verwijderd. Bewaar de herstelzin buiten de telefoon wanneer Vaultaire deze maakt.

Standaard uitgeschakeld, naar keuze ingeschakeld

Gecodeerde iCloud-back-up is standaard uitgeschakeld. Dit is een bewuste ontwerpbeslissing, geen vergissing.

Sommige mensen willen niet dat Vaultaire kluisrecords uploadt CloudKit. Als u de back-up, synchronisatie en delen van Vaultaire uitgeschakeld laat, initieert de app de overdracht van kluisgegevens niet. Dat staat los van het back-upgedrag van Apple's besturingssysteem: afhankelijk van uw systeem iOS en Apple Account-instellingen, een iCloud of een back-up van een computerapparaat kan app-containergegevens bevatten. Bekijk en beheer deze systeemback-ups als uw dreigingsmodel vereist dat de telefoon het enige exemplaar is.

Wanneer u inschakelt iCloud back-up maakt u een weloverwogen keuze. U gaat ermee akkoord dat een gecodeerde kopie van uw gegevens op de servers van Apple wordt opgeslagen in ruil voor de mogelijkheid om uw kluis te herstellen als u uw apparaat kwijtraakt. De kopie is gecodeerd, de leesbare decoderingsgegevens blijven onder uw controle en Apple ontvangt geen leesbare kluisinhoud, maar de kopie bestaat. Die afweging is aan jou, en Vaultaire maakt die niet voor jou.

U kunt Vaultaire's uitschakelen CloudKit back-up op elk gewenst moment. Wanneer u dat doet, verwijdert Vaultaire die gecodeerde back-up uit zijn privé-omgeving CloudKit database. Dit inspecteert of wist niet afzonderlijk iOS apparaatback-ups, computerback-ups, geëxporteerde bestanden, gedeelde kopieën of gegevens van peer-apparaten.

Back-up, niet synchroniseren

Het is belangrijk om te begrijpen wat gecodeerde iCloud-back-up niet is. Het is geen realtime synchronisatie tussen apparaten. Het is geen live spiegel van uw kluis die elke keer dat u een foto toevoegt, wordt bijgewerkt.

Gecodeerd iCloud back-up bewaart herstelbare versies. Wanneer u een back-up activeert, of wanneer de 24-uurs geschiktheidscontrole van Vaultaire na ontgrendeling begint, brengt de app de huidige status van de kluis in kaart en uploadt gecodeerde records. Ongewijzigde componenten kunnen worden gededupliceerd ten opzichte van recente versies, en onderbroken uploads kunnen worden hervat. Bestanden die later worden toegevoegd, verschijnen nadat een latere versie is voltooid.

Deze scheiding is doelbewust. Back-up bewaart versies die bedoeld zijn voor herstel; De apparaatsynchronisatiefunctie van Vaultaire zorgt voor de voortdurende convergentie tussen apparaten. De back-uppijplijn moet nog steeds de fasering, deduplicatie, het uploaden van segmenten, nieuwe pogingen, versiemappen en hersteltransacties beheren, dus de veiligheid ervan hangt zowel van deze mechanismen als van de codering af.

Zie het als een kluisje. U pendelt niet voortdurend met documenten heen en weer. Je stopt een kopie van je belangrijke bestanden in de doos en als je huis afbrandt, ga je naar de bank en haal je ze op. De originelen leven bij jou. De back-up wacht rustig totdat u deze nodig heeft.

Veelgestelde vragen

Telt de iCloud-back-up mee voor mijn iCloud-opslag?

Ja. Vaultaire slaat gecodeerde back-uprecords op in uw privéomgeving iCloud database, zodat ze meetellen voor uw iCloud opslag. Het totaal is groter dan de onbewerkte kluisinhoud, omdat Vaultaire opgevulde brokken met een vaste grootte gebruikt en lokrecords toevoegt om de recordgroottes te verkleinen.

Hoe vaak maakt Vaultaire een back-up naar iCloud?

U kunt handmatig een back-up starten. Wanneer back-up is ingeschakeld, controleert Vaultaire ook na ontgrendeling en maakt een nieuwe versie aan wanneer er minimaal 24 uur zijn verstreken en het geselecteerde netwerkbeleid dit toestaat. Back-upfasering kan ongewijzigde gecodeerde componenten hergebruiken, en onderbroken uploads kunnen worden hervat.

Kan ik deze back-up op een ander Apple ID gebruiken?

De back-up bevindt zich in de privéomgeving CloudKit database voor het Apple-account waarmee deze is aangemaakt. Een ander apparaat dat bij hetzelfde account is aangemeld, kan de back-up ontdekken en deze herstellen met het juiste patroon of de juiste herstelzin. Vaultaire biedt geen draagbaar back-upbestand voor het verplaatsen van een privébestand CloudKit back-up tussen Apple-accounts.

Wat gebeurt er als Apple mijn iCloud-gegevens verwijdert?

Als Apple uw iCloud-gegevens verwijdert (als gevolg van beëindiging van het account, onbetaalde opslag of een andere reden), is de back-up verdwenen. Uw kluis op het apparaat blijft onaangetast. Dit is de reden waarom de iCloud-back-up een vangnet is en geen vervanging voor uw lokale kluis. De primaire kopie staat altijd op uw apparaat.

Is de back-up gecodeerd met een andere sleutel dan mijn kluis op het apparaat?

Ja. Vaultaire ontleent een aparte, apparaatonafhankelijke back-upsleutel aan uw patroon PBKDF2-HMAC-SHA512. Die sleutel codeert het opgevulde bestand CloudKit back-uprecords; het verschilt van de lokale kluissleutel en de willekeurige hoofdsleutel die uw bestanden versleutelt. U gebruikt nog steeds hetzelfde patroon, dus er is geen tweede back-upwachtwoord.

Hebben de ontwikkelaars van Vaultaire toegang tot mijn iCloud-back-up?

Vaultaire beheert geen server die uw leesbare patroon, back-upsleutel of kluisinhoud ontvangt. Encryptie en decryptie gebeuren in de app, en CloudKit ontvangt cijfertekst plus de records die nodig zijn om deze op te slaan en te herstellen. Dit beschermt de inhoud tegen de opslagprovider, maar neemt niet de noodzaak weg om de Vaultaire-client te vertrouwen. iOSen de veiligheid van uw apparaat terwijl de kluis open is.

Maak een back-up zonder de privacy op te geven

Schakel gecodeerde iCloud-back-up in en maak u nooit meer zorgen over het verlies van uw kluis, of de controle over uw gegevens.

Download Vaultaire Gratis