Uçtan Uca Şifreleme Nedir? Fotoğraflarınızı Nasıl Korur

Uçtan Uca Şifreleme Nedir? Fotoğraflarınızı Nasıl Korur

Uçtan uca şifreleme, okunabilir fotoğraf içeriğini ve düz metin içerik anahtarlarını depolama sağlayıcısından uzak tutar.


Uçtan uca şifreleme (E2EE), düz metnin yetkili bir uç noktada şifrelendiği ve diğerinde şifresinin çözüldüğü bir güvenlik modelidir. Depolama veya aktarım sağlayıcısı, düz metin içerik anahtarını elinde bulundurmaz. Bu sınır, içeriği doğrudan sunucu tarafı okumaya karşı korur, ancak meta verilerin her öğesini gizlemez veya güvenliği ihlal edilmiş bir uç noktayı, kurtarma kimlik bilgisini, paylaşılan alıcıyı veya kötü amaçlı istemci güncellemesini korumaz.

Fotoğraf depolama için uçtan uca şifreleme, telefonunuzun fotoğraf içeriğini yüklemeden önce şifrelemesi ve bulutun okunabilir görüntüler yerine şifreli metni saklaması anlamına gelir. Şifre çözme, yetkili bir cihaz veya kurtarma yolu aracılığıyla kullanılabilen bir anahtar gerektirir. Dosya boyutu, zamanlama, hesap verileri, paylaşım ilişkileri ve diğer meta veriler görünür durumda kalabilir. Bu kılavuz sınırları açıklar ve yaygın hizmet modellerini karşılaştırır.

Uçtan Uca Şifreleme Nasıl Çalışır

Temel mekanizma üç aşamayı kapsar: anahtar üretimi, şifreleme ve şifre çözme.

Anahtar Üretimi

Kullanıcının cihazı bir kriptografik anahtar üretir. Simetrik şifrelemede (AES-256 gibi), aynı anahtar hem şifreler hem de şifresini çözer. Asimetrik şifrelemede (RSA gibi), bir açık anahtar şifreler ve bir özel anahtar şifresini çözer. Birçok uçtan uca şifreleme sistemi ikisini birleştirir: asimetrik şifreleme bir simetrik oturum anahtarı değiştirir ve bu anahtar toplu şifrelemeyi işler.

Fotoğraf kasası uygulamaları çeşitli anahtar yönetimi tasarımları kullanır. Bazıları dosya anahtarını doğrudan paroladan türetir; daha güçlü katmanlı tasarımlar, rastgele bir dosya anahtarını sarmak için kimlik bilgisinden türetilmiş bir kilit açma anahtarı kullanabilir. Vaultaire kullanır PBKDF2-HMAC-SHA512 5x5 modelden ve cihaz çapındaki tuzdan 256 bitlik bir kasa anahtarı türetmek için. Bu kasa anahtarı, şifrelenmiş dizinin kimliğini doğrular ve dosya şifreleme için kullanılan ayrı bir rastgele ana anahtarın paketini açar.

Şifreleme

Düz metin (fotoğrafınız), şifreleme anahtarı ve şifreleme algoritması kullanılarak şifreli metne dönüştürülür. AES-256-GCM bu amaç için en yaygın kullanılan simetrik şifredir. GCM (Galois/Sayaç Modu), kimliği doğrulanmış şifreleme sağlar -- hem veriyi şifreler hem de herhangi bir kurcalamayı tespit eden bir kimlik doğrulama etiketi üretir. Her dosya benzersiz bir başlatma vektörü (IV) alır; özdeş dosyaların farklı şifreli metinler üretmesini sağlar.

Şifre Çözme

Alıcının cihazı, dönüşümü tersine çevirmek için aynı anahtarı (simetrik) veya eşleşen özel anahtarı (asimetrik) kullanır. Doğru anahtar olmadan şifreli metin rastgele veriden ayırt edilemez. Matematiksel kısayol yoktur. AES-256'nın 2^256 olası anahtarı vardır -- gözlemlenebilir evrende tahmin edilen atom sayısından fazla.

Uçtan Uca Şifreleme ile Diğer Şifreleme Modelleri

Tüm şifrelemeler uçtan uca değildir. Farklılıklar, verilerinize kimin erişebileceğini belirler.

