Wat is end-to-end versleuteling? Hoe het uw foto's beschermt

Wat is end-to-end versleuteling? Hoe het uw foto's beschermt

End-to-end-codering houdt leesbare foto-inhoud en leesbare inhoudssleutels weg van de opslagprovider.


End-to-end-encryptie (E2EE) is een beveiligingsmodel waarbij platte tekst op het ene geautoriseerde eindpunt wordt gecodeerd en op een ander wordt gedecodeerd. De opslag- of transportaanbieder beschikt niet over de inhoudssleutel in platte tekst. Die grens beschermt inhoud tegen direct lezen op de server, maar verbergt niet elk item metagegevens of beschermt een gecompromitteerd eindpunt, herstelreferentie, gedeelde ontvanger of kwaadwillende clientupdate.

Hoe end-to-end versleuteling werkt

Het kernmechanisme omvat drie fasen: sleutelgeneratie, versleuteling en ontsleuteling.

Sleutelgeneratie

Het apparaat van de gebruiker genereert een cryptografische sleutel. Bij symmetrische versleuteling (zoals AES-256) versleutelt en ontsleutelt dezelfde sleutel. Bij asymmetrische versleuteling (zoals RSA) versleutelt een publieke sleutel en ontsleutelt een privésleutel. Veel E2EE-systemen combineren beide: asymmetrische versleuteling wisselt een symmetrische sessiesleutel uit, die vervolgens de bulk versleuteling verwerkt.

Fotokluis-apps gebruiken verschillende ontwerpen voor sleutelbeheer. Sommigen ontlenen een bestandssleutel rechtstreeks aan een wachtwoord; sterkere gelaagde ontwerpen kunnen een van een inloggegevens afgeleide ontgrendelingssleutel gebruiken om een ​​willekeurige bestandssleutel in te pakken. Vaultaire gebruikt PBKDF2-HMAC-SHA512 om een 256-bits kluissleutel af te leiden uit een 5x5-patroon en apparaatbrede salt. Die kluissleutel verifieert de gecodeerde index en pakt een afzonderlijke willekeurige hoofdsleutel uit die wordt gebruikt voor bestandscodering.

Versleuteling

De plaintext (uw foto) wordt omgezet in ciphertext met de versleutelingssleutel en een versleutelingsalgoritme. AES-256-GCM is het meest gebruikte symmetrische cijfer voor dit doel. GCM (Galois/Counter Mode) biedt geauthenticeerde versleuteling -- het versleutelt zowel de gegevens als produceert een authenticatietag die elke manipulatie detecteert. Elk bestand ontvangt een unieke initialisatievector (IV), zodat identieke bestanden verschillende ciphertext produceren.

Ontsleuteling

Het apparaat van de ontvanger gebruikt dezelfde sleutel (symmetrisch) of de overeenkomende privésleutel (asymmetrisch) om de transformatie om te keren. Zonder de juiste sleutel is de ciphertext niet te onderscheiden van willekeurige gegevens. Er is geen wiskundige snelkoppeling. AES-256 heeft 2^256 mogelijke sleutels -- meer dan het geschatte aantal atomen in het waarneembare universum.

End-to-end versleuteling vs. andere versleutelingsmodellen

Niet alle versleuteling is end-to-end. De verschillen bepalen wie toegang heeft tot uw gegevens.

Versleuteling tijdens transport (TLS/SSL)

Gegevens worden versleuteld tussen uw apparaat en de server. De server ontsleutelt het bij ontvangst. Dit beschermt tegen afluisteren tijdens verzending maar laat de gegevens leesbaar op de server. Elke grote clouddienst gebruikt versleuteling tijdens transport. Het is de basislijn, niet de standaard.

Versleuteling in rust (server-side)

De server versleutelt opgeslagen gegevens met sleutels die de server beheert. Dit beschermt tegen fysieke diefstal van serverhardware maar niet tegen de serviceprovider, hun medewerkers of juridische verzoeken gericht aan de provider. iCloud, Google Drive en Dropbox gebruiken allemaal server-side versleuteling in rust. De provider bewaart de sleutels.

End-to-end versleuteling

Gegevens worden gecodeerd op een geautoriseerd eindpunt voordat de opslagprovider deze ontvangt. Een goed ontwerp zorgt ervoor dat de sleutel van de inhoud in platte tekst niet in de routinematige bewaring van de server blijft, zodat een compromis dat alleen op opslag is gericht of een wettelijke eis voor opgeslagen inhoud cijfertekst oplevert in plaats van leesbare foto's. De provider mag nog steeds cijfertekst en metagegevens leveren, clientsoftware distribueren of systemen voor herstel en delen exploiteren die in het dreigingsmodel moeten worden opgenomen.

