Sao lưu iCloud Mã hóa: Lưu trữ đám mây không cần tin cậy
Vault của bạn có thể sống trong iCloud mà không cấp cho Apple quyền truy cập có thể đọc được vào nội dung bên trong. Vaultaire mã hóa mọi thứ trên thiết bị của bạn trước khi tải lên một bản ghi. Những gì đến được máy chủ của Apple đều được đệm, văn bản mã hóa được xác thực. Cần có mẫu hoặc cụm từ khôi phục của bạn để khôi phục nó.
Vaultaire's iCloud bản sao lưu mã hóa dữ liệu vault trên thiết bị bằng AES-256-GCM trước khi tải các bản ghi có kích thước cố định, có đệm lên phần riêng tư của người dùng CloudKit cơ sở dữ liệu. Apple lưu trữ bản mã nhưng không nhận được khóa dự phòng ở dạng có thể đọc được.
Sao lưu iCloud Mã hóa là gì?
Điện thoại bị hỏng. Điện thoại bị thất lạc. Điện thoại bị đánh cắp. Nếu các tập tin riêng tư nhất của bạn chỉ tồn tại trên một thiết bị duy nhất thì chỉ một lần vô tình thôi là chúng sẽ biến mất vĩnh viễn. Sao lưu giải quyết được vấn đề, này nhưng sao lưu đám mây truyền thống lại tạo ra một vấn đề khác: giờ đây, một công ty mà bạn không kiểm soát sẽ có bản sao các tệp của bạn có thể đọc được.
Vaultaire đi theo con đường thứ ba. Bạn có thể tùy ý sao lưu vault của mình vào iCloud, nhưng dữ liệu được mã hóa cục bộ trước khi rời khỏi điện thoại của bạn. Vaultaire lấy khóa sao lưu di động từ mẫu của bạn và sử dụng nó để bảo vệ các khối có kích thước cố định, thẻ bản ghi được mã hóa, thư mục phiên bản và dữ liệu khôi phục. Những gì được tải lên Apple là văn bản mã hóa chứ không phải ảnh, tên tệp hoặc thẻ cấu trúc có thể đọc được. CloudKit vẫn có thể hiển thị siêu dữ liệu của tài khoản và dịch vụ, số lượng bản ghi, kích thước đệm và thời gian truy cập.
Quá trình mã hóa diễn ra trước khi tải lên, không phải trong và không phải sau đó. Đây là sự khác biệt quan trọng. Nhiều dịch vụ đám mây mã hóa dữ liệu “trong quá trình vận chuyển” khi nó di chuyển và “ở trạng thái nghỉ” khi dữ liệu nằm trên máy chủ của họ, tuy nhiên dịch vụ này vẫn có thể giữ khóa giải mã. Vaultaire gửi CloudKit bản ghi sao lưu được mã hóa và phong bì khôi phục được mã hóa. Cả hai đều không cung cấp cho Apple khóa dự phòng có thể đọc được.
Apple áp dụng các biện pháp bảo vệ nền tảng của riêng mình cho iCloud. Vaultaire bổ sung tính năng mã hóa phía máy khách bằng khóa sao lưu riêng được lấy từ mẫu của bạn. Khóa đó được sử dụng trong bộ nhớ ứng dụng trong quá trình sao lưu và khôi phục, trong khi CloudKit chỉ nhận được các bản ghi được mã hóa và tài liệu khôi phục được gói gọn trong cụm từ. Lớp bổ sung này được thiết kế để giữ cho nội dung vault không thể đọc được đối với nhà cung cấp dịch vụ lưu trữ.
Cách hoạt động, Từng bước
Cơ chế được cấu trúc theo thứ tự hoạt động rõ ràng: lấy thông tin xác thực dự phòng cục bộ, mã hóa và đệm từng thành phần, sau đó chỉ tải lên các bản ghi kết quả và tài liệu khôi phục được mã hóa.