İletimde Şifreleme (TLS/SSL)

Veriler, cihazınız ile sunucu arasında şifrelenir. Sunucu, alındığında şifresini çözer. Bu, iletim sırasında gizlice dinlemeye karşı koruma sağlar ancak veriyi sunucuda okunabilir bırakır. Her büyük bulut hizmeti iletimde şifreleme kullanır. Bu, temel seviyedir, standart değil.

Beklerken Şifreleme (Sunucu Tarafı)

Sunucu, yönettiği anahtarları kullanarak depolanan veriyi şifreler. Bu, sunucu donanımının fiziksel hırsızlığına karşı koruma sağlar, ancak hizmet sağlayıcısına, çalışanlarına veya sağlayıcıya yönelik yasal taleplere karşı değil. iCloud, Google Drive ve Dropbox'ın tamamı beklerken sunucu tarafı şifreleme kullanır. Sağlayıcı anahtarları tutar.

Uçtan Uca Şifreleme

Veriler, depolama sağlayıcısı onu almadan önce yetkili bir uç noktada şifrelenir. Sağlam bir tasarım, düz metin içerik anahtarını sağlayıcının rutin sunucu tarafı gözetiminin dışında tutar, böylece yalnızca depolama alanında uzlaşma veya depolanan içeriğe yönelik yasal talep, okunabilir fotoğraflar yerine şifreli metin sağlar. Sağlayıcı yine de şifreli metin ve meta veriler sağlayabilir, istemci yazılımını dağıtabilir veya tehdit modeline dahil edilmesi gereken kurtarma ve paylaşım sistemlerini çalıştırabilir.

Şifreleme Modeli Anahtarları Kim Tutar Sağlayıcı Veriyi Okuyabilir mi? Sağlayıcıya Karşı Korur mu?
Yalnızca iletimde (TLS) Sunucu Evet Hayır
Beklerken (sunucu tarafı) Sunucu Evet Hayır
Uçtan uca Yetkili uç noktalar veya kurtarma sahipleri Yalnızca depolanan şifreli metinden değil İçeriği sağlayıcının elindeki depolama anahtarlarından korur
Sağlayıcıya kör istemci tarafı şifreleme İstemci ve belgelenmiş kurtarma yolları Tasarım gereği düz metin içeriğine erişim yok İçeriği korur; meta veriler ve istemci güveni kalır

Fotoğraf Depolama Hizmetleri Şifrelemeyi Nasıl Ele Alır

Şifreleme modeli, fotoğraf depolama hizmetleri arasında önemli ölçüde farklılık gösterir. Bazıları, kullanıcıları şifreli sanmalarına neden olacak şekilde modeli belirtmeden "şifreleme" reklamı yapar.

iCloud Fotoğraflar

Apple, iletimde ve beklerken şifreleme kullanır. Apple varsayılan olarak şifreleme anahtarlarını tutar. Geçerli bir yasal taleple Apple, iCloud Fotoğraflar verilerini sağlayabilir. İstisna: Aralık 2022'den beri mevcut olan Apple'ın Gelişmiş Veri Koruması (ADP), iCloud Fotoğraflar'a uçtan uca şifreleme ekler. ADP'nin Ayarlar'da açıkça etkinleştirilmesi gerekir. Etkinleştirildiğinde Apple, iCloud Fotoğraflar verilerine erişemez. Kullanıcıların büyük çoğunluğu ADP'yi etkinleştirmemiştir.

Google Fotoğraflar

Google, iletimde ve beklerken sunucu tarafı anahtarlarla şifreleme kullanır. Google, Kilitli Klasör içerikleri dahil tüm Google Fotoğraflar verileri için şifreleme anahtarlarını tutar. Google, yasal veri taleplerine uyabilir. Google, Google Fotoğraflar için uçtan uca şifreleme seçeneği sunmaz.

Dropbox

İletimde şifreleme (TLS 1.2+) ve beklerken (Dropbox tarafından yönetilen anahtarlarla AES-256). Dropbox anahtarları tutar ve dosyalarınıza erişebilir. Dropbox veri ihlallerine maruz kalmıştır (2012, 68 milyon hesap). Dropbox Vault (ücretli bir özellik) PIN koruması ekler ancak uçtan uca şifreleme eklemez.

