Free + Pro

Backup Criptografado no iCloud: Armazenamento em Nuvem Sem Confiança

Seu cofre pode morar iCloud sem dar à Apple acesso legível ao que está dentro. O Vaultaire criptografa tudo no seu dispositivo antes de enviar um único registro. O que chega aos servidores da Apple é texto cifrado autenticado e preenchido. Seu padrão ou frase de recuperação é necessário para restaurá-lo.

Vaultaire iCloud o backup criptografa os dados do cofre no dispositivo com AES-256-GCM antes de enviar registros preenchidos de tamanho fixo para o privado do usuário CloudKit banco de dados. A Apple armazena o texto cifrado, mas não recebe a chave de backup em formato legível.

O Que É o Backup Criptografado no iCloud?

Telefones quebram. Telefones se perdem. Telefones são roubados. Se seus arquivos mais privados existem apenas em um único dispositivo, estão a um acidente de desaparecer para sempre. O backup resolve isso — mas o backup tradicional em nuvem cria um problema diferente: agora uma empresa que você não controla tem uma cópia legível dos seus arquivos.

Vaultaire segue um terceiro caminho. Opcionalmente, você pode fazer backup do seu cofre para iCloud, mas os dados são criptografados localmente antes mesmo de saírem do telefone. O Vaultaire deriva uma chave de backup portátil do seu padrão e a utiliza para proteger blocos de tamanho fixo, tags de registro criptografadas, diretórios de versão e dados de recuperação. O que é enviado para a Apple é texto cifrado, em vez de fotos, nomes de arquivos ou tags estruturais legíveis. CloudKit ainda pode expor metadados de contas e serviços, contagens de registros, tamanhos preenchidos e tempo de acesso.

A criptografia acontece antes do upload, não durante e nem depois. Esta é a distinção crítica. Muitos serviços em nuvem criptografam dados “em trânsito” enquanto viajam e “em repouso” enquanto estão em seus servidores, mas o serviço ainda pode conter uma chave de descriptografia. Vaultaire envia CloudKit registros de backup criptografados e um envelope de recuperação criptografado. Nenhum deles fornece à Apple a chave de backup legível por si só.

Não “Criptografado no iCloud” — Criptografado Antes do iCloud

A Apple aplica suas próprias proteções de plataforma para iCloud. Vaultaire adiciona criptografia do lado do cliente com uma chave de backup separada derivada do seu padrão. Essa chave é usada na memória do aplicativo durante o backup e a restauração, enquanto CloudKit recebe apenas registros criptografados e material de recuperação agrupado em frases. Essa camada extra foi projetada para manter o conteúdo do vault ilegível para o provedor de armazenamento.

Como Funciona, Passo a Passo

Passo 1: Seu Cofre É Criptografado Localmente

Quando você habilita iCloud backup, o Vaultaire deriva uma chave de backup separada e independente do dispositivo do seu padrão com 600.000 rodadas de PBKDF2-HMAC-SHA512. Esta não é a chave do cofre vinculada ao dispositivo e nem a chave mestra aleatória usada para criptografia de arquivos locais. O aplicativo usa a chave de backup com AES-256-GCM para proteger os componentes necessários para reconstruir a abóbada.

Passo 2: O Blob Criptografado Vai ao iCloud

O aplicativo divide o backup em pedaços de tamanho fixo, preenche cada pedaço criptografado para 10 MB, criptografa tags estruturais e adiciona registros falsos. Esses registros opacos são carregados em uma zona dedicada em sua conta privada. CloudKit banco de dados e contam para o seu iCloud armazenamento. O layout do registro evita a exposição de nomes de arquivos legíveis, tipos de arquivos, hashes de conteúdo ou funções lógicas para CloudKit.

Etapa 3: o acesso de recuperação é empacotado separadamente

A chave de backup legível não é carregada como um CloudKit campo ou incorporado ao lado do texto cifrado. A restauração baseada em padrão deriva-a novamente no novo dispositivo. A restauração baseada em frase usa uma chave de recuperação separada, derivada da frase de recuperação, para abrir um manifesto criptografado contendo o cofre e as chaves de backup. Este wrapper permite a recuperação sem fornecer à Apple ou ao Vaultaire uma chave de descriptografia de texto simples.

