Зашифрованное резервное копирование iCloud: облачное хранилище без доверия
Ваше хранилище может жить в iCloud не предоставляя Apple доступ для чтения к тому, что находится внутри. Vaultaire шифрует все на вашем устройстве перед загрузкой одной записи. То, что достигает серверов Apple, представляет собой дополненный аутентифицированный зашифрованный текст. Для его восстановления необходим ваш шаблон или фраза восстановления.
Волтер iCloud резервное копирование шифрует данные хранилища на устройстве с помощью AES-256-GCM перед загрузкой дополненных записей фиксированного размера в личный кабинет пользователя CloudKit база данных. Apple сохраняет зашифрованный текст, но не получает резервный ключ в читаемой форме.
Что такое Зашифрованное резервное копирование iCloud?
Телефоны ломаются. Телефоны теряются. Телефоны крадут. Если ваши самые личные файлы существуют только на одном устройстве, они в одном случае исчезнут навсегда. Резервное копирование решает эту проблему, но традиционное облачное резервное копирование создает другую проблему: теперь у компании, которую вы не контролируете, есть читаемая копия ваших файлов.
Волтер выбирает третий путь. При желании вы можете создать резервную копию своего хранилища в iCloud, но данные шифруются локально еще до того, как они покинут ваш телефон. Vaultaire извлекает портативный резервный ключ из вашего шаблона и использует его для защиты фрагментов фиксированного размера, зашифрованных тегов записей, каталогов версий и данных восстановления. В Apple загружается зашифрованный текст, а не читаемые фотографии, имена файлов или структурные теги. CloudKit по-прежнему может предоставлять метаданные учетной записи и службы, количество записей, дополнительные размеры и время доступа.
Шифрование происходит до загрузки, а не во время и не после. Это критическое различие. Многие облачные сервисы шифруют данные «в пути», пока они перемещаются, и «в состоянии покоя», пока они находятся на их серверах, однако сервис все равно может хранить ключ дешифрования. Хранилище отправляет CloudKit зашифрованные записи резервных копий и зашифрованный конверт восстановления. Ни один из них сам по себе не дает Apple читаемый резервный ключ.
Apple применяет собственную защиту платформы к iCloud. Vaultaire добавляет шифрование на стороне клиента с помощью отдельного резервного ключа, полученного на основе вашего шаблона. Этот ключ используется в памяти приложения во время резервного копирования и восстановления, а CloudKit получает только зашифрованные записи и материалы для восстановления, упакованные в фразы. Этот дополнительный уровень предназначен для того, чтобы содержимое хранилища было нечитаемым для поставщика хранилища.
Как это работает, шаг за шагом
Механика структурирована вокруг четкого порядка операций: локально получите резервные учетные данные, зашифруйте и заполните каждый компонент, затем загрузите только полученные записи и зашифрованные материалы для восстановления.
Шаг 1. Ваше хранилище зашифровано локально
Когда вы включаете iCloud резервного копирования, Vaultaire получает отдельный, независимый от устройства резервный ключ из вашего шаблона с помощью 600 000 раундов PBKDF2-HMAC-SHA512. Это не ключ хранилища, привязанный к устройству, и не случайный главный ключ, используемый для шифрования локальных файлов. Приложение использует резервный ключ с AES-256-GCM для защиты компонентов, необходимых для реконструкции хранилища.
Шаг 2. Зашифрованный большой двоичный объект отправляется в iCloud
Приложение разбивает резервную копию на фрагменты фиксированного размера, увеличивает размер каждого зашифрованного фрагмента до 10 МБ, шифрует структурные теги и добавляет ложные записи. Эти непрозрачные записи загружаются в специальную зону вашего личного кабинета. CloudKit базу данных и засчитывайте в свой счет iCloud хранение. Макет записи позволяет избежать раскрытия читаемых имен файлов, типов файлов, хэшей содержимого или логических ролей. CloudKit.
