Şifreli iCloud Yedekleme: Güven Olmayan Bulut Depolama
Kasanız, içeriğinin Apple tarafından okunabilir olmasına gerek kalmadan iCloud'da barındırılabilir. Vaultaire, tek bir kaydı bile yüklemeden önce cihazınızdaki her şeyi şifreler. Apple'ın sunucularına ulaşan veri; dolgu eklenmiş, kimliği doğrulanmış ve şifrelenmiş bir metindir. Verilerin geri yüklenmesi için deseniniz veya kurtarma ifadeniz gereklidir.
Vaultaire’in iCloud yedekleme özelliği, sabit boyutlu ve dolgu (padding) eklenmiş kayıtları kullanıcının özel CloudKit veritabanına yüklemeden önce, kasa verilerini cihaz üzerinde AES-256-GCM ile şifreler. Apple şifreli veriyi saklar ancak yedekleme anahtarını okunabilir bir biçimde almaz.
Şifreli iCloud Yedekleme Nedir?
Telefonlar bozuluyor. Telefonlar kayboluyor. Telefonlar çalınıyor. En özel dosyalarınız yalnızca tek bir cihazda mevcutsa, bunların sonsuza dek yok olmasına bir kaza uzaklığı vardır. Yedekleme bu sorunu, çözer ancak geleneksel bulut yedekleme farklı bir sorun yaratır: artık kontrol etmediğiniz bir şirket, dosyalarınızın okunabilir bir kopyasına sahiptir.
Vaultaire üçüncü bir yol izliyor. İsteğe bağlı olarak kasanızı şuraya yedekleyebilirsiniz: iCloudancak veriler telefonunuzdan çıkmadan önce yerel olarak şifrelenir. Vaultaire, kalıbınızdan taşınabilir bir yedekleme anahtarı türetir ve bunu sabit boyutlu parçaları, şifrelenmiş kayıt etiketlerini, sürüm dizinlerini ve kurtarma verilerini korumak için kullanır. Apple'a yüklenen şey okunabilir fotoğraflar, dosya adları veya yapısal etiketler yerine şifreli metindir. CloudKit hesap ve hizmet meta verilerini, kayıt sayılarını, dolgulu boyutları ve erişim zamanlamasını hâlâ açığa çıkarabilir.
Şifreleme, yükleme sırasında veya sonrasında değil, yükleme öncesinde gerçekleşir. Bu kritik ayrımdır. Birçok bulut hizmeti, verileri "transfer halindeyken" seyahat ederken ve "beklemedeyken" sunucularında beklerken şifreler, ancak hizmet yine de bir şifre çözme anahtarı tutabilir. Vaultaire gönderir CloudKit şifrelenmiş yedekleme kayıtları ve şifrelenmiş bir kurtarma zarfı. İkisi de Apple'a okunabilir yedekleme anahtarını tek başına vermez.
Apple aşağıdakilere kendi platform korumalarını uygular: iCloud. Vaultaire, kalıbınızdan türetilen ayrı bir yedek anahtarla istemci tarafı şifreleme ekler. Bu anahtar, yedekleme ve geri yükleme sırasında uygulama belleğinde kullanılır. CloudKit yalnızca şifrelenmiş kayıtları ve ifadelerle sarılmış kurtarma materyalini alır. Bu ekstra katman, kasa içeriğini depolama sağlayıcısı tarafından okunamayacak şekilde tutmak için tasarlanmıştır.
Nasıl Çalışır, Adım Adım
Mekanik, net bir işlem sırası etrafında yapılandırılmıştır: Yedekleme kimlik bilgilerini yerel olarak alın, her bileşeni şifreleyin ve doldurun, ardından yalnızca elde edilen kayıtları ve şifrelenmiş kurtarma materyalini yükleyin.
1. Adım: Kasanız Yerel Olarak Şifreleniyor
Etkinleştirdiğinizde iCloud Vaultaire, kalıbınızdan 600.000 turluk ayrı, cihazdan bağımsız bir yedekleme anahtarı türetir. PBKDF2-HMAC-SHA512. Bu, cihaza bağlı kasa anahtarı değildir ve yerel dosya şifrelemesi için kullanılan rastgele ana anahtar değildir. Uygulama, yedekleme anahtarını şununla kullanır: AES-256-GCM kasayı yeniden inşa etmek için gereken bileşenleri korumak için.