Fluxo de Criptografia do Backup
Seu Cofre
Fotos, vídeos, arquivos
AES-256-GCM
Criptografia no dispositivo
Blob Criptografado
Indistinguível de ruído
Armazenamento iCloud
A Apple armazena dados aleatórios

Por que a Apple não pode descriptografar diretamente os registros de backup do Vaultaire

Com o manuseio correto de chave e nonce, AES-256-GCM produz texto cifrado que não revela o texto simples protegido, e a força bruta direta sobre uma chave aleatória de 256 bits é computacionalmente inviável. Isso não torna todo o sistema inquebrável: entropia de credenciais, material de recuperação, endpoints, integridade de software e falhas de implementação continuam fazendo parte do modelo de ameaça. O Padrão AES fornece o primitivo; o design circundante determina como suas chaves são protegidas.

A Apple não tem a chave. A Apple nunca teve a chave. A chave é derivada do seu padrão no seu dispositivo, usada para criptografar localmente, e depois descartada da memória. O que a Apple recebe é a saída criptografada, e a saída criptografada sozinha não diz nada sobre o que há dentro.

Mesmo com uma Ordem Judicial

A Apple não recebe a chave de backup legível. O aplicativo deriva essa chave do seu padrão durante a restauração baseada em padrão ou a recupera de um manifesto criptografado por frase durante a restauração baseada em frase. CloudKit armazena a saída criptografada e os registros operacionais necessários para buscá-la, mas não o conteúdo legível do vault.

Este é o resultado arquitetônico da criptografia do lado do cliente. A Apple pode entregar o CloudKit registros que contém. A leitura do conteúdo do cofre ainda requer a chave de backup derivada do padrão ou a frase de recuperação que abre o manifesto de recuperação criptografado.

AES-256
Criptografia Antes do Envio
0
Chaves Compartilhadas com a Apple
100%
Criptografia no Dispositivo

O Modelo de Confiança: Confie na Matemática, Não em Empresas

Vaultaire é criptografado iCloud o backup reduz o que você deve confiar na Apple para manter confidencial. A proteção de conteúdo depende de o aplicativo obter as chaves corretas, usando AES-GCM corretamente e mantendo seu padrão e frase de recuperação fora do alcance do provedor. Você ainda confia no cliente Vaultaire, iOS, seu dispositivo desbloqueado e a Apple para manter os registros armazenados disponíveis.

Recuperando Seu Cofre em um Novo Dispositivo

É aqui que o backup criptografado prova seu valor. Seu telefone se foi — perdido, quebrado, roubado, atualizado. Seu cofre foi salvo no iCloud. Veja o que acontece em seguida.

Passo 1: Instale o Vaultaire no Seu Novo Dispositivo

Baixe o Vaultaire na App Store no seu novo iPhone ou iPad. O app detecta que um backup criptografado existe na sua conta do iCloud.

Passo 2: Desenhe Seu Padrão

Vaultaire apresenta a familiar grade 5×5. Você desenha o mesmo padrão usado quando o backup foi criado. Como a derivação da chave de backup é independente do dispositivo, o mesmo padrão e tamanho de grade produzem a mesma chave de backup no novo dispositivo. O salt do dispositivo local não faz parte desta derivação do backup em nuvem.

Passo 3: Seu Cofre É Descriptografado

O backup criptografado é baixado do iCloud e descriptografado localmente no seu novo dispositivo. Suas fotos, vídeos e documentos reaparecem exatamente como você os deixou. Todo o processo leva segundos para cofres pequenos e minutos para os grandes. Em nenhum momento durante este processo a Apple ou qualquer outra pessoa teve acesso aos seus dados não criptografados.

Você pode usar a frase de recuperação em vez do padrão. Ele não regenera a mesma chave diretamente. O Vaultaire deriva uma chave de recuperação da frase, busca o manifesto de recuperação criptografado endereçado à frase e desembrulha o cofre armazenado e as chaves de backup antes de restaurar os pedaços criptografados. Os dois caminhos alcançam o mesmo backup por meio de diferentes hierarquias de chaves.

E Se Você Esquecer Seu Padrão e a Frase de Recuperação?

Se você perder o padrão e a frase de recuperação e nenhum dispositivo acessível, material de chave exportado ou outra cópia de recuperação retiver as chaves necessárias, Vaultaire, Apple e Wraxle não terão nenhuma chave de redefinição mantida pelo provedor para esse backup criptografado. Este é o custo da custódia da chave do lado do cliente: perder todos os caminhos de chave funcionais também remove seu próprio caminho de recuperação. Salve a frase de recuperação longe do telefone quando o Vaultaire a criar.