Versleutelingsmodel Wie bewaart de sleutels Kan provider gegevens lezen? Beschermt tegen provider?
Alleen tijdens transport (TLS) Server Ja Nee
In rust (server-side) Server Ja Nee
End-to-end Geautoriseerde eindpunten of herstelhouders Niet alleen uit opgeslagen cijfertekst Beschermt inhoud tegen opslagsleutels die door de provider worden bewaard
Provider-blinde versleuteling aan de clientzijde Client- en gedocumenteerde herstelpaden Geen toegang tot platte tekstinhoud door ontwerp Beschermt inhoud; metadata en het vertrouwen van de klant blijven behouden

Hoe foto-opslagdiensten omgaan met versleuteling

Het versleutelingsmodel verschilt aanzienlijk tussen foto-opslagdiensten. Sommige adverteren "versleuteling" zonder het model te specificeren, wat gebruikers kan misleiden om te geloven dat hun foto's E2EE zijn terwijl ze dat niet zijn.

iCloud Foto's

Apple gebruikt versleuteling tijdens transport en in rust. Apple bewaart standaard de versleutelingssleutels. Met een geldig juridisch verzoek kan Apple iCloud Foto's-gegevens verstrekken. Uitzondering: Apple's Geavanceerde gegevensbescherming (ADP), beschikbaar sinds december 2022, voegt end-to-end versleuteling toe aan iCloud Foto's. ADP moet expliciet worden ingeschakeld in Instellingen. Wanneer ingeschakeld, kan Apple geen iCloud Foto's-gegevens benaderen. De meeste gebruikers hebben ADP niet ingeschakeld.

Google Foto's

Google gebruikt versleuteling tijdens transport en in rust met server-side sleutels. Google bewaart de versleutelingssleutels voor alle Google Foto's-gegevens, inclusief inhoud van de Vergrendelde map. Google kan voldoen aan juridische gegevensverzoeken. Google biedt geen end-to-end versleutelingsoptie voor Google Foto's.

Dropbox

Versleuteling tijdens transport (TLS 1.2+) en in rust (AES-256 met Dropbox-beheerde sleutels). Dropbox bewaart de sleutels en kan uw bestanden benaderen. Dropbox Vault (een betaalde functie) voegt PIN-bescherming toe maar geen end-to-end versleuteling.

OneDrive

Microsoft gebruikt versleuteling tijdens transport en in rust met Microsoft-beheerde sleutels. Microsoft bewaart de sleutels. OneDrive Persoonlijke kluis voegt identiteitsverificatie (2FA) toe maar geen end-to-end versleuteling -- Microsoft kan de gegevens nog steeds benaderen.

Vaultaire

Versleuteling aan de clientzijde, exclusief sleutels van de provider. Vaultaire codeert foto's en metadata op het apparaat met AES-256-GCM vóór elke cloud-upload. Een willekeurige hoofdsleutel codeert kluisgegevens. Een lokale kluissleutel die is afgeleid van het patroon van de gebruiker en een apparaatzout omhult die hoofdsleutel, terwijl een afzonderlijke, van een patroon afgeleide back-upsleutel privé beschermt. CloudKit back-uprecords. Vaultaire beheert geen contentserver en ontvangt deze sleutels niet, dus het kan geen a CloudKit opnemen in leesbare tekst. De app, iOSen een ontgrendeld apparaat blijven binnen de vertrouwensgrens, en een juridisch verzoek kan nog steeds account- of servicemetagegevens verkrijgen die in het bezit zijn van de relevante provider.

Dienst Versleuteling tijdens transport Versleuteling in rust End-to-end versleuteling Provider kan benaderen
iCloud Foto's (standaard) Ja Ja (Apple-sleutels) Nee Ja
iCloud Foto's (ADP ingeschakeld) Ja Ja Ja Nee
Google Foto's Ja Ja (Google-sleutels) Nee Ja
Dropbox Ja Ja (Dropbox-sleutels) Nee Ja
OneDrive Ja Ja (Microsoft-sleutels) Nee Ja
Vaultaire Ja Ja Optionele gecodeerde back-up aan clientzijde Geen inhoudssleutel in platte tekst; CloudKit metagegevens blijven

Waarom end-to-end versleuteling van belang is voor foto's

Foto's zijn uniek gevoelige gegevens. Ze bevatten gezichten, locaties (GPS-metadata), tijdstempels en visuele verslagen van privémomenten. Een inbreuk op uw fotoalbum stelt meer persoonlijke informatie bloot dan vrijwel elk ander gegevenstype.

