Free + Pro

Szyfrowana kopia zapasowa iCloud: Przechowywanie w chmurze bez zaufania

Twój skarbiec może zamieszkać iCloud bez zapewnienia Apple czytelnego dostępu do zawartości. Vaultaire szyfruje wszystko na Twoim urządzeniu przed przesłaniem pojedynczego rekordu. To, co dociera do serwerów Apple, to dopełniony, uwierzytelniony tekst zaszyfrowany. Aby go przywrócić, wymagany jest wzór lub fraza odzyskiwania.

Vaultaire’a iCloud kopia zapasowa szyfruje dane skarbca na urządzeniu AES-256-GCM przed przesłaniem uzupełnionych rekordów o stałym rozmiarze do prywatnego użytkownika CloudKit baza danych. Apple przechowuje tekst zaszyfrowany, ale nie otrzymuje klucza zapasowego w czytelnej formie.

Co to jest Szyfrowana kopia zapasowa iCloud?

Telefony się psują. Gubią się telefony. Telefony są kradzione. Jeśli Twoje najbardziej prywatne pliki znajdują się tylko na jednym urządzeniu, wystarczy jeden wypadek, aby zniknąć na zawsze. Kopia zapasowa rozwiązuje ten problem, ale tradycyjna kopia zapasowa w chmurze stwarza inny problem: teraz firma, nad którą nie masz kontroli, ma czytelną kopię Twoich plików.

Vaultaire wybiera trzecią ścieżkę. Opcjonalnie możesz utworzyć kopię zapasową swojego skarbca iCloud, ale dane są szyfrowane lokalnie, zanim opuszczą telefon. Vaultaire tworzy przenośny klucz zapasowy na podstawie Twojego wzorca i używa go do ochrony fragmentów o stałym rozmiarze, zaszyfrowanych znaczników rekordów, katalogów wersji i danych odzyskiwania. Do Apple przesyłany jest tekst zaszyfrowany, a nie czytelne zdjęcia, nazwy plików lub znaczniki strukturalne. CloudKit może nadal ujawniać metadane kont i usług, liczbę rekordów, dopełniające rozmiary i czas dostępu.

Szyfrowanie odbywa się przed przesłaniem, a nie w trakcie i nie po. To jest krytyczne rozróżnienie. Wiele usług w chmurze szyfruje dane „w drodze” podczas podróży i „w spoczynku”, gdy znajdują się na ich serwerach, mimo to usługa może nadal przechowywać klucz deszyfrujący. Vaultaire wysyła CloudKit zaszyfrowane zapisy kopii zapasowych i zaszyfrowana koperta odzyskiwania. Żaden z nich sam nie daje Apple czytelnego klucza zapasowego.

Nie “Zaszyfrowano w iCloud”, Zaszyfrowano przed iCloud

Apple stosuje własne zabezpieczenia platformy iCloud. Vaultaire dodaje szyfrowanie po stronie klienta za pomocą osobnego klucza zapasowego pochodzącego z Twojego wzorca. Ten klucz jest używany w pamięci aplikacji podczas tworzenia kopii zapasowych i przywracania CloudKit otrzymuje wyłącznie zaszyfrowane zapisy i materiały do odzyskiwania zapakowane w frazy. Ta dodatkowa warstwa ma na celu zapewnienie, że zawartość skarbca będzie nieczytelna dla dostawcy pamięci masowej.

Jak to działa, krok po kroku

Mechanika opiera się na jasnej kolejności operacji: lokalnie uzyskaj poświadczenia kopii zapasowej, zaszyfruj i uzupełnij każdy komponent, a następnie prześlij tylko wynikowe rekordy i zaszyfrowany materiał do odzyskiwania.

Krok 1: Twój skarbiec jest szyfrowany lokalnie

Kiedy włączysz iCloud kopii zapasowej, Vaultaire uzyskuje oddzielny, niezależny od urządzenia klucz zapasowy na podstawie Twojego wzorca za pomocą 600 000 rund PBKDF2-HMAC-SHA512. Nie jest to klucz skarbca powiązany z urządzeniem ani losowy klucz główny używany do lokalnego szyfrowania plików. Aplikacja używa klucza zapasowego z AES-256-GCM w celu zabezpieczenia elementów potrzebnych do odbudowy skarbca.

