Free + Pro

Krypterad iCloud-säkerhetskopia: Cloud Storage Without Trust

Ditt valv kan bo i iCloud utan att ge Apple läsbar tillgång till det som finns inuti. Vaultaire krypterar allt på din enhet innan du laddar upp en enda post. Det som når Apples servrar är vadderad, autentiserad chiffertext. Ditt mönster eller återställningsfras krävs för att återställa det.

Vaultaires iCloud backup krypterar valvdata på enheten med AES-256-GCM innan du laddar upp vadderade poster med fast storlek till användarens privata CloudKit databas. Apple lagrar chiffertexten men får inte reservnyckeln i läsbar form.

Vad är Krypterad iCloud-säkerhetskopia?

Telefoner går sönder. Telefoner går vilse. Telefoner blir stulna. Om dina mest privata filer bara finns på en enda enhet är de en olycka ifrån att vara borta för alltid. Säkerhetskopiering löser detta, men traditionell molnsäkerhetskopiering skapar ett annat problem: nu har ett företag du inte kontrollerar en läsbar kopia av dina filer.

Vaultaire tar en tredje väg. Du kan valfritt säkerhetskopiera ditt valv till iCloud, men data krypteras lokalt innan den någonsin lämnar din telefon. Vaultaire hämtar en bärbar reservnyckel från ditt mönster och använder den för att skydda bitar av fast storlek, krypterade posttaggar, versionskataloger och återställningsdata. Det som laddas upp till Apple är chiffertext snarare än läsbara foton, filnamn eller strukturella taggar. CloudKit kan fortfarande exponera konto- och tjänstmetadata, registreringsantal, vadderade storlekar och åtkomsttiming.

Krypteringen sker före uppladdningen, inte under och inte efter. Detta är den kritiska skillnaden. Många molntjänster krypterar data "under transport" medan den reser och "i vila" medan den sitter på deras servrar, men tjänsten kan fortfarande hålla en dekrypteringsnyckel. Vaultaire skickar CloudKit krypterade säkerhetskopior och ett krypterat återställningskuvert. Inte heller ger Apple den läsbara reservnyckeln i sig.

Ej “Krypterad i iCloud”, Krypterad före iCloud

Apple tillämpar sina egna plattformsskydd på iCloud. Vaultaire lägger till kryptering på klientsidan med en separat reservnyckel som kommer från ditt mönster. Den nyckeln används i appminnet under säkerhetskopiering och återställning, medan CloudKit tar endast emot krypterade poster och frasförpackat återställningsmaterial. Detta extra lager är utformat för att hålla valvets innehåll oläsligt för lagringsleverantören.

Hur det fungerar, steg för steg

Mekaniken är uppbyggd kring en tydlig ordningsföljd: ta fram säkerhetskopieringsuppgifterna lokalt, kryptera och paddla varje komponent, ladda sedan upp endast de resulterande posterna och krypterat återställningsmaterial.

Steg 1: Ditt valv krypteras lokalt

När du aktiverar iCloud säkerhetskopiering, hämtar Vaultaire en separat, enhetsoberoende säkerhetskopieringsnyckel från ditt mönster med 600 000 omgångar av PBKDF2-HMAC-SHA512. Detta är inte den enhetsbundna valvnyckeln och inte den slumpmässiga huvudnyckeln som används för lokal filkryptering. Appen använder reservnyckeln med AES-256-GCM för att skydda de komponenter som behövs för att rekonstruera valvet.

Steg 2: Den krypterade blubben går till iCloud

Appen delar upp säkerhetskopian i bitar av fast storlek, fyller varje krypterad bit till 10 MB, krypterar strukturella taggar och lägger till lockbeteposter. Dessa ogenomskinliga poster laddas upp till en dedikerad zon i din privata CloudKit databas och räknas mot din iCloud lagring. Postlayouten undviker att exponera läsbara filnamn, filtyper, innehållshaschar eller logiska roller för CloudKit.