OneDrive

Microsoft, iletimde ve beklerken Microsoft tarafından yönetilen anahtarlarla şifreleme kullanır. Microsoft anahtarları tutar. OneDrive Kişisel Vault, kimlik doğrulama (2FA) ekler ancak uçtan uca şifreleme eklemez -- Microsoft hâlâ veriye erişebilir.

Vaultaire

Sağlayıcı tarafından tutulan anahtarların hariç tutulduğu istemci tarafı şifreleme. Vaultaire, cihazdaki fotoğrafları ve meta verileri şifreler. AES-256-GCM herhangi bir bulut yüklemesinden önce. Rastgele bir ana anahtar kasa verilerini şifreler. Kullanıcının kalıbından türetilen yerel bir kasa anahtarı ve bir cihaz tuzu bu ana anahtarı sararken, kalıptan türetilen ayrı bir yedek anahtar özel anahtarı korur CloudKit kayıtları yedekleyin. Vaultaire bir içerik sunucusunu çalıştırmaz veya bu anahtarları almaz, dolayısıyla bir CloudKit düz metin olarak kaydedin. Uygulama, iOSve kilidi açılmış bir cihaz güven sınırının içinde kalır ve yasal bir talep, ilgili sağlayıcının elinde bulunan hesap veya hizmet meta verilerini almaya devam edebilir.

Hizmet İletimde Şifreleme Beklerken Şifreleme Uçtan Uca Şifreleme Sağlayıcı Erişebilir
iCloud Fotoğraflar (varsayılan) Evet Evet (Apple anahtarları) Hayır Evet
iCloud Fotoğraflar (ADP etkin) Evet Evet Evet Hayır
Google Fotoğraflar Evet Evet (Google anahtarları) Hayır Evet
Dropbox Evet Evet (Dropbox anahtarları) Hayır Evet
OneDrive Evet Evet (Microsoft anahtarları) Hayır Evet
Vaultaire Evet Evet İstemci tarafında şifrelenmiş isteğe bağlı yedekleme Düz metin içerik anahtarı yok; CloudKit meta veri kalır

Uçtan Uca Şifrelemenin Fotoğraflar İçin Önemi

Fotoğraflar benzersiz derecede hassas verilerdir. Yüzler, konumlar (GPS meta verileri), zaman damgaları ve özel anların görsel kayıtlarını içerirler. Fotoğraf kitaplığınızın ihlali, neredeyse diğer herhangi bir veri türünden daha fazla kişisel bilgiyi açığa çıkarır.

Veri İhlalleri

Bir servis sağlayıcı, fotoğrafları sunucu tarafı anahtarlarıyla sakladığında, hem depolama alanından hem de anahtar yönetimi yolundan ödün verilmesi, okunabilir içeriğin ortaya çıkmasına neden olabilir. Ses E2EE ile, yalnızca depolama alanında meydana gelen bir ihlal, şifreli metni ve hizmetin sakladığı meta verileri ortaya çıkarır. Uç nokta güvenliğinin ihlali, çalınan kurtarma kimlik bilgileri, kötü amaçlı istemci yazılımı ve anahtar hizmeti kusurları, düz metne giden ayrı yollar olmaya devam ediyor.

Yasal ve Hükümet Erişimi

Hizmet sağlayıcıların ellerindeki kayıtları sağlamaları gerekebilir. E2EE ile bu, okunabilir fotoğraf içeriği yerine şifreli metin, hesap bilgileri, erişim günlükleri, kayıt boyutları, zamanlama ve meta veri paylaşımını içerebilir. Bir talebin bir cihaza mı, kurtarma yöntemine mi, alıcıya mı yoksa gelecekteki müşteri davranışına mı ulaşacağı farklı bir hukuki ve teknik sorudur.

Dahili Erişim

Sağlayıcı tarafından yönetilen depolama anahtarlarına erişimi olan çalışanlar veya saldırganlar, sunucu tarafındaki şifrelenmiş içeriğe ulaşabilirler. Uçtan uca şifreleme (E2EE), sağlayıcının düz metin içerik anahtarlarına sahip olmaması durumunda bu doğrudan depolama anahtarı yolunu ortadan kaldırır. Sağlayıcılar istemci dağıtımını, hesap durumunu, meta verileri, paylaşımı veya kurtarma bileşenlerini kontrol edebileceğinden, bu durum içeriden kötüye kullanımı tamamen imkansız hale getirmez.