2. Adım: Şifrelenmiş Blob iCloud'ya Gidiyor
Uygulama, yedeği sabit boyutlu parçalara böler, her şifrelenmiş parçayı 10 MB'a kadar doldurur, yapısal etiketleri şifreler ve sahte kayıtlar ekler. Bu opak kayıtlar özel alanınızdaki özel bir bölgeye yüklenir. CloudKit veritabanınıza doğru sayın ve iCloud depolama. Kayıt düzeni, okunabilir dosya adlarının, dosya türlerinin, içerik karmalarının veya mantıksal rollerin kullanıma sunulmasını önler. CloudKit.
3. Adım: Kurtarma Erişimi Ayrı Olarak Paketlenir
Okunabilir yedekleme anahtarı, CloudKit alanı olarak yüklenmez veya şifrelenmiş metnin yanına yerleştirilmez. Desen tabanlı geri yükleme, yeni cihazda bunu yeniden türetir. İfade tabanlı geri yükleme, kasa ve yedekleme anahtarlarını içeren şifrelenmiş bir bildirim dosyasını açmak için kurtarma ifadesinden türetilen ayrı bir kurtarma anahtarı kullanır. Bu sarmalayıcı, Apple veya Vaultaire'e düz metin şifre çözme anahtarı vermeden kurtarmayı sağlar.
Apple Neden Vaultaire Yedekleme Kayıtlarının Şifresini Doğrudan Çözemez?
Bu sınır, yalnızca bir politika vaadinden değil, istemci tarafı şifrelemeden ve anahtar saklamadan gelir. Vaultaire şifreli metni yüklerken, kasa içeriğinin şifresini çözmek için gereken kimlik bilgileri ve anahtarlar istemcide ve kurtarma materyalinde kalır.
Doğru anahtarla ve tek seferde kullanımla, AES-256-GCM korumalı düz metni açığa çıkarmayan şifreli metin üretir ve rastgele 256 bitlik bir anahtar üzerinden doğrudan kaba kuvvet hesaplama açısından mümkün değildir. Bu, tüm sistemi kırılamaz yapmaz: Kimlik bilgisi entropisi, kurtarma malzemesi, uç noktalar, yazılım bütünlüğü ve uygulama kusurları, tehdit modelinin bir parçası olmaya devam ediyor. AES standardı ilkel olanı sağlar; Çevredeki tasarım, anahtarların nasıl korunacağını belirler.
Apple okunabilir yedekleme anahtarını almıyor. Uygulama, bu anahtarı kalıp tabanlı geri yükleme sırasında kalıbınızdan alır veya kelime öbeği tabanlı geri yükleme sırasında onu kelime öbeğiyle şifrelenmiş bir bildirimden kurtarır. CloudKit şifrelenmiş çıktıyı ve onu almak için gereken operasyonel kayıtları saklar, ancak okunabilir kasa içeriğini saklamaz.
Mahkeme Kararıyla Bile
Apple geçerli bir yasal talep aldığında iCloud Veriler, ilgili mevzuat kapsamında mevcut olan kayıtları ve meta verileri sağlayabilir. iCloud koruma modeli Vaultaire istemci tarafı şifreli yüklemeler yapıyor CloudKit okunabilir kasa dosyaları veya düz metin yedekleme anahtarı yerine kayıtlar. Apple bu şifreli metin kayıtlarını ve ilgili hizmet meta verilerini sağlayabilir, ancak korumalı kasa içeriğini düz metne dönüştürmek için gereken yedek anahtarı tutmaz.
Bu, istemci tarafı şifrelemenin mimari sonucudur. Apple devredebilir CloudKit tuttuğu kayıtlardır. Kasa içeriklerini okumak için yine de kalıptan türetilmiş yedekleme anahtarı veya şifrelenmiş kurtarma bildirimini açan kurtarma ifadesi gerekiyor.