Steg 3: Återställningsåtkomst lindas separat

Den läsbara reservnyckeln laddas inte upp som en CloudKit fältet eller inbäddat bredvid chiffertexten. Mönsterbaserad återställning hämtar det igen på den nya enheten. Frasbaserad återställning använder en separat återställningsnyckel, härledd från återställningsfrasen, för att öppna ett krypterat manifest som innehåller valvet och reservnycklarna. Detta omslag möjliggör återställning utan att ge Apple eller Vaultaire en klartextdekrypteringsnyckel.

Backup Krypteringsflöde
Ditt valv
Foton, videor, filer
AES-256-GCM
Kryptering på enheten
Krypterad blob
Kan inte skiljas från brus
iCloud Lagring
Apple lagrar slumpmässiga data

Varför Apple inte kan dekryptera Vaultaire Backup Records direkt

Denna gräns kommer från klientsidans kryptering och nyckelförvaring, inte bara från ett policylöfte. Vaultaire laddar upp chiffertext medan de autentiseringsuppgifter och nycklar som behövs för att dekryptera valvinnehåll finns kvar hos klienten och dess återställningsmaterial.

Med korrekt nyckel och oavsiktlig hantering, AES-256-GCM producerar chiffertext som inte avslöjar den skyddade klartexten, och direkt brute force över en slumpmässig 256-bitars nyckel är beräkningsmässigt omöjligt. Det gör inte hela systemet okrossbart: autentiseringsentropi, återställningsmaterial, endpoints, mjukvaruintegritet och implementeringsbrister förblir en del av hotmodellen. Den AES standard tillhandahåller det primitiva; den omgivande designen avgör hur dess nycklar skyddas.

Apple får inte den läsbara reservnyckeln. Appen hämtar den nyckeln från ditt mönster under mönsterbaserad återställning, eller återställer den från ett fraskrypterat manifest under frasbaserad återställning. CloudKit lagrar den krypterade utdata och driftposter som behövs för att hämta den, men inte läsbart valvinnehåll.

Även med ett domstolsbeslut

När Apple får ett giltigt juridiskt krav på iCloud data, kan den tillhandahålla de register och metadata som är tillgängliga enligt tillämpliga iCloud skyddsmodell. Vaultaire laddar upp krypterade på klientsidan CloudKit poster istället för läsbara valvfiler eller en säkerhetskopieringsnyckel i klartext. Apple kan tillhandahålla dessa chiffertextposter och relaterad tjänstemetadata, men den innehåller inte säkerhetskopieringsnyckeln som behövs för att förvandla det skyddade valvets innehåll till klartext.

Detta är det arkitektoniska resultatet av kryptering på klientsidan. Apple kan lämna över CloudKit rekord den innehar. Att läsa deras valvinnehåll kräver fortfarande den mönsterhärledda reservnyckeln eller återställningsfrasen som öppnar det krypterade återställningsmanifestet.

AES-256
Kryptering före uppladdning
0
-nycklar delade med Apple
100%
Kryptering på enheten

Förtroendemodellen: lita på matematiken, inte på företag

Traditionell molnlagring kräver att du litar på leverantören. Du litar på att de krypterar din data ordentligt. Du litar på att de inte kikar på dina filer. Du litar på att de kommer att stå emot regeringens påtryckningar. Du litar på att deras anställda inte kommer att missbruka sin åtkomst. Det är mycket förtroende att sätta i en organisation du aldrig har träffat.

Vaultaire är krypterad iCloud säkerhetskopiering minskar vad du måste lita på att Apple håller konfidentiellt. Innehållsskyddet beror på att appen får rätt nycklar med hjälp av AES-GCM korrekt, och hålla ditt mönster och din återställningsfras utom leverantörens händer. Du litar fortfarande på Vaultaire-klienten, iOS, din olåsta enhet och Apple för att hålla de lagrade uppgifterna tillgängliga.

Om Apples servrar bryts är din data säker, eftersom angriparen får krypterat brus. Om en oseriös Apple-anställd kommer åt dina filer är dina data säkra, eftersom de ser krypterat brus. Om Apple ändrar sin integritetspolicy i morgon är din data säker, eftersom policyn inte åsidosätter matematik. Krypteringen skyddar dig oavsett vem som lagrar data, hur de lagrar den eller vad de gör med sin åtkomst.