Datalekken

Wanneer een serviceprovider foto's opslaat met sleutels op de server, kan een compromis van zowel de opslag als het sleutelbeheerpad leesbare inhoud blootleggen. Met goede E2EE levert een inbreuk op alleen opslag cijfertekst op en alle metagegevens die de service bewaart. Endpoint-compromis, gestolen herstelreferenties, kwaadaardige clientsoftware en tekortkomingen in de sleutelservice blijven afzonderlijke routes naar leesbare tekst.

Juridische en overheidstoegang

Van dienstverleners kan worden verlangd dat zij de gegevens waarover zij beschikken, verstrekken. Met E2EE kan dat cijfertekst, accountinformatie, toegangslogboeken, recordgroottes, timing en het delen van metagegevens omvatten in plaats van leesbare foto-inhoud. Of een vraag een apparaat, herstelmethode, ontvanger of toekomstig klantgedrag kan bereiken, is een andere juridische en technische vraag.

Interne toegang

Werknemers of aanvallers met toegang tot door de provider beheerde opslagsleutels kunnen mogelijk versleutelde inhoud op de server bereiken. E2EE verwijdert dat directe opslagsleutelpad wanneer de provider geen inhoudssleutels in platte tekst heeft. Het maakt misbruik door insiders niet categorisch onmogelijk, omdat providers controle hebben over de clientdistributie, de accountstatus, de metagegevens, het delen of de herstelcomponenten.

Metadatabescherming

Sommige E2EE-implementaties coderen alleen de bestandsinhoud, waardoor metagegevens zoals bestandsnamen en datums onbeschermd blijven. Vaultaire beschermt bestandskoppen, MIME typen, indexen, miniaturen en andere kluismetagegevens met AES-256-GCM geverifieerde encryptie. Opgeslagen cijfertekstlengtes en het aantal gecodeerde indexbestanden kunnen nog steeds structurele informatie blootleggen aan iemand met toegang tot de app-container.

Veelvoorkomende misvattingen over E2EE

"Mijn cloudopslag is versleuteld, dus mijn foto's zijn veilig." Server-side versleuteling beschermt tegen externe inbreuken op de serverhardware. Het beschermt niet tegen de provider zelf, juridische verzoeken of insider-dreigingen. De provider bewaart de sleutels.

"HTTPS betekent dat mijn foto's end-to-end versleuteld zijn." HTTPS (TLS) versleutelt gegevens tijdens transport tussen uw apparaat en de server. Zodra de gegevens op de server aankomen, worden ze ontsleuteld. HTTPS is versleuteling van de pijp, niet versleuteling van de gegevens.

"End-to-end versleuteling betekent dat niemand ooit mijn foto's kan zien." E2EE betekent dat niemand zonder de sleutel uw foto's kan zien. Als iemand uw wachtwoord of sleutel heeft, kunnen ze de gegevens ontsleutelen. Sleutelbeheer en sterke wachtwoorden zijn nog steeds essentieel.

"Apple/Google kunnen mijn foto's niet zien." Standaard bewaren beide bedrijven de versleutelingssleutels voor uw in de cloud opgeslagen foto's. Apple biedt Geavanceerde gegevensbescherming als opt-in. Google biedt helemaal geen E2EE-optie voor Google Foto's.

Hoe Vaultaire end-to-end versleuteling implementeert

Vaultaire gebruikt een gelaagde E2EE-aanpak:

  1. AES-256-GCM versleutelt alle bestandsinhoud. Elk bestand krijgt een unieke initialisatievector. Geauthenticeerde versleuteling detecteert manipulatie.
  2. PBKDF2 met HMAC-SHA512 leidt een lokale kluissleutel af uit het getekende patroon en het apparaatzout van de gebruiker. De werkfactor verhoogt de kosten van elke offline gok zonder entropie aan het patroon toe te voegen. Die kluissleutel verifieert de gecodeerde index en pakt de willekeurige hoofdsleutel uit die voor bestandsgegevens wordt gebruikt.
  3. AES-256-GCM voor metagegevens beschermt bestandsnamen, datums, afmetingen, indexen en miniaturen onder geverifieerde codering.
  4. iOS Keychain en gegevensbescherming bescherm het apparaatzout en de gecodeerde hersteldatabase. AES-GCM bewerkingen en actieve symmetrische sleutels blijven in het app-proces aanwezig terwijl een kluis open is.
  5. Sleutelscheiding van provider betekent dat Wraxle geen kluis-, master-, back-up- of herstelsleutel in platte tekst ontvangt. Optioneel CloudKit slaat cijfertekstrecords en gecodeerde sleutelenveloppen op, terwijl Apple nog steeds metagegevens van diensten kan observeren. Voor Vaultaire is geen Vaultaire-identiteitsaccount vereist.