Krok 2: Zaszyfrowany obiekt BLOB trafia do iCloud

Aplikacja dzieli kopię zapasową na fragmenty o stałym rozmiarze, zwiększa każdy zaszyfrowany fragment do 10 MB, szyfruje znaczniki strukturalne i dodaje rekordy-wabiki. Te nieprzejrzyste rekordy są przesyłane do dedykowanej strefy w Twojej strefie prywatnej CloudKit bazy danych i licz do swojego iCloud przechowywanie. Układ rekordu pozwala uniknąć ujawniania czytelnych nazw plików, typów plików, skrótów treści lub ról logicznych CloudKit.

Krok 3: Dostęp do odzyskiwania jest pakowany osobno

Czytelny klucz zapasowy nie jest przesyłany jako plik CloudKit pole lub osadzone obok tekstu zaszyfrowanego. Przywracanie oparte na wzorcach wyprowadza je ponownie na nowym urządzeniu. Przywracanie oparte na frazach wykorzystuje oddzielny klucz odzyskiwania wywodzący się z frazy odzyskiwania w celu otwarcia zaszyfrowanego manifestu zawierającego skarbiec i klucze kopii zapasowej. To opakowanie umożliwia odzyskiwanie bez podawania Apple lub Vaultaire klucza deszyfrującego w postaci zwykłego tekstu.

Przebieg szyfrowania kopii zapasowej
Twój skarbiec
Zdjęcia, filmy, pliki
AES-256-GCM
Szyfrowanie na urządzeniu
Zaszyfrowany obiekt BLOB
Nie do odróżnienia od hałasu
iCloud Pamięć masowa
Apple przechowuje losowe dane

Dlaczego Apple nie może bezpośrednio odszyfrować rekordów kopii zapasowych Vaultaire

Granica ta wynika z szyfrowania po stronie klienta i przechowywania kluczy, a nie tylko z obietnicy politycznej. Vaultaire przesyła tekst zaszyfrowany, podczas gdy dane uwierzytelniające i klucze potrzebne do odszyfrowania zawartości skarbca pozostają u klienta i jego materiałów do odzyskiwania.

Przy prawidłowej obsłudze kluczy i nonce, AES-256-GCM tworzy tekst zaszyfrowany, który nie ujawnia chronionego tekstu jawnego, a bezpośrednie użycie brutalnej siły na losowym 256-bitowym kluczu jest niewykonalne obliczeniowo. Nie oznacza to jednak, że cały system jest niezniszczalny: entropia danych uwierzytelniających, materiały do ​​odzyskiwania, punkty końcowe, integralność oprogramowania i wady implementacyjne pozostają częścią modelu zagrożenia. The Norma AES dostarcza prymitywne; otaczający projekt określa sposób ochrony kluczy.

Apple nie otrzymuje czytelnego klucza zapasowego. Aplikacja uzyskuje ten klucz ze wzorca podczas przywracania na podstawie wzorca lub odzyskuje go z manifestu zaszyfrowanego frazą podczas przywracania na podstawie frazy. CloudKit przechowuje zaszyfrowane dane wyjściowe i zapisy operacyjne potrzebne do ich pobrania, ale nieczytelną zawartość skarbca.

Nawet w przypadku nakazu sądowego

Kiedy Apple otrzyma ważne prawne żądanie dotyczące iCloud danych, może udostępnić zapisy i metadane dostępne na mocy obowiązujących przepisów iCloud model ochronny. Vaultaire przesyła pliki zaszyfrowane po stronie klienta CloudKit zamiast czytelnych plików skarbca lub klucza zapasowego w postaci zwykłego tekstu. Apple może udostępnić te rekordy w postaci zaszyfrowanego tekstu i powiązane metadane usług, ale nie przechowuje klucza zapasowego potrzebnego do przekształcenia chronionej zawartości skarbca w zwykły tekst.

Jest to architektoniczny wynik szyfrowania po stronie klienta. Apple może przekazać CloudKit zapisy, które posiada. Odczytanie zawartości skarbca w dalszym ciągu wymaga klucza zapasowego opartego na wzorcu lub frazy odzyskiwania, która otwiera zaszyfrowany manifest odzyskiwania.