Ingen krypterad app eliminerar förtroende. Vaultaires design begränsar Apples roll till lagring och transport av krypterade poster, medan klienten förblir ansvarig för korrekt kryptografi och din enhet förblir ansvarig för att skydda nycklar och klartext under användning.

Återställa ditt valv på en ny enhet

Det är här krypterad säkerhetskopiering bevisar sitt värde. Din telefon är borta, förlorad, trasig, stulen, uppgraderad. Ditt valv säkerhetskopierades till iCloud. Här är vad som händer härnäst.

Steg 1: Installera Vaultaire på din nya enhet

Ladda ner Vaultaire från App Store på din nya iPhone eller iPad. Appen upptäcker att det finns en krypterad säkerhetskopia i ditt iCloud-konto.

Steg 2: Rita ditt mönster

Vaultaire presenterar det välbekanta 5×5-rutnätet. Du ritar samma mönster som du använde när säkerhetskopian skapades. Eftersom reservnyckelns härledning är enhetsoberoende, producerar samma mönster och rutnätsstorlek samma reservnyckel på den nya enheten. Det lokala enhetssaltet är inte en del av denna härledning av molnbackup.

Steg 3: Ditt valv dekrypterar

Den krypterade säkerhetskopian laddas ner från iCloud och dekrypteras lokalt på din nya enhet. Dina foton, videor och dokument visas igen precis som du lämnade dem. Hela processen tar sekunder för små valv och minuter för stora. Vid inget tillfälle under denna process hade Apple eller någon annan tillgång till dina okrypterade data.

Du kan använda återställningsfrasen istället för mönstret. Den återskapar inte samma nyckel direkt. Vaultaire hämtar en återställningsnyckel från frasen, hämtar det frasadresserade krypterade återställningsmanifestet och packar upp de lagrade valvet och reservnycklarna innan de krypterade bitarna återställs. De två vägarna når samma backup genom olika nyckelhierarkier.

Vad händer om du glömmer ditt mönster och din återställningsfras?

Om du tappar både mönstret och återställningsfrasen, och ingen tillgänglig enhet, exporterat nyckelmaterial eller annan återställningskopia behåller de nödvändiga nycklarna, har Vaultaire, Apple och Wraxle ingen återställningsnyckel för den krypterade säkerhetskopian. Detta är kostnaden för nyckelförvaring på klientsidan: Att förlora alla fungerande nyckelvägar tar också bort din egen återställningsväg. Spara återställningsfrasen borta från telefonen när Vaultaire skapar den.

Av som standard, På efter val

Krypterad iCloud säkerhetskopiering är inaktiverad som standard. Detta är ett medvetet designbeslut, inte ett förbiseende.

Vissa människor vill inte att Vaultaire ska ladda upp valvposter genom CloudKit. Om du lämnar Vaultaire säkerhetskopiering, synkronisering och delning inaktiverad, initierar inte appen dessa valv-dataöverföringar. Det är separat från Apples säkerhetskopieringsbeteende: beroende på ditt iOS och Apple-kontoinställningar, en iCloud eller säkerhetskopiering av datorenheter kan innehålla app-behållaredata. Granska och kontrollera dessa systemsäkerhetskopior om din hotmodell kräver att telefonen är den enda kopian.

När du aktiverar iCloud backup gör du ett välgrundat val. Du accepterar att en krypterad kopia av dina data kommer att finnas på Apples servrar i utbyte mot möjligheten att återställa ditt valv om du tappar din enhet. Kopian är krypterad, de läsbara dekrypteringsuppgifterna förblir under din kontroll och Apple tar inte emot läsbart valvinnehåll – men kopian finns. Den avvägningen är din att göra, och Vaultaire gör det inte åt dig.

Du kan inaktivera Vaultaires CloudKit backup när som helst. När du gör det tar Vaultaire bort den krypterade säkerhetskopian från sin privata CloudKit databas. Detta inspekterar eller raderar inte separat iOS enhetssäkerhetskopior, datorsäkerhetskopior, exporterade filer, delade kopior eller peer-enhetsdata.

Säkerhetskopiering, ej synkroniserad

Det är viktigt att förstå vad krypterad iCloud backup inte är. Det är inte realtidssynkronisering mellan enheter. Det är inte en levande spegel av ditt valv som uppdateras varje gång du lägger till ett foto.

