Free + Pro

Cópia de segurança iCloud encriptada: Armazenamento na nuvem sem necessidade de confiança

O seu cofre pode ficar no iCloud sem dar à Apple acesso legível ao que está dentro. O Vaultaire encripta tudo no seu dispositivo antes de enviar um único registo. O que chega aos servidores da Apple é texto cifrado autenticado e preenchido. O seu padrão ou frase de recuperação é necessário para restaurá-lo.

A cópia de segurança iCloud do Vaultaire encripta os dados do cofre no dispositivo com AES-256-GCM antes de enviar registos preenchidos de tamanho fixo para a base de dados CloudKit privada do utilizador. A Apple armazena o texto cifrado, mas não recebe a chave da cópia de segurança em formato legível.

O que é a cópia de segurança iCloud encriptada?

Os telemóveis avariam. Os telemóveis perdem-se. Os telemóveis são roubados. Se os seus ficheiros mais privados existirem apenas num único dispositivo, basta um acidente para desaparecerem para sempre. A cópia de segurança resolve isto — mas a cópia de segurança na nuvem tradicional cria outro problema: passa a existir uma cópia legível dos seus ficheiros nas mãos de uma empresa que não controla.

O Vaultaire segue um terceiro caminho. Faz cópia de segurança do seu cofre para o iCloud por predefinição, e pode desativá-la, mas os dados são encriptados localmente antes de saírem do telemóvel. O Vaultaire deriva do seu padrão uma chave de cópia de segurança portátil e usa-a para proteger blocos de tamanho fixo, etiquetas de registo encriptadas, diretórios de versões e dados de recuperação. O que é enviado para a Apple é texto cifrado, e não fotografias, nomes de ficheiros ou etiquetas estruturais legíveis. O CloudKit pode ainda expor metadados da conta e do serviço, contagens de registos, tamanhos preenchidos e horas de acesso.

A encriptação acontece antes do envio, não durante nem depois. Esta é a distinção crítica. Muitos serviços em nuvem encriptam os dados “em trânsito” enquanto viajam e “em repouso” enquanto estão nos seus servidores, mas o serviço pode continuar a deter uma chave de desencriptação. O Vaultaire envia para o CloudKit registos de cópia de segurança encriptados e um envelope de recuperação encriptado. Nenhum deles, por si só, dá à Apple a chave da cópia de segurança em formato legível.

Não “encriptado no iCloud” — encriptado antes do iCloud

A Apple aplica as suas próprias proteções de plataforma ao iCloud. O Vaultaire acrescenta encriptação do lado do cliente com uma chave de cópia de segurança separada, derivada do seu padrão. Essa chave é usada na memória da aplicação durante a cópia de segurança e o restauro, enquanto o CloudKit recebe apenas registos encriptados e material de recuperação protegido pela frase. Esta camada extra foi concebida para manter o conteúdo do cofre ilegível para o fornecedor de armazenamento.

Como funciona, passo a passo

O mecanismo segue uma ordem de operações clara: derivar localmente a credencial da cópia de segurança, encriptar e preencher cada componente e, depois, enviar apenas os registos resultantes e o material de recuperação encriptado.

Passo 1: O seu cofre é encriptado localmente

Para a cópia de segurança iCloud, o Vaultaire deriva do seu padrão uma chave de cópia de segurança separada e independente do dispositivo, com 600.000 iterações de PBKDF2-HMAC-SHA512. Esta não é a chave do cofre ligada ao dispositivo nem a chave mestra aleatória usada para encriptar os ficheiros locais. A aplicação usa a chave da cópia de segurança com AES-256-GCM para proteger os componentes necessários para reconstruir o cofre.

Passo 2: O blob encriptado vai para o iCloud

A aplicação divide a cópia de segurança em blocos de tamanho fixo, preenche cada bloco encriptado até 10 MB, encripta as etiquetas estruturais e adiciona registos falsos. Esses registos opacos são carregados numa zona dedicada da base de dados CloudKit privada da sua conta e contam para o seu armazenamento iCloud. A estrutura dos registos evita expor ao CloudKit nomes de ficheiros legíveis, tipos de ficheiros, hashes de conteúdo ou funções lógicas.