Шаг 3. Доступ к восстановлению оформляется отдельно
Читаемый резервный ключ не загружается как CloudKit поле или встроено рядом с зашифрованным текстом. Восстановление на основе шаблонов снова извлекает его на новом устройстве. При восстановлении на основе фраз используется отдельный ключ восстановления, полученный из фразы восстановления, для открытия зашифрованного манифеста, содержащего ключи хранилища и резервные копии. Эта оболочка позволяет выполнить восстановление без предоставления Apple или Vaultaire ключа расшифровки открытого текста.
Почему Apple не может напрямую расшифровать записи резервных копий Vaultaire
Это не вопрос политики. Это не обещание Apple, данное в документе об условиях обслуживания. Это математика. Шифрование AES-256-GCM создает выходные данные, которые в вычислительном отношении неотличимы от случайных данных. Без правильного 256-битного ключа не существует ни алгоритма, ни ярлыка, ни вычислительной мощности, которые могли бы отменить шифрование. Лучшая атака против AES-256 — это перебор, перебор всех возможных ключей, а их 2256 возможных ключей. Это число превышает предполагаемое количество атомов в наблюдаемой Вселенной.
При правильной обработке ключей и одноразовых номеров AES-256-GCM создает зашифрованный текст, который не раскрывает защищенный открытый текст, а прямой перебор случайного 256-битного ключа вычислительно неосуществим. Это не делает всю систему неуязвимой: энтропия учетных данных, материалы для восстановления, конечные точки, целостность программного обеспечения и недостатки реализации остаются частью модели угроз. стандарт AES поставляет примитив; окружающий дизайн определяет, как защищены его ключи.
Даже при наличии постановления суда
Когда правоохранительные органы вручают Apple повестку в суд или постановление суда о данных iCloud, Apple может подчиниться, передав все, что у них есть. Для стандартных данных iCloud это означает читаемые файлы, фотографии, сообщения, документы. Для резервной копии Vaultaire Apple передает зашифрованный большой двоичный объект. Они не могут его расшифровать, потому что у них нет ключа. Они не могут предъявить ключ, потому что у них его никогда не было. Решение суда упирается в математическую стену.
Когда Apple получит действительное юридическое требование о iCloud данные, он может предоставить записи и метаданные, доступные в соответствии с применимыми iCloud модель защиты. Vaultaire загружает данные на стороне клиента в зашифрованном виде CloudKit записи, а не читаемые файлы хранилища или резервный ключ в виде открытого текста. Apple может предоставить эти записи зашифрованного текста и соответствующие метаданные службы, но у нее нет резервного ключа, необходимого для преобразования содержимого защищенного хранилища в открытый текст.
Модель доверия: доверяйте математике, а не компаниям
Традиционное облачное хранилище требует доверия к поставщику. Вы уверены, что они правильно шифруют ваши данные. Вы уверены, что они не просматривают ваши файлы. Вы верите, что они будут сопротивляться давлению правительства. Вы уверены, что их сотрудники не будут злоупотреблять своим доступом. Это большое доверие к организации, с которой вы никогда не встречались.
Vaultaire полностью устраняет необходимость в доверии. Безопасность не зависит от политики Apple, этики Apple или компетентности Apple в обеспечении безопасности своей инфраструктуры. Это зависит от AES-256, публично проверенного стандарта шифрования, который выдержал десятилетия криптоанализа, проводимого лучшими математиками и спецслужбами мира.
Зашифрованное хранилище Vaultaire iCloud резервное копирование уменьшает то, что вы должны доверять Apple для сохранения конфиденциальности. Защита контента зависит от того, сможет ли приложение получить правильные ключи, используя AES-GCM правильно и не допускайте попадания шаблона и фразы восстановления в руки провайдера. Вы все еще доверяете клиенту Vaultaire, iOS, ваше разблокированное устройство и Apple, чтобы сохранить сохраненные записи доступными.
Никакое зашифрованное приложение не подрывает доверие. Дизайн Vaultaire сужает роль Apple до хранения и транспортировки зашифрованных записей, в то время как клиент остается ответственным за правильную криптографию, а ваше устройство остается ответственным за защиту ключей и открытого текста во время использования.
Восстановление хранилища на новом устройстве
Именно здесь зашифрованное резервное копирование доказывает свою ценность. Ваш телефон пропал, потерян, сломан, украден, обновлен. Резервная копия вашего хранилища создана в iCloud. Вот что происходит дальше.