Krypterad iCloud säkerhetskopiering bevarar återställbara versioner. När du utlöser en säkerhetskopia, eller när Vaultaires 24-timmars kvalificeringskontroll startar en efter upplåsning, arrangerar appen valvets nuvarande tillstånd och laddar upp krypterade poster. Oförändrade komponenter kan dedupliceras mot de senaste versionerna och avbrutna uppladdningar kan återupptas. Filer som läggs till senare visas när en senare version är klar.

Denna separation är avsiktlig. Backup behåller versioner avsedda för återställning; Vaultaires enhetssynkroniseringsfunktion hanterar pågående konvergens mellan enheter. Backuppipelinen måste fortfarande hantera iscensättning, deduplicering, chunkuppladdning, återförsök, versionskataloger och återställningstransaktioner, så dess säkerhet beror på dessa mekanismer såväl som chifferen.

Se det som ett värdeskåp. Du skjutsar inte kontinuerligt dokument fram och tillbaka. Du lägger en kopia av dina viktiga filer i lådan och om ditt hus brinner ner går du till banken och hämtar dem. Originalen lever med dig. Säkerhetskopieringen väntar tyst tills du behöver den.

Vanliga frågor

Räknas iCloud-säkerhetskopian mot min iCloud-lagring?

Ja. Vaultaire lagrar krypterade säkerhetskopior i din privata iCloud databas, så de räknas till din iCloud lagring. Summan är större än det råa valvets innehåll eftersom Vaultaire använder vadderade bitar av fast storlek och lägger till lockbete för att minska vad poststorlekar avslöjar.

Hur ofta säkerhetskopierar Vaultaire till iCloud?

Du kan starta en säkerhetskopiering manuellt. När säkerhetskopiering är aktiverad kontrollerar Vaultaire även efter upplåsning och skapar en ny version när minst 24 timmar har gått och den valda nätverkspolicyn tillåter det. Säkerhetskopiering kan återanvända oförändrade krypterade komponenter och avbrutna uppladdningar kan återupptas.

Kan jag använda denna säkerhetskopia på ett annat Apple ID?

Backupen bor i det privata CloudKit databas för Apple-kontot som skapade det. En annan enhet som är inloggad på samma konto kan upptäcka säkerhetskopian och återställa den med rätt mönster eller återställningsfras. Vaultaire tillhandahåller inte en bärbar säkerhetskopia för att flytta en privat CloudKit säkerhetskopiering mellan Apple-konton.

Vad händer om Apple raderar mina iCloud-data?

Om Apple tar bort dina iCloud-data (på grund av kontouppsägning, obetald lagring eller någon annan anledning), är säkerhetskopieringen borta. Ditt valv på enheten förblir opåverkat. Det är därför iCloud backup är ett skyddsnät, inte en ersättning för ditt lokala valv. Den primära kopian finns alltid på din enhet.

Är säkerhetskopian krypterad med en annan nyckel än mitt valv på enheten?

Ja. Vaultaire härleder en separat, enhetsoberoende säkerhetskopieringsnyckel från ditt mönster med PBKDF2-HMAC-SHA512. Den nyckeln krypterar den vadderade CloudKit säkerhetskopior; den är skild från den lokala valvnyckeln och den slumpmässiga huvudnyckeln som krypterar dina filer. Du använder fortfarande samma mönster, så det finns inget andra backuplösenord.

Kan Vaultaires utvecklare komma åt min iCloud backup?

Vaultaire driver inte en server som tar emot ditt läsbara mönster, reservnyckel eller valvinnehåll. Kryptering och dekryptering sker i appen, och CloudKit tar emot chiffertext plus de poster som behövs för att lagra och återställa den. Detta skyddar innehåll från lagringsleverantören, men det tar inte bort behovet av att lita på Vaultaire-klienten, iOS, och säkerheten för din enhet när valvet är öppet.

Säkerhetskopiera utan att ge upp integriteten

Aktivera krypterad iCloud säkerhetskopiering och oroa dig aldrig för att förlora ditt valv, eller tappa kontrollen över dina data.

Ladda ner Vaultaire gratis