Bước 1: Vault của bạn được mã hóa cục bộ
Khi bạn kích hoạt iCloud sao lưu, Vaultaire lấy khóa sao lưu riêng biệt, độc lập với thiết bị từ mẫu của bạn với 600.000 vòng PBKDF2-HMAC-SHA512. Đây không phải là khóa vault dành cho thiết bị và không phải là khóa chính ngẫu nhiên được sử dụng để mã hóa tệp cục bộ. Ứng dụng sử dụng khóa dự phòng với AES-256-GCM để bảo vệ các thành phần cần thiết để xây dựng lại hầm.
Bước 2: Blob được mã hóa chuyển đến iCloud
Ứng dụng chia bản sao lưu thành các phần có kích thước cố định, đệm mỗi phần được mã hóa thành 10 MB, mã hóa thẻ cấu trúc và thêm bản ghi nghi trang. Những bản ghi không rõ ràng đó được tải lên một vùng dành riêng ở chế độ riêng tư của bạn CloudKit cơ sở dữ liệu và tính vào iCloud lưu trữ. Bố cục bản ghi tránh để lộ tên tệp, loại tệp, hàm băm nội dung hoặc vai trò logic có thể đọc được cho CloudKit.
Bước 3: Quyền truy cập khôi phục được gói riêng
Khóa dự phòng có thể đọc được không được tải lên dưới dạng CloudKit trường hoặc được nhúng bên cạnh văn bản mã hóa. Khôi phục dựa trên mẫu sẽ lấy lại nó trên thiết bị mới. Khôi phục dựa trên cụm từ sử dụng khóa khôi phục riêng biệt, bắt nguồn từ cụm từ khôi phục, để mở tệp kê khai được mã hóa có chứa kho lưu trữ và khóa dự phòng. Trình bao bọc này cho phép khôi phục mà không cần cung cấp cho Apple hoặc Vaultaire khóa giải mã văn bản gốc.
Tại sao Apple không thể giải mã trực tiếp bản ghi sao lưu Vaultaire
Ranh giới này xuất phát từ mã hóa phía máy khách và quyền giám sát khóa, không chỉ từ lời hứa về chính sách. Vaultaire tải lên văn bản mã hóa trong khi thông tin xác thực và khóa cần thiết để giải mã nội dung của vault vẫn được giữ nguyên trong máy khách và tài liệu khôi phục của nó.
Với việc xử lý khóa và nonce chính xác, AES-256-GCM tạo ra bản mã không tiết lộ bản rõ được bảo vệ và việc tấn công trực tiếp vào khóa 256-bit ngẫu nhiên là không khả thi về mặt tính toán. Điều đó không làm cho toàn bộ hệ thống không thể bị phá vỡ: entropy thông tin xác thực, tài liệu khôi phục, điểm cuối, tính toàn vẹn của phần mềm và các lỗi triển khai vẫn là một phần của mô hình mối đe dọa. các Tiêu chuẩn AES cung cấp nguyên thủy; thiết kế xung quanh quyết định cách bảo vệ chìa khóa của nó.
Apple không nhận được khóa dự phòng có thể đọc được. Ứng dụng lấy khóa đó từ mẫu của bạn trong quá trình khôi phục dựa trên mẫu hoặc khôi phục khóa đó từ tệp kê khai được mã hóa cụm từ trong quá trình khôi phục dựa trên cụm từ. CloudKit lưu trữ đầu ra được mã hóa và các bản ghi hoạt động cần thiết để tìm nạp nó, nhưng nội dung vault không thể đọc được.
ngay cả khi có lệnh của tòa án
Khi Apple nhận được yêu cầu pháp lý hợp lệ về iCloud dữ liệu, nó có thể cung cấp các hồ sơ và siêu dữ liệu có sẵn theo quy định hiện hành iCloud mô hình bảo vệ Vaultaire tải lên mã hóa phía máy khách CloudKit các bản ghi thay vì các tệp vault có thể đọc được hoặc khóa sao lưu văn bản gốc. Apple có thể cung cấp các bản ghi văn bản mật mã đó và siêu dữ liệu dịch vụ liên quan nhưng họ không giữ khóa dự phòng cần thiết để biến nội dung vault được bảo vệ thành văn bản gốc.