Passo 3: O acesso de recuperação é protegido à parte

A chave da cópia de segurança em formato legível não é carregada como campo do CloudKit nem incorporada junto do texto cifrado. O restauro com o padrão volta a derivá-la no novo dispositivo. O restauro com a frase usa uma chave de recuperação separada, derivada da frase de recuperação, para abrir um manifesto encriptado que contém as chaves do cofre e da cópia de segurança. Este invólucro permite a recuperação sem dar à Apple ou ao Vaultaire uma chave de desencriptação em texto simples.

Fluxo de encriptação da cópia de segurança
O seu cofre
Fotografias, vídeos, ficheiros
→
AES-256-GCM
Encriptação no dispositivo
→
Blocos preenchidos
Registos e etiquetas encriptados
→
Armazenamento iCloud
Base de dados CloudKit privada

Porque é que a Apple não consegue desencriptar diretamente os registos de cópia de segurança do Vaultaire

Esta fronteira resulta da encriptação do lado do cliente e da custódia das chaves, e não apenas de uma promessa de política. O Vaultaire envia texto cifrado, enquanto as credenciais e as chaves necessárias para desencriptar o conteúdo do cofre ficam com o cliente e com o respetivo material de recuperação.

Com um tratamento correto da chave e do nonce, o AES-256-GCM produz texto cifrado que não revela o texto simples protegido, e a força bruta direta sobre uma chave aleatória de 256 bits é computacionalmente inviável. Isto não torna o sistema inteiro inquebrável: a entropia das credenciais, o material de recuperação, os dispositivos, a integridade do software e as falhas de implementação continuam a fazer parte do modelo de ameaça. A norma AES fornece a primitiva; o desenho à volta dela determina como as chaves são protegidas.

A Apple não recebe a chave da cópia de segurança em formato legível. A aplicação deriva essa chave do seu padrão durante o restauro com o padrão, ou recupera-a de um manifesto encriptado com a frase durante o restauro com a frase. O CloudKit guarda o resultado encriptado e os registos operacionais necessários para o ir buscar, mas não conteúdo legível do cofre.

Mesmo com uma ordem judicial

Quando a Apple recebe um pedido legal válido de dados do iCloud, pode fornecer os registos e metadados disponíveis ao abrigo do modelo de proteção do iCloud aplicável. O Vaultaire carrega registos CloudKit encriptados no cliente, e não ficheiros legíveis do cofre nem uma chave de cópia de segurança em texto simples. A Apple pode fornecer esses registos de texto cifrado e metadados de serviço relacionados, mas não possui a chave da cópia de segurança necessária para transformar o conteúdo protegido do cofre em texto simples.

É o resultado arquitetónico da encriptação do lado do cliente. A Apple pode entregar os registos CloudKit que guarda. Ler o conteúdo do cofre continua a exigir a chave da cópia de segurança derivada do padrão ou a frase de recuperação que abre o manifesto de recuperação encriptado.

AES-256
Encriptação antes do envio
0
Chaves partilhadas com a Apple
100%
Encriptação no dispositivo

O modelo de confiança: confie na matemática, não em empresas

O armazenamento na nuvem tradicional exige que confie no fornecedor. Confia que encripta corretamente os seus dados. Confia que não espreita os seus ficheiros. Confia que resiste à pressão dos governos. Confia que os seus funcionários não abusam do acesso que têm. É muita confiança para depositar numa organização que nunca conheceu.

A cópia de segurança iCloud encriptada do Vaultaire reduz aquilo que tem de confiar à Apple para manter confidencial. A proteção do conteúdo depende de a aplicação derivar as chaves certas, usar o AES-GCM corretamente e manter o seu padrão e a frase de recuperação fora do alcance do fornecedor. Continua a confiar no cliente Vaultaire, no iOS, no seu dispositivo desbloqueado e na Apple para manter os registos guardados disponíveis.

Se os servidores da Apple forem violados, os seus dados estão seguros — porque o atacante obtém ruído encriptado. Se um funcionário desonesto da Apple aceder aos seus ficheiros, os seus dados estão seguros — porque vê ruído encriptado. Se a Apple mudar amanhã a política de privacidade, os seus dados estão seguros — porque uma política não se sobrepõe à matemática. A encriptação protege-o independentemente de quem guarda os dados, de como os guarda ou do que faz com o acesso que tem.

Nenhuma aplicação encriptada elimina a confiança. O desenho do Vaultaire reduz o papel da Apple ao armazenamento e transporte de registos encriptados, enquanto o cliente continua responsável pela criptografia correta e o seu dispositivo continua responsável por proteger as chaves e o texto simples durante a utilização.