Güven Modeli: Şirketlere Değil Matematiğe Güvenin
Geleneksel bulut depolama, sağlayıcıya güvenmenizi gerektirir. Verilerinizi doğru şekilde şifrelediklerine güveniyorsunuz. Dosyalarınıza göz atmayacaklarına güveniyorsunuz. Hükümet baskısına direneceklerine güveniyorsunuz. Çalışanlarının erişimlerini kötüye kullanmayacağına güveniyorsunuz. Bu, daha önce hiç tanışmadığınız bir organizasyona duyulan güvenin çok büyük olduğu anlamına gelir.
Vaultaire şifrelendi iCloud yedekleme, gizli tutmak için Apple'a güvenmeniz gereken şeyleri azaltır. İçerik koruması, uygulamanın doğru anahtarları kullanarak AES-GCM doğru bir şekilde ve düzeninizi ve kurtarma cümlenizi sağlayıcının ellerinden uzak tutmak. Hala Vaultaire istemcisine güveniyorsun, iOS, kilidi açılmış cihazınız ve saklanan kayıtları kullanılabilir tutmak için Apple.
Apple'nun sunucuları ihlal edilirse verileriniz güvendedir, çünkü saldırgan şifrelenmiş gürültü alır. Sahte bir Apple çalışanı dosyalarınıza erişirse verileriniz güvendedir, çünkü şifrelenmiş gürültü görürler. Apple yarın gizlilik politikasını değiştirirse verileriniz güvendedir, çünkü politika matematiği geçersiz kılmaz. Şifreleme, verileri kimin sakladığına, nasıl sakladığına veya erişimle ne yaptıklarına bakılmaksızın sizi korur.
Hiçbir şifreli uygulama güveni ortadan kaldırmaz. Vaultaire'in tasarımı, Apple'ın şifreli kayıtların depolanması ve taşınması konusundaki rolünü daraltırken, istemci doğru şifrelemeden sorumlu olmaya devam ederken cihazınız da kullanım sırasında anahtarların ve düz metnin korunmasından sorumlu olmaya devam ediyor.
Kasanızı Yeni Bir Cihazda Kurtarma
Burası şifreli yedeklemenin değerini kanıtladığı yerdir. Telefonunuz gitti, kayboldu, bozuldu, çalındı, güncellendi. Kasanız iCloud'ya yedeklendi. İşte bundan sonra olacaklar.
Adım 1: Vaultaire'yu Yeni Cihazınıza Kurun
Vaultaire'yu yeni iPhone veya iPad'inizdeki App Store'dan indirin. Uygulama, iCloud hesabınızda şifrelenmiş bir yedeklemenin mevcut olduğunu algılar.
Adım 2: Deseninizi Çizin
Vaultaire tanıdık 5×5 ızgarayı sunuyor. Yedekleme oluşturulduğunda kullandığınız desenin aynısını çizersiniz. Yedek anahtar türetme işlemi cihazdan bağımsız olduğundan, aynı model ve ızgara boyutu, yeni cihazda aynı yedek anahtarı üretir. Yerel cihaz tuzu, bu bulut yedekleme türetmenin bir parçası değildir.
Adım 3: Kasanızın Şifresi Çözülür
Şifrelenmiş yedekleme iCloud adresinden indirilir ve yeni cihazınızda yerel olarak şifresi çözülür. Fotoğraflarınız, videolarınız ve belgeleriniz tam olarak bıraktığınız gibi yeniden görünür. Tüm süreç küçük kasalar için saniyeler, büyük kasalar için ise dakikalar sürer. Bu sürecin hiçbir noktasında Apple veya başka birisinin şifrelenmemiş verilerinize erişimi olmadı.
Desen yerine kurtarma ifadesini kullanabilirsiniz. Bu işlem, aynı anahtarı doğrudan yeniden oluşturmaz. Vaultaire, ifadeden bir kurtarma anahtarı türetir, ifadeyle ilişkilendirilmiş şifreli kurtarma bildirimini (manifest) alır ve şifreli parçaları geri yüklemeden önce depolanan kasa ve yedekleme anahtarlarının şifresini çözer. Her iki yöntem de farklı anahtar hiyerarşileri üzerinden aynı yedeklemeye ulaşır.