Шаг 1. Установите Vaultaire на новое устройство
Загрузите Vaultaire с App Store на свой новый iPhone или iPad. Приложение обнаруживает, что в вашей учетной записи iCloud существует зашифрованная резервная копия.
Шаг 2. Нарисуйте узор
Vaultaire представляет знакомую сетку 5×5. Вы рисуете тот же шаблон, который использовали при создании резервной копии. Поскольку создание резервного ключа не зависит от устройства, тот же шаблон и размер сетки создают один и тот же резервный ключ на новом устройстве. Соль локального устройства не является частью этого производного облачного резервного копирования.
Шаг 3. Расшифровка вашего хранилища
Зашифрованная резервная копия загружается с iCloud и расшифровывается локально на вашем новом устройстве. Ваши фотографии, видео и документы появятся в том же виде, в каком вы их оставили. Весь процесс занимает секунды для небольших хранилищ и минуты для больших. Ни на каком этапе этого процесса Apple или кто-либо еще не имел доступа к вашим незашифрованным данным.
Вместо шаблона вы можете использовать фразу восстановления. Он не восстанавливает тот же ключ напрямую. Vaultaire извлекает ключ восстановления из фразы, извлекает зашифрованный манифест восстановления с адресом фразы и разворачивает сохраненное хранилище и резервные ключи перед восстановлением зашифрованных фрагментов. Оба пути достигают одной и той же резервной копии через разные иерархии ключей.
Если вы потеряете шаблон и фразу восстановления, и ни одно доступное устройство, экспортированный ключевой материал или другая копия для восстановления не сохранит необходимые ключи, у Vaultaire, Apple и Wraxle не будет ключа сброса, хранящегося у поставщика, для этой зашифрованной резервной копии. Вот стоимость хранения ключей на стороне клиента: потеря каждого рабочего пути ключа также удаляет ваш собственный путь восстановления. Сохраните фразу восстановления подальше от телефона, когда Vaultaire ее создаст.
Выкл. по умолчанию, Вкл. по выбору
Зашифрованное резервное копирование iCloud отключено по умолчанию. Это обдуманное дизайнерское решение, а не недосмотр.
Некоторые люди не хотят, чтобы их данные покидали устройство ни при каких обстоятельствах. Они принимают на себя риск единой точки отказа, поскольку альтернатива, (любая копия, существующая где-либо еще), для них неприемлема. Vaultaire уважает эту позицию. Если вы никогда не включите резервное копирование iCloud, ваше хранилище будет существовать только на вашем устройстве. Никакого облака, никаких копий, никакого участия третьих лиц.
Некоторые люди не хотят, чтобы Vaultaire загружал записи хранилища через CloudKit. Если вы оставите резервное копирование, синхронизацию и обмен данными Vaultaire отключенными, приложение не инициирует передачу данных из хранилища. Это отличается от поведения резервного копирования операционной системы Apple: в зависимости от вашего iOS и настройки учетной записи Apple, iCloud или резервная копия компьютерного устройства может включать данные контейнера приложения. Просматривайте и контролируйте эти резервные копии системы, если ваша модель угроз требует, чтобы телефон был единственной копией.
Когда вы включаете iCloud резервное копирование, вы делаете осознанный выбор. Вы соглашаетесь с тем, что зашифрованная копия ваших данных будет храниться на серверах Apple в обмен на возможность восстановить ваше хранилище в случае потери устройства. Копия зашифрована, читаемые учетные данные для расшифровки остаются под вашим контролем, а Apple не получает читаемого содержимого хранилища, но копия существует. Этот компромисс лежит на вас, и Волтер не делает его за вас.
Резервное копирование, без синхронизации
Важно понимать, чем не является зашифрованная резервная копия iCloud. Это не синхронизация в реальном времени между устройствами. Это не живое зеркало вашего хранилища, которое обновляется каждый раз, когда вы добавляете фотографию.