Recuperar o seu cofre num novo dispositivo

É aqui que a cópia de segurança encriptada prova o seu valor. O seu telemóvel desapareceu — perdido, avariado, roubado ou substituído. O seu cofre tinha cópia de segurança no iCloud. Eis o que acontece a seguir.

Passo 1: Instale o Vaultaire no novo dispositivo

Descarregue o Vaultaire da App Store no seu novo iPhone ou iPad. A aplicação deteta que existe uma cópia de segurança encriptada na sua conta iCloud.

Passo 2: Desenhe o seu padrão

O Vaultaire mostra a grelha de 5×5 que já conhece. Desenhe o mesmo padrão que usava quando a cópia de segurança foi criada. Como a derivação da chave da cópia de segurança é independente do dispositivo, o mesmo padrão e o mesmo tamanho de grelha produzem a mesma chave de cópia de segurança no novo dispositivo. O salt local do dispositivo não faz parte desta derivação da cópia de segurança na nuvem.

Passo 3: O seu cofre é desencriptado

A cópia de segurança encriptada é descarregada do iCloud e desencriptada localmente no novo dispositivo. As suas fotografias, vídeos e documentos reaparecem exatamente como os deixou. Todo o processo demora segundos para cofres pequenos e minutos para cofres grandes. Em nenhum momento deste processo a Apple ou qualquer outra pessoa teve acesso aos seus dados não encriptados.

Pode usar a frase de recuperação em vez do padrão. Ela não volta a gerar diretamente a mesma chave. O Vaultaire deriva uma chave de recuperação a partir da frase, vai buscar o manifesto de recuperação encriptado associado à frase e desembrulha as chaves do cofre e da cópia de segurança guardadas antes de restaurar os blocos encriptados. Os dois caminhos chegam à mesma cópia de segurança através de hierarquias de chaves diferentes.

E se esquecer o padrão e a frase de recuperação?

Se perder o padrão e a frase de recuperação, e nenhum dispositivo acessível, material de chave exportado ou outra cópia de recuperação guardar as chaves necessárias, nem o Vaultaire, nem a Apple, nem a Wraxle terão uma chave de reposição para essa cópia de segurança encriptada. Este é o custo da custódia da chave do lado do cliente: perder todos os caminhos de chave funcionais também remove o seu próprio caminho de recuperação. Guarde a frase de recuperação longe do telemóvel quando o Vaultaire a criar.

Ativada por predefinição, desativada por opção

A cópia de segurança iCloud encriptada vem ativada por predefinição, na versão gratuita e no Pro. É executada a cada 24 horas, apenas por Wi-Fi, a menos que altere a definição de rede. Um telemóvel perde-se ou avaria mais vezes do que uma cópia de segurança encriptada é quebrada, por isso um cofre novo começa com uma cópia a partir da qual pode ser restaurado.

Algumas pessoas não querem que o Vaultaire envie registos do cofre através do CloudKit. Se desativar a cópia de segurança do Vaultaire e não usar a sincronização nem a partilha, a aplicação não inicia essas transferências de dados do cofre. Isto é independente do comportamento de cópia de segurança do sistema operativo da Apple: conforme as definições do iOS e da conta Apple, uma cópia de segurança do dispositivo no iCloud ou num computador pode incluir dados do contentor da aplicação. Reveja e controle essas cópias de segurança do sistema se o seu modelo de ameaça exigir que o telemóvel seja a única cópia.

Manter a cópia de segurança ativada significa que uma cópia encriptada dos seus dados fica nos servidores da Apple, em troca da possibilidade de recuperar o cofre se perder o dispositivo. A cópia está encriptada, as credenciais de desencriptação legíveis continuam sob o seu controlo e a Apple não recebe conteúdo legível do cofre. Mas a cópia existe, e quem obtiver os dados do CloudKit pode testar padrões contra ela offline. Se o seu modelo de ameaça exigir que o telemóvel seja a única cópia, desative a cópia de segurança.

Pode desativar a cópia de segurança CloudKit do Vaultaire em qualquer altura. Quando o faz, o Vaultaire remove essa cópia de segurança encriptada da sua base de dados CloudKit privada. Isso não verifica nem apaga cópias de segurança do iOS ou do computador, ficheiros exportados, cópias partilhadas nem dados noutros dispositivos.

Cópia de segurança, não sincronização

É importante perceber o que a cópia de segurança iCloud encriptada não é. Não é uma sincronização em tempo real entre dispositivos. Não é um espelho ao vivo do seu cofre que se atualiza sempre que adiciona uma fotografia.