Hem düzeninizi hem de kurtarma ifadenizi kaybederseniz ve gerekli anahtarları koruyan erişilebilir bir cihaz, dışa aktarılan anahtar malzemesi veya başka bir kurtarma kopyası yoksa, Vaultaire, Apple ve Wraxle'ın bu şifrelenmiş yedekleme için sağlayıcı tarafından tutulan sıfırlama anahtarı yoktur. Bu, müşteri tarafı anahtar saklamanın maliyetidir: çalışan her anahtar yolunu kaybetmek aynı zamanda kendi kurtarma yolunuzu da ortadan kaldırır. Vaultaire oluşturduğunda kurtarma ifadesini telefondan uzağa kaydedin.
Varsayılan Olarak Kapalı, Seçime Göre Açık
Şifrelenmiş iCloud yedeklemesi varsayılan olarak devre dışıdır. Bu kasıtlı bir tasarım kararıdır, bir gözetim değil.
Bazı kullanıcılar, Vaultaire'in kasa kayıtlarını CloudKit aracılığıyla yüklemesini istemeyebilir. Vaultaire'in yedekleme, eşzamanlama ve paylaşım özelliklerini devre dışı bırakırsanız, uygulama bu kasa verisi aktarımlarını başlatmaz. Bu durum, Apple'ın işletim sistemi yedekleme işleyişinden ayrıdır; iOS ve Apple Hesabı ayarlarınıza bağlı olarak, bir iCloud veya bilgisayar yedeklemesi, uygulama kapsayıcısı verilerini de içerebilir. Eğer tehdit modeliniz telefonun verilerin tek kopyası olmasını gerektiriyorsa, bu sistem yedeklemelerini gözden geçirin ve kontrol edin.
Etkinleştirdiğinizde iCloud yedekleme, bilinçli bir seçim yapıyorsunuz. Cihazınızı kaybetmeniz durumunda kasanızı kurtarabilmeniz karşılığında verilerinizin şifrelenmiş bir kopyasının Apple'ın sunucularında bulunacağını kabul ediyorsunuz. Kopya şifrelenir, okunabilir şifre çözme kimlik bilgileri sizin kontrolünüz altında kalır ve Apple okunabilir kasa içeriğini almaz; ancak kopya mevcuttur. Bu değiş tokuşu yapmak sizin sorumluluğunuzdadır ve Vaultaire bunu sizin adınıza yapmaz.
Vaultaire’in CloudKit yedeklemesini dilediğiniz zaman devre dışı bırakabilirsiniz. Bunu yaptığınızda, Vaultaire ilgili şifreli yedeği kendi özel CloudKit veritabanından siler. Bu işlem; ayrı iOS aygıt yedeklerini, bilgisayar yedeklerini, dışa aktarılan dosyaları, paylaşılan kopyaları veya eş aygıt verilerini incelemez ya da silmez.
Yedekleme, Senkronizasyon Değil
Şifrelenmiş iCloud yedeklemesinin ne olmadığını anlamak önemlidir. Cihazlar arasında gerçek zamanlı senkronizasyon değildir. Her fotoğraf eklediğinizde güncellenen kasanızın canlı bir aynası değildir.
Şifreli iCloud yedekleme, geri yüklenebilir sürümleri korur. Bir yedeklemeyi tetiklediğinizde veya Vaultaire'in 24 saatlik uygunluk kontrolü kilidin açılmasından sonra başladığında, uygulama kasanın mevcut durumunu aşamalandırır ve şifrelenmiş kayıtları yükler. Değiştirilmemiş bileşenler, son sürümlere göre tekilleştirilebilir ve kesintiye uğrayan yüklemeler devam ettirilebilir. Daha sonra eklenen dosyalar, daha sonraki bir sürüm tamamlandıktan sonra görünür.
Bu ayrılık kasıtlıdır. Yedekleme, kurtarma amaçlı sürümleri tutar; Vaultaire'in cihaz senkronizasyon özelliği, cihazlar arasında devam eden yakınsamayı yönetir. Yedekleme hattının hâlâ aşamalandırmayı, veri tekilleştirmeyi, öbek yüklemeyi, yeniden denemeleri, sürüm dizinlerini ve geri yükleme işlemlerini yönetmesi gerekir, dolayısıyla güvenliği şifrenin yanı sıra bu mekanizmalara da bağlıdır.