Зашифрованная резервная копия iCloud представляет собой моментальный снимок на определенный момент времени. Когда вы запускаете резервное копирование (или когда Vaultaire выполняет запланированное резервное копирование), приложение шифрует текущее состояние вашего хранилища и загружает его в iCloud. Если вы добавите файлы после резервного копирования, эти файлы не появятся в резервной копии до тех пор, пока не будет запущена следующая резервная копия. При восстановлении из резервной копии вы получите хранилище в том виде, в котором оно существовало на момент создания этой резервной копии.
Зашифрованный iCloud резервная копия сохраняет восстанавливаемые версии. Когда вы запускаете резервное копирование или когда после разблокировки начинается 24-часовая проверка соответствия Vaultaire, приложение отслеживает текущее состояние хранилища и загружает зашифрованные записи. Неизмененные компоненты можно дедуплицировать по последним версиям, а прерванную загрузку можно возобновить. Файлы, добавленные позже, появятся после завершения более поздней версии.
Такое разделение является преднамеренным. Резервное копирование сохраняет версии, предназначенные для восстановления; Функция синхронизации устройств Vaultaire обеспечивает постоянную конвергенцию между устройствами. Конвейер резервного копирования по-прежнему должен управлять промежуточным хранением, дедупликацией, загрузкой фрагментов, повторными попытками, каталогами версий и транзакциями восстановления, поэтому его безопасность зависит от этих механизмов, а также от шифрования.
Часто задаваемые вопросы
Учитывается ли резервная копия iCloud для моего хранилища iCloud?
Да. Vaultaire хранит зашифрованные резервные копии в вашем личном iCloud базе данных, поэтому они учитываются в вашем iCloud хранение. Итоговое значение больше, чем необработанное содержимое хранилища, поскольку Vaultaire использует дополненные фрагменты фиксированного размера и добавляет ложные записи, чтобы уменьшить то, что показывают размеры записей.
Как часто Vaultaire выполняет резервное копирование в iCloud?
You can start a backup manually. Если резервное копирование включено, Vaultaire также проверяет после разблокировки и создает новую версию, когда пройдет не менее 24 часов и выбранная сетевая политика это позволяет. Промежуточное резервное копирование может повторно использовать неизмененные зашифрованные компоненты, а прерванные загрузки могут возобновиться.
Могу ли я использовать эту резервную копию с другим идентификатором Apple?
Резервная копия находится в приватном CloudKit базу данных для учетной записи Apple, которая ее создала. Другое устройство, вошедшее в ту же учетную запись, может обнаружить резервную копию и восстановить ее, используя правильный шаблон или фразу восстановления. Vaultaire не предоставляет портативный файл резервной копии для перемещения частного CloudKit резервное копирование между учетными записями Apple.
Что произойдет, если Apple удалит мои данные iCloud?
Если Apple удалит ваши данные iCloud (из-за закрытия учетной записи, неоплаченного хранилища или по какой-либо другой причине), резервная копия исчезнет. Ваше хранилище на устройстве останется неизменным. Вот почему резервное копирование iCloud, это система безопасности, а не замена локального хранилища. Первичная копия всегда находится на вашем устройстве.
Зашифрована ли резервная копия ключом, отличным от ключа моего хранилища на устройстве?
Да. Vaultaire получает отдельный, независимый от устройства резервный ключ на основе вашего шаблона с помощью PBKDF2-HMAC-SHA512. Этот ключ шифрует дополненный CloudKit резервные записи; он отличается от локального ключа хранилища и случайного главного ключа, который шифрует ваши файлы. Вы по-прежнему используете тот же шаблон, поэтому второго резервного пароля нет.
Могут ли разработчики Vaultaire получить доступ к моей резервной копии iCloud?
Vaultaire не управляет сервером, который получает ваш читаемый шаблон, резервный ключ или содержимое хранилища. Шифрование и дешифрование происходят в приложении, и CloudKit получает зашифрованный текст плюс записи, необходимые для его хранения и восстановления. Это защищает контент от поставщика хранилища, но не устраняет необходимости доверять клиенту Vaultaire. iOSи безопасность вашего устройства, пока хранилище открыто.
Резервное копирование без нарушения конфиденциальности
Включите зашифрованное резервное копирование iCloud и никогда не беспокойтесь о потере хранилища, или потере контроля над вашими данными.
Скачать Vaultaire Бесплатно