Meta Veri Koruması

Bazı E2EE uygulamaları yalnızca dosya içeriğini şifreleyerek dosya adları ve tarihler gibi meta verileri korumasız bırakır. Vaultaire dosya başlıklarını korur, MIME türler, dizinler, küçük resimler ve diğer kasa meta verileri AES-256-GCM kimliği doğrulanmış şifreleme. Saklanan şifreli metin uzunlukları ve şifrelenmiş dizin dosyalarının sayısı, yapısal bilgilerin uygulama kapsayıcısı erişimi olan birinin eline geçmesine neden olabilir.

Uçtan Uca Şifreleme Hakkında Yaygın Yanılgılar

"Bulut depolamam şifreli, fotoğraflarım güvende." Sunucu tarafı şifreleme, sunucu donanımının harici ihlallerine karşı koruma sağlar. Sağlayıcının kendisine, yasal taleplere veya içeriden tehditlere karşı değil. Sağlayıcı anahtarları tutar.

"HTTPS, fotoğraflarımın uçtan uca şifreli olduğu anlamına gelir." HTTPS (TLS), cihazınız ile sunucu arasındaki iletimde verileri şifreler. Veri sunucuya ulaştığında şifresi çözülür. HTTPS, verinin değil kanalın şifrelemesidir.

"Uçtan uca şifreleme, kimsenin fotoğraflarımı asla göremeyeceği anlamına gelir." Uçtan uca şifreleme, anahtara sahip olmayan hiç kimsenin fotoğraflarınızı göremeyeceği anlamına gelir. Birisinin parolanız veya anahtarınız varsa veriyi şifreli çözebilir. Anahtar yönetimi ve güçlü parolalar hâlâ önemlidir.

"Apple/Google fotoğraflarımı göremez." Varsayılan olarak her iki şirket de bulutta depolanan fotoğraflarınız için şifreleme anahtarlarını tutar. Apple, Gelişmiş Veri Korumasını isteğe bağlı olarak sunar. Google, Google Fotoğraflar için hiçbir şekilde uçtan uca şifreleme seçeneği sunmaz.

Vaultaire Uçtan Uca Şifrelemeyi Nasıl Uygular

Vaultaire katmanlı bir uçtan uca şifreleme yaklaşımı kullanır:

  1. AES-256-GCM tüm dosya içeriklerini şifreler. Her dosya benzersiz bir başlatma vektörü alır. Kimliği doğrulanmış şifreleme, kurcalamayı tespit eder.
  2. HMAC-SHA512 ile PBKDF2 Kullanıcının çizdiği desenden ve cihaz tuzundan (salt) yerel bir kasa anahtarı türetir. İş yükü faktörü, desene herhangi bir entropi eklemeksizin, her bir çevrimdışı tahmin girişiminin maliyetini artırır. Söz konusu kasa anahtarı, şifrelenmiş dizinin kimlik doğrulamasını yapar ve dosya verileri üzerinde kullanılan rastgele ana anahtarın (master key) kilidini açar.
  3. AES-256-GCM meta veriler için kimlik doğrulamalı şifreleme altında dosya adlarını, tarihleri, boyutları, dizinleri ve küçük resimleri korur.
  4. iOS Keychain ve Veri Koruma cihazın tuzunu ve şifrelenmiş kurtarma veritabanını koruyun. AES-GCM kasa açıkken işlemler ve aktif simetrik anahtarlar uygulama sürecinde kalır.
  5. Sağlayıcı anahtar ayrımı Bu, Wraxle'ın düz metin kasası, ana, yedekleme veya kurtarma anahtarı almadığı anlamına gelir. İsteğe bağlı CloudKit, şifrelenmiş kayıtları ve şifrelenmiş anahtar zarflarını saklarken, Apple yine de hizmet meta verilerini gözlemleyebilir. Vaultaire, Vaultaire kimlik hesabı gerektirmez.

Vaultaire, model de dahil olmak üzere kurtarma bilgilerini bir dosyanın içinde saklar. AES-GCM saklanan şifreli veritabanı iOS Keychain. Düz metin dosyalarına yazılmaz veya bir Vaultaire hesap hizmetine gönderilmez. Kullanılabilir bir desen yoksa, kurtarma ifadesiveya cihazın kilidi açılmış durumda kalırsa, Vaultaire, erişimi geri yükleyebilecek bir sağlayıcı kurtarma anahtarına sahip değildir.