Bunu bir emanet kasası gibi düşünün. Belgeleri sürekli olarak ileri geri taşımazsınız. Önemli dosyalarınızın bir kopyasını kutuya koyuyorsunuz ve eğer eviniz yanarsa bankaya gidip onları alıyorsunuz. Orijinaller sizinle yaşıyor. Yedekleme, ihtiyacınız olana kadar sessizce bekler.
Sıkça Sorulan Sorular
iCloud yedeklemesi iCloud depolama alanıma sayılır mı?
Evet. Vaultaire, şifrelenmiş yedekleme kayıtlarını özel dosyanızda saklar iCloud veritabanı, böylece sizin için sayılırlar iCloud depolama. Toplam, ham kasa içeriğinden daha büyüktür çünkü Vaultaire sabit boyutlu dolgulu parçalar kullanır ve kayıt boyutlarının ortaya çıkaracağı şeyi azaltmak için sahte kayıtlar ekler.
Vaultaire, iCloud'ya ne sıklıkla yedeklenir?
Yedeklemeyi manuel olarak başlatabilirsiniz. Yedekleme etkinleştirildiğinde, Vaultaire ayrıca kilidi açtıktan sonra da kontrol eder ve en az 24 saat geçtiğinde ve seçilen ağ politikası buna izin verdiğinde yeni bir sürüm oluşturur. Yedekleme aşamalandırma, değiştirilmemiş şifrelenmiş bileşenleri yeniden kullanabilir ve kesintiye uğrayan yüklemeler devam edebilir.
Bu yedeği farklı bir Apple kimliğinde kullanabilir miyim?
Yedekleme, onu oluşturan Apple Hesabına ait özel CloudKit veritabanında saklanır. Aynı hesapla oturum açılmış başka bir aygıt, doğru desen veya kurtarma ifadesi kullanılarak bu yedeklemeyi bulabilir ve geri yükleyebilir. Vaultaire, özel bir CloudKit yedeklemesini Apple Hesapları arasında taşımak için taşınabilir bir yedekleme dosyası sağlamaz.
Apple, iCloud verilerimi silerse ne olur?
Apple, iCloud verilerinizi kaldırırsa (hesabın feshedilmesi, ücretsiz depolama alanı veya başka herhangi bir nedenden dolayı), yedekleme kaybolur. Cihazdaki kasanız etkilenmeden kalır. iCloud yedeklemesinin yerel kasanızın yerine geçecek bir yedek değil, bir güvenlik ağı olmasının nedeni budur. Birincil kopya her zaman cihazınızda bulunur.
Yedekleme, cihazdaki kasamdan farklı bir anahtarla mı şifrelendi?
Evet. Vaultaire, kalıbınızdan ayrı, cihazdan bağımsız bir yedekleme anahtarı alır. PBKDF2-HMAC-SHA512. Bu anahtar yastıklı olanı şifreler CloudKit yedekleme kayıtları; yerel kasa anahtarından ve dosyalarınızı şifreleyen rastgele ana anahtardan farklıdır. Hala aynı modeli kullanıyorsunuz, dolayısıyla ikinci bir yedek şifreniz yok.
Vaultaire geliştiricileri iCloud yedeklememe erişebilir mi?
Vaultaire; okunabilir deseninizi, yedekleme anahtarınızı veya kasa içeriğinizi alan bir sunucu işletmez. Şifreleme ve şifre çözme işlemleri uygulama içinde gerçekleşir; CloudKit ise şifreli veriyi ve bu verinin saklanıp kurtarılması için gereken kayıtları alır. Bu durum içeriği depolama sağlayıcısına karşı korusa da; kasa açıkken Vaultaire istemcisine, iOS'e ve cihazınızın güvenliğine duyulan güven ihtiyacını ortadan kaldırmaz.
Gizlilikten Ödün Vermeden Yedekleme
Şifreli iCloud yedeklemesini etkinleştirin ve, kasanızı kaybetme veya verilerinizin kontrolünü kaybetme konusunda asla endişelenmeyin.
İndir Vaultaire Ücretsiz