AES-256
Szyfrowanie przed przesłaniem Klucze
0
współdzielone z Apple
100%
Szyfrowanie na urządzeniu

Model zaufania: ufaj matematyce, a nie firmom

Tradycyjne przechowywanie w chmurze wymaga zaufania do dostawcy. Masz pewność, że prawidłowo szyfrują Twoje dane. Ufasz, że nie zaglądają do Twoich plików. Ufasz, że oprą się naciskom rządu. Ufasz, że ich pracownicy nie będą nadużywać dostępu. To duże zaufanie, jeśli pokładasz w organizacji, której nigdy nie spotkałeś. Zaszyfrowana kopia zapasowa

Vaultaire jest zaszyfrowany iCloud kopia zapasowa ogranicza to, czego musisz zaufać firmie Apple, aby zachować poufność. Ochrona treści zależy od aplikacji, która wyprowadza odpowiednie klucze i używa AES-GCM poprawnie i trzymając wzór i frazę odzyskiwania poza zasięgiem dostawcy. Nadal ufasz klientowi Vaultaire, iOS, odblokowane urządzenie i Apple, aby zachować dostępność zapisanych zapisów.

Jeśli serwery Apple zostaną naruszone, Twoje dane są bezpieczne,, ponieważ atakujący otrzymuje zaszyfrowany szum. Jeśli nieuczciwy pracownik Apple uzyska dostęp do Twoich plików, Twoje dane będą bezpieczne,, ponieważ widzą zaszyfrowany szum. Jeśli Apple jutro zmieni swoją politykę prywatności, Twoje dane będą bezpieczne,, ponieważ polityka nie zastępuje matematyki. Szyfrowanie chroni Cię niezależnie od tego, kto przechowuje dane, w jaki sposób je przechowuje i co robi z dostępem.

Żadna zaszyfrowana aplikacja nie eliminuje zaufania. Konstrukcja Vaultaire zawęża rolę Apple do przechowywania i transportu zaszyfrowanych rekordów, podczas gdy klient pozostaje odpowiedzialny za poprawną kryptografię, a Twoje urządzenie pozostaje odpowiedzialne za ochronę kluczy i zwykłego tekstu podczas użytkowania.

Odzyskiwanie skarbca na nowym urządzeniu

W tym miejscu szyfrowana kopia zapasowa udowadnia swoją wartość. Twój telefon zniknął: został zgubiony, uszkodzony, skradziony, uaktualniony. Kopia zapasowa Twojego skarbca została utworzona w formacie iCloud. Oto, co stanie się dalej.

Krok 1: Zainstaluj Vaultaire na swoim nowym urządzeniu

Pobierz Vaultaire z App Store na swój nowy iPhone lub iPad. Aplikacja wykrywa, że ​​na Twoim koncie iCloud istnieje zaszyfrowana kopia zapasowa.

Krok 2: Narysuj swój wzór

Vaultaire przedstawia znaną siatkę 5×5. Rysujesz ten sam wzór, którego użyłeś podczas tworzenia kopii zapasowej. Ponieważ wyprowadzenie klucza zapasowego jest niezależne od urządzenia, ten sam wzorzec i rozmiar siatki dają ten sam klucz zapasowy na nowym urządzeniu. Lokalna sól urządzenia nie jest częścią tego wyprowadzenia kopii zapasowej w chmurze.

Krok 3: Twój skarbiec zostaje odszyfrowany

Zaszyfrowana kopia zapasowa zostanie pobrana z iCloud i odszyfrowana lokalnie na Twoim nowym urządzeniu. Twoje zdjęcia, filmy i dokumenty pojawią się dokładnie tak, jak je zostawiłeś. Cały proces zajmuje kilka sekund w przypadku małych skarbców i kilka minut w przypadku dużych. W żadnym momencie tego procesu Apple ani nikt inny nie miał dostępu do Twoich niezaszyfrowanych danych.

Zamiast wzorca możesz użyć frazy odzyskiwania. Nie regeneruje bezpośrednio tego samego klucza. Vaultaire uzyskuje klucz odzyskiwania na podstawie frazy, pobiera adresowany do frazy zaszyfrowany manifest odzyskiwania i rozpakowuje przechowywany skarbiec oraz klucze zapasowe przed przywróceniem zaszyfrowanych fragmentów. Obie ścieżki prowadzą do tej samej kopii zapasowej poprzez różne hierarchie kluczy.