Vaultaire bewaart herstelinformatie, inclusief het patroon, in een AES-GCM gecodeerde database opgeslagen in iOS Keychain. Het wordt niet naar leesbare tekstbestanden geschreven of naar een Vaultaire-accountservice verzonden. Als er geen bruikbaar patroon is, herstelzinof er een reeds ontgrendeld apparaat overblijft, beschikt Vaultaire niet over een herstelsleutel van de provider waarmee de toegang kan worden hersteld.

Veelgestelde vragen

Is end-to-end versleuteling legaal?

De juridische behandeling van versleuteling, gedwongen toegang en versleutelde diensten verschilt per rechtsgebied en kan veranderen. Deze gids beschrijft het technische model, geen juridisch advies. Controleer de huidige lokale wetgeving als uw gebruik gepaard gaat met grensonderzoeken, rechterlijke bevelen, gereguleerde documenten of een andere risicovolle omgeving.

Kan wetshandhaving end-to-end versleuteling doorbreken?

Aanvallen hoeven zelden volledig te worden doorzocht AES-256 sleutelruimte. Een onderzoeker kan zich richten op een zwak wachtwoord of patroon, een ontgrendeld eindpunt, geheugen, een herstelzin, een ontvanger, een back-up of een implementatiefout. Correct geïmplementeerd AES-256-GCM met een willekeurige sleutel met hoge entropie is ontworpen om direct zoeken naar sleutels te weerstaan, maar dat is slechts een deel van het systeem.

Wat is het verschil tussen E2EE en zero-knowledge versleuteling?

E2EE beschrijft waar de codering en decodering van platte tekst plaatsvindt en wie over bruikbare inhoudssleutels beschikt. 'Zero-knowledge' wordt vaak gebruikt in productmarketing voor provider-blinde encryptie, maar het mag niet letterlijk worden gelezen: een service kan sleutels in platte tekst missen, terwijl ze nog steeds cijfertekst, accountgegevens, groottes, timing, deelrelaties en andere metadata kunnen zien. Evalueer de gedocumenteerde sleutel- en herstelpaden in plaats van alleen het label.

Vertraagt end-to-end versleuteling mijn telefoon?

Moderne apparaten hanteren AES-256 efficiënt waarbij hardwareversnelling wordt blootgelegd via cryptografische systeembibliotheken. Aan iPhone, Vaultaire treedt op AES-GCM in het app-proces door CryptoKit. Apple's publiek Secure Enclave API's zijn niet willekeurig AES-GCM engine voor bestandsversleuteling. De overhead voor codering en decodering is afhankelijk van de bestandsgrootte en het apparaat, maar is zo ontworpen dat deze bij normaal gebruik niet in de weg zit.

Wat gebeurt er als ik mijn versleutelingssleutel verlies?

Als elk bruikbaar decoderings- en herstelpad verloren gaat, worden gecodeerde gegevens onherstelbaar. Veel E2EE-systemen maken daarom gebruik van herstelzinnen, vertrouwde apparaten, herstelcontacten, noodpakketten of gecodeerde sleutelenveloppen. Deze mechanismen behouden de toegang, maar worden ook allemaal onderdeel van het beveiligingsmodel.

Conclusie

End-to-end versleuteling is het enige model waarbij "de provider heeft geen toegang tot uw gegevens" een wiskundige garantie is, niet een bedrijfsbelofte. Voor foto's betekent dit versleuteling op uw apparaat, met een sleutel die alleen u beheert, voordat iets een server raakt. De meeste cloudfotodiensten bieden dit standaard niet aan. Controleer wie de sleutels bewaart voordat u een dienst vertrouwt met uw privéfoto's.

End-to-end-versleuteling kan het leesbare sleutelpad van de opslagprovider verwijderen wanneer versleuteling plaatsvindt op een geautoriseerd eindpunt vóór het uploaden. Dat is een zinvolle bescherming, geen garantie voor het hele systeem. Controleer de bewaring, het herstel, de metagegevens, clientupdates, eindpuntbeveiliging en het delen van inhoudssleutels voordat u een service met privéfoto's toevertrouwt.