Desativado por Padrão, Ativado por Escolha

Algumas pessoas não querem que o Vaultaire carregue os registros do Vault através CloudKit. Se você deixar o backup, a sincronização e o compartilhamento do Vaultaire desativados, o aplicativo não iniciará essas transferências de dados do cofre. Isso é diferente do comportamento de backup do sistema operacional da Apple: dependendo do seu iOS e configurações da conta Apple, um iCloud ou o backup do dispositivo de computador pode incluir dados do contêiner do aplicativo. Revise e controle esses backups do sistema se o seu modelo de ameaça exigir que o telefone seja a única cópia.

Você pode desativar o Vaultaire CloudKit backup a qualquer momento. Ao fazer isso, o Vaultaire remove o backup criptografado de sua conta privada. CloudKit banco de dados. Isso não inspeciona ou apaga iOS backups de dispositivos, backups de computadores, arquivos exportados, cópias compartilhadas ou dados de dispositivos peer-to-peer.

Backup, Não Sincronização

É importante entender o que o backup criptografado no iCloud não é. Não é sincronização em tempo real entre dispositivos. Não é um espelho ao vivo do seu cofre que atualiza toda vez que você adiciona uma foto.

Criptografado iCloud o backup preserva versões restauráveis. Quando você aciona um backup ou quando a verificação de elegibilidade de 24 horas do Vaultaire começa após o desbloqueio, o aplicativo prepara o estado atual do cofre e carrega os registros criptografados. Componentes inalterados podem ser desduplicados em versões recentes e uploads interrompidos podem ser retomados. Os arquivos adicionados posteriormente aparecem após a conclusão de uma versão posterior.

Esta separação é deliberada. O backup mantém as versões destinadas à recuperação; O recurso de sincronização de dispositivos do Vaultaire lida com a convergência contínua entre dispositivos. O pipeline de backup ainda precisa gerenciar a preparação, a desduplicação, o upload de blocos, as novas tentativas, os diretórios de versão e as transações de restauração, portanto, sua segurança depende desses mecanismos, bem como da cifra.

Perguntas Frequentes

O backup no iCloud conta contra meu armazenamento do iCloud?

Sim. Vaultaire armazena registros de backup criptografados em sua conta privada iCloud banco de dados, então eles contam para o seu iCloud armazenamento. O total é maior do que o conteúdo bruto do vault porque o Vaultaire usa pedaços preenchidos de tamanho fixo e adiciona registros chamariz para reduzir o que os tamanhos dos registros revelam.

Com que frequência o Vaultaire faz backup no iCloud?

Você pode iniciar um backup manualmente. Quando o backup está habilitado, o Vaultaire também verifica após o desbloqueio e cria uma nova versão quando pelo menos 24 horas se passaram e a política de rede selecionada permite isso. A preparação de backup pode reutilizar componentes criptografados inalterados e uploads interrompidos podem ser retomados.

Posso usar este backup com um Apple ID diferente?

O backup reside no privado CloudKit banco de dados da conta Apple que o criou. Outro dispositivo conectado à mesma conta pode descobrir o backup e restaurá-lo com o padrão ou frase de recuperação correto. Vaultaire não fornece um arquivo de backup portátil para mover um arquivo privado CloudKit backup entre contas Apple.

O que acontece se a Apple excluir meus dados do iCloud?

Se a Apple remover seus dados do iCloud (devido a encerramento de conta, armazenamento não pago ou qualquer outro motivo), o backup se perde. Seu cofre no dispositivo permanece inalterado. É por isso que o backup no iCloud é uma rede de segurança, não um substituto do seu cofre local. A cópia principal sempre vive no seu dispositivo.

O backup é criptografado com uma chave diferente do meu cofre no dispositivo?

Sim. O Vaultaire deriva uma chave de backup separada e independente do dispositivo do seu padrão com PBKDF2-HMAC-SHA512. Essa chave criptografa o preenchimento CloudKit registros de backup; ela é diferente da chave do cofre local e da chave mestra aleatória que criptografa seus arquivos. Você ainda usa o mesmo padrão, portanto não há uma segunda senha de backup.

Os desenvolvedores do Vaultaire conseguem acessar meu backup no iCloud?

O Vaultaire não opera um servidor que receba seu padrão legível, chave de backup ou conteúdo do cofre. A criptografia e a descriptografia acontecem no aplicativo e CloudKit recebe o texto cifrado mais os registros necessários para armazená-lo e recuperá-lo. Isso protege o conteúdo do provedor de armazenamento, mas não elimina a necessidade de confiar no cliente Vaultaire, iOSe a segurança do seu dispositivo enquanto o cofre estiver aberto.

Faça Backup Sem Abrir Mão da Privacidade

Ative o backup criptografado no iCloud e nunca se preocupe em perder seu cofre — nem em perder o controle dos seus dados.

Baixar Vaultaire Grátis