Co się stanie, jeśli zapomnisz wzór i frazę odzyskiwania?

Jeśli utracisz zarówno wzór, jak i frazę odzyskiwania, a żadne dostępne urządzenie, wyeksportowany materiał klucza lub inna kopia odzyskiwania nie zachowa wymaganych kluczy, Vaultaire, Apple i Wraxle nie będą mieli klucza resetowania przechowywanego przez dostawcę dla tej zaszyfrowanej kopii zapasowej. Oto koszt przechowywania kluczy po stronie klienta: utrata każdej działającej ścieżki klucza powoduje również usunięcie własnej ścieżki odzyskiwania. Zapisz frazę odzyskiwania z dala od telefonu, gdy Vaultaire ją utworzy.

Domyślnie wyłączone, włączone według wyboru

Szyfrowana kopia zapasowa iCloud jest domyślnie wyłączona. Jest to celowa decyzja projektowa, a nie przeoczenie.

Niektórzy ludzie nie chcą, aby Vaultaire przesyłał zapisy ze skarbca CloudKit. Jeśli pozostawisz wyłączone tworzenie kopii zapasowych, synchronizację i udostępnianie w Vaultaire, aplikacja nie zainicjuje przesyłania danych do skarbca. Różni się to od zachowania kopii zapasowej systemu operacyjnego Apple: w zależności od Twojego iOS i ustawienia konta Apple, an iCloud lub kopia zapasowa urządzenia komputerowego może zawierać dane z kontenera aplikacji. Przejrzyj i kontroluj te kopie zapasowe systemu, jeśli model zagrożenia wymaga, aby telefon był jedyną kopią.

Kiedy włączysz iCloud kopii zapasowej, dokonujesz świadomego wyboru. Akceptujesz fakt, że zaszyfrowana kopia Twoich danych będzie znajdować się na serwerach Apple w zamian za możliwość odzyskania skarbca w przypadku utraty urządzenia. Kopia jest zaszyfrowana, możliwe do odczytania dane uwierzytelniające pozostają pod Twoją kontrolą, a Apple nie otrzymuje czytelnej zawartości skarbca — ale kopia istnieje. Ten kompromis należy do ciebie i Vaultaire nie zrobi tego za ciebie.

Możesz wyłączyć Vaultaire CloudKit kopię zapasową w dowolnym momencie. Gdy to zrobisz, Vaultaire usunie zaszyfrowaną kopię zapasową z jej prywatnego CloudKit baza danych. Nie powoduje to sprawdzenia ani usunięcia odrębnych danych iOS kopie zapasowe urządzeń, kopie zapasowe komputerów, wyeksportowane pliki, udostępnione kopie lub dane z urządzeń równorzędnych.

Kopia zapasowa, a nie synchronizacja

Ważne jest, aby zrozumieć, czym nie jest zaszyfrowana kopia zapasowa iCloud. Nie jest to synchronizacja w czasie rzeczywistym pomiędzy urządzeniami. Nie jest to lustrzane odbicie Twojego skarbca, które aktualizuje się za każdym razem, gdy dodajesz zdjęcie.

Zaszyfrowane iCloud kopia zapasowa zachowuje wersje, które można przywrócić. Gdy uruchomisz kopię zapasową lub gdy 24-godzinna kontrola kwalifikowalności Vaultaire rozpocznie się zaraz po odblokowaniu, aplikacja sprawdza bieżący stan skarbca i przesyła zaszyfrowane rekordy. Niezmienione komponenty można deduplikować w porównaniu z najnowszymi wersjami, a przerwane przesyłanie można wznowić. Pliki dodane później pojawią się po ukończeniu nowszej wersji.

To oddzielenie jest zamierzone. Kopia zapasowa przechowuje wersje przeznaczone do odzyskania; Funkcja synchronizacji urządzeń Vaultaire obsługuje ciągłą konwergencję między urządzeniami. Potok kopii zapasowych nadal musi zarządzać przemieszczaniem, deduplikacją, przesyłaniem fragmentów, ponownymi próbami, wersjonowaniem katalogów i transakcjami przywracania, więc jego bezpieczeństwo zależy od tych mechanizmów, a także od szyfru.