A cópia de segurança iCloud encriptada guarda versões restauráveis. Quando inicia uma cópia de segurança, ou quando a verificação de elegibilidade de 24 horas do Vaultaire inicia uma após o desbloqueio, a aplicação prepara o estado atual do cofre e envia registos encriptados. Os componentes sem alterações podem ser deduplicados em relação a versões recentes, e os envios interrompidos podem ser retomados. Os ficheiros adicionados mais tarde aparecem depois de uma versão posterior terminar.

Esta separação é deliberada. A cópia de segurança guarda versões destinadas à recuperação; a funcionalidade de sincronização de dispositivos do Vaultaire trata da convergência contínua entre dispositivos. O processo de cópia de segurança tem ainda de gerir a preparação, a deduplicação, o envio dos blocos, as novas tentativas, os diretórios de versões e as transações de restauro, por isso a sua segurança depende desses mecanismos tanto quanto da cifra.

Pense nela como um cofre bancário. Não anda constantemente a levar documentos de um lado para o outro. Coloca uma cópia dos seus ficheiros importantes no cofre e, se a sua casa arder, vai ao banco buscá-los. Os originais ficam consigo. A cópia de segurança espera em silêncio até precisar dela.

Perguntas frequentes

A cópia de segurança iCloud conta para o meu armazenamento iCloud?

Sim. O Vaultaire guarda registos de cópia de segurança encriptados na sua base de dados iCloud privada, por isso contam para o seu armazenamento iCloud. O total é maior do que o conteúdo bruto do cofre, porque o Vaultaire usa blocos preenchidos de tamanho fixo e adiciona registos falsos para reduzir o que os tamanhos dos registos revelam.

Com que frequência o Vaultaire faz cópia de segurança para o iCloud?

Pode iniciar uma cópia de segurança manualmente. Com a cópia de segurança ativada, o Vaultaire também verifica após o desbloqueio e cria uma nova versão quando passaram pelo menos 24 horas e a política de rede escolhida o permite. A preparação da cópia de segurança pode reutilizar componentes encriptados sem alterações, e os envios interrompidos podem ser retomados.

Posso usar esta cópia de segurança com outra conta Apple?

A cópia de segurança fica na base de dados CloudKit privada da conta Apple que a criou. Outro dispositivo com sessão iniciada nessa mesma conta pode encontrar a cópia de segurança e restaurá-la com o padrão ou a frase de recuperação corretos. O Vaultaire não disponibiliza um ficheiro de cópia de segurança portátil para mover uma cópia de segurança CloudKit privada entre contas Apple.

O que acontece se a Apple eliminar os meus dados do iCloud?

Se a Apple remover os seus dados do iCloud (por encerramento da conta, armazenamento não pago ou qualquer outro motivo), a cópia de segurança desaparece. O cofre no seu dispositivo não é afetado. É por isso que a cópia de segurança iCloud é uma rede de segurança e não substitui o cofre local. A cópia principal fica sempre no seu dispositivo.

A cópia de segurança é encriptada com uma chave diferente da do cofre no dispositivo?

Sim. O Vaultaire deriva do seu padrão uma chave de cópia de segurança separada e independente do dispositivo, com PBKDF2-HMAC-SHA512. Essa chave encripta os registos preenchidos da cópia de segurança CloudKit; é distinta da chave local do cofre e da chave mestra aleatória que encripta os seus ficheiros. Continua a usar o mesmo padrão, por isso não existe uma segunda palavra-passe de cópia de segurança.

Os programadores do Vaultaire podem aceder à minha cópia de segurança iCloud?

O Vaultaire não opera nenhum servidor que receba o seu padrão, a chave da cópia de segurança ou o conteúdo do cofre em formato legível. A encriptação e a desencriptação acontecem na aplicação, e o CloudKit recebe texto cifrado e os registos necessários para o guardar e recuperar. Isto protege o conteúdo do fornecedor de armazenamento, mas não elimina a necessidade de confiar no cliente Vaultaire, no iOS e na segurança do seu dispositivo enquanto o cofre está aberto.

Faça cópias de segurança sem abdicar da privacidade

Mantenha ativa a cópia de segurança iCloud encriptada e deixe de se preocupar em perder o cofre — ou o controlo dos seus dados.

Descarregar o Vaultaire gratuitamente