Sıkça Sorulan Sorular

Uçtan uca şifreleme yasal mı?

Şifrelemenin, zorunlu erişimin ve şifrelenmiş hizmetlerin yasal muamelesi yargı yetkisine göre değişir ve değişebilir. Bu kılavuzda hukuki tavsiye değil, teknik model açıklanmaktadır. Kullanımınız sınır aramalarını, mahkeme emirlerini, düzenlemeye tabi kayıtları veya başka bir yüksek riskli ortamı içeriyorsa mevcut yerel yasaları kontrol edin.

Kolluk kuvvetleri uçtan uca şifrelemeyi kırabilir mi?

Saldırıların nadiren tam arama yapması gerekir AES-256 anahtar alanı. Bir denetçi zayıf bir parolayı veya modeli, kilidi açılmış bir uç noktayı, belleği, bir kurtarma ifadesini, bir alıcıyı, bir yedeği veya bir uygulama kusurunu hedefleyebilir. Doğru şekilde uygulandı AES-256-GCM Rastgele yüksek entropili bir anahtar, doğrudan anahtar aramaya direnecek şekilde tasarlanmıştır, ancak bu, sistemin yalnızca bir parçasıdır.

Uçtan uca şifreleme ile sıfır bilgi şifreleme arasındaki fark nedir?

Uçtan uca şifreleme (E2EE), düz metin şifreleme ve şifre çözme işlemlerinin nerede gerçekleştiğini ve kullanılabilir içerik anahtarlarını kimin elinde tuttuğunu açıklar. "Sıfır bilgi" terimi, sağlayıcıdan bağımsız şifreleme için ürün pazarlamasında sıklıkla kullanılır, ancak kelime anlamıyla okunmamalıdır: bir hizmet, düz metin anahtarlarına sahip olmasa bile şifreli metni, hesap verilerini, boyutları, zamanlamayı, paylaşım ilişkilerini ve diğer meta verileri görebilir. Yalnızca etikete değil, belgelenmiş anahtar ve kurtarma yollarına da bakılmalıdır.

Uçtan uca şifreleme telefonumu yavaşlatır mı?

Modern cihazlar AES-256 sistem şifreleme kitaplıkları aracılığıyla sunulan donanım hızlandırmayla verimli bir şekilde. Açık iPhoneVaultaire performans sergiliyor AES-GCM aracılığıyla uygulama sürecinde CryptoKit. Apple'ın halka açık Secure Enclave API'ler keyfi değildir AES-GCM dosya şifreleme motoru. Şifreleme ve şifre çözme ek yükü, dosya boyutuna ve cihaza bağlıdır, ancak normal kullanım sırasında kullanımdan uzak duracak şekilde tasarlanmıştır.

Şifreleme anahtarımı kaybedersem ne olur?

Kullanılabilir tüm şifre çözme ve kurtarma yollarının kaybedilmesi, şifrelenmiş verileri kurtarılamaz hale getirir. Bu nedenle birçok E2EE sistemi kurtarma ifadeleri, güvenilir cihazlar, kurtarma iletişim bilgileri, acil durum kitleri veya şifreli anahtar zarfları kullanır. Bu mekanizmalar erişimi korur ancak her biri aynı zamanda güvenlik modelinin parçası haline gelir.

Sonuç

Uçtan uca şifreleme, yüklemeden önce yetkili bir uç noktada şifreleme gerçekleştiğinde depolama sağlayıcısının düz metin anahtar yolunu kaldırabilir. Bu anlamlı bir korumadır, tüm sistem için bir garanti değildir. Özel fotoğraflara sahip bir hizmete güvenmeden önce içerik anahtarı saklama, kurtarma, meta veriler, istemci güncellemeleri, uç nokta güvenliği ve paylaşımı kontrol edin.

Vaultaire iOS için istemci tarafı şifreleme uygular. Fotoğraflarınız ve kasa meta verileriniz, isteğe bağlı yedekleme veya senkronizasyondan önce cihazda AES-256-GCM ile şifrelenir. Vaultaire, şifre çözme anahtarlarını almaz veya bu şifrelenmiş kayıtları fotoğraflarınıza dönüştürebilecek bir sunucu işletmez. Bu sağlayıcı sınırlaması, güvenliği ihlal edilmiş veya kilidi açılmış bir iPhone'u güvenilir hale getirmez.