Pomyśl o tym jak o sejfie. Nie przesyłasz w sposób ciągły dokumentów tam i z powrotem. Umieszczasz kopię swoich ważnych plików w skrzynce, a jeśli Twój dom się spali, idziesz do banku i je odzyskujesz. Oryginały żyją z tobą. Kopia zapasowa czeka spokojnie, aż będzie potrzebna.

Często zadawane pytania

Czy kopia zapasowa iCloud liczy się w mojej pamięci iCloud?

Tak. Vaultaire przechowuje zaszyfrowane kopie zapasowe w Twoim prywatnym miejscu iCloud bazy danych, więc wliczają się do Twojej iCloud przechowywanie. Suma jest większa niż surowa zawartość skarbca, ponieważ Vaultaire wykorzystuje wyściełane fragmenty o stałym rozmiarze i dodaje rekordy-wabiki, aby zmniejszyć ujawniane rozmiary rekordów.

Jak często Vaultaire tworzy kopie zapasowe w iCloud?

Możesz rozpocząć tworzenie kopii zapasowej ręcznie. Gdy włączona jest funkcja tworzenia kopii zapasowych, Vaultaire sprawdza również po odblokowaniu i tworzy nową wersję po upływie co najmniej 24 godzin, a wybrane zasady sieci na to pozwalają. Podczas tworzenia kopii zapasowych można ponownie wykorzystać niezmienione zaszyfrowane komponenty, a przerwane przesyłanie może zostać wznowione.

Czy mogę użyć tej kopii zapasowej na innym identyfikatorze Apple?

Kopia zapasowa jest prywatna CloudKit bazę danych dla konta Apple, które je utworzyło. Inne urządzenie zalogowane na to samo konto może wykryć kopię zapasową i przywrócić ją przy użyciu prawidłowego wzorca lub frazy odzyskiwania. Vaultaire nie zapewnia przenośnego pliku kopii zapasowej umożliwiającego przeniesienie konta prywatnego CloudKit kopie zapasowe między kontami Apple.

Co się stanie, jeśli Apple usunie moje dane iCloud?

Jeśli Apple usunie Twoje dane iCloud (z powodu zamknięcia konta, nieopłaconego miejsca na dysku lub z innego powodu), kopia zapasowa zniknie. Twój skarbiec na urządzeniu pozostaje niezmieniony. Właśnie dlatego kopia zapasowa iCloud jest siatką bezpieczeństwa, a nie zamiennikiem lokalnego skarbca. Podstawowa kopia zawsze znajduje się na Twoim urządzeniu.

Czy kopia zapasowa jest zaszyfrowana przy użyciu innego klucza niż mój skarbiec na urządzeniu?

Tak. Vaultaire uzyskuje oddzielny, niezależny od urządzenia klucz zapasowy na podstawie Twojego wzorca PBKDF2-HMAC-SHA512. Ten klucz szyfruje wyściełane CloudKit zapisy kopii zapasowych; różni się on od lokalnego klucza skarbca i losowego klucza głównego, który szyfruje Twoje pliki. Nadal używasz tego samego wzorca, więc nie ma drugiego hasła zapasowego.

Czy programiści Vaultaire mogą uzyskać dostęp do mojej kopii zapasowej iCloud?

Vaultaire nie obsługuje serwera, który otrzymuje czytelny wzór, klucz zapasowy lub zawartość skarbca. Szyfrowanie i deszyfrowanie odbywa się w aplikacji i CloudKit otrzymuje zaszyfrowany tekst oraz zapisy potrzebne do jego przechowywania i odzyskiwania. Chroni to zawartość od dostawcy pamięci masowej, ale nie eliminuje konieczności ufania klientowi Vaultaire, iOSoraz bezpieczeństwo Twojego urządzenia, gdy skarbiec jest otwarty.

Twórz kopie zapasowe bez rezygnacji z prywatności

Włącz szyfrowaną kopię zapasową iCloud i nigdy nie martw się o utratę skarbca, lub utratę kontroli nad swoimi danymi.

Pobierz Vaultaire za darmo