Đây là kết quả kiến trúc của mã hóa phía máy khách. Apple có thể bàn giao CloudKit hồ sơ nó nắm giữ. Việc đọc nội dung vault của chúng vẫn yêu cầu khóa sao lưu có nguồn gốc từ mẫu hoặc cụm từ khôi phục để mở bảng kê khai khôi phục được mã hóa.
Mô hình niềm tin: Tin cậy toán học, không phải công ty
Lưu trữ đám mây truyền thống yêu cầu bạn phải tin tưởng vào nhà cung cấp. Bạn tin tưởng rằng họ mã hóa dữ liệu của bạn đúng cách. Bạn tin tưởng rằng họ không xem trộm tập tin của bạn. Bạn tin tưởng rằng họ sẽ chống lại áp lực của chính phủ. Bạn tin tưởng rằng nhân viên của họ sẽ không lạm dụng quyền truy cập của họ. Đó là sự tin tưởng rất lớn đối với một tổ chức mà bạn chưa từng gặp.
Vaultaire được mã hóa iCloud sao lưu làm giảm những gì bạn phải tin tưởng Apple sẽ giữ bí mật. Việc bảo vệ nội dung phụ thuộc vào việc ứng dụng lấy đúng khóa bằng cách sử dụng AES-GCM một cách chính xác, đồng thời giữ mẫu và cụm từ khôi phục của bạn không lọt vào tay nhà cung cấp. Bạn vẫn tin tưởng khách hàng Vaultaire, iOS, thiết bị đã mở khóa của bạn và Apple để giữ các bản ghi được lưu trữ luôn sẵn sàng.
Nếu máy chủ của Apple bị xâm phạm, dữ liệu của bạn sẽ an toàn, vì kẻ tấn công nhận được tiếng ồn được mã hóa. Nếu nhân viên Apple lừa đảo truy cập vào tệp của bạn, dữ liệu của bạn sẽ an toàn, vì họ thấy tiếng ồn được mã hóa. Nếu Apple thay đổi chính sách quyền riêng tư của họ vào ngày mai, dữ liệu của bạn sẽ an toàn, vì chính sách không ghi đè toán học. Mã hóa bảo vệ bạn bất kể ai lưu trữ dữ liệu, cách họ lưu trữ dữ liệu hoặc họ làm gì với quyền truy cập của mình.
Không có ứng dụng mã hóa nào loại bỏ được sự tin tưởng. Thiết kế của Vaultaire thu hẹp vai trò của Apple trong việc lưu trữ và vận chuyển các bản ghi được mã hóa, trong khi khách hàng vẫn chịu trách nhiệm về mật mã chính xác và thiết bị của bạn vẫn chịu trách nhiệm bảo vệ khóa và bản rõ trong quá trình sử dụng.
Khôi phục Vault của bạn trên thiết bị mới
Đây là nơi bản sao lưu được mã hóa chứng minh giá trị của nó. Điện thoại của bạn bị mất, bị mất, hỏng, bị đánh cắp, nâng cấp. Vault của bạn đã được sao lưu vào iCloud. Đây là những gì xảy ra tiếp theo.
Bước 1: Cài đặt Vaultaire trên thiết bị mới của bạn
Tải xuống Vaultaire từ App Store trên iPhone hoặc iPad mới của bạn. Ứng dụng phát hiện thấy bản sao lưu được mã hóa tồn tại trong tài khoản iCloud của bạn.
Bước 2: Vẽ mẫu của bạn
Vaultaire trình bày lưới 5 × 5 quen thuộc. Bạn vẽ cùng một mẫu mà bạn đã sử dụng khi tạo bản sao lưu. Bởi vì việc dẫn xuất khóa dự phòng không phụ thuộc vào thiết bị nên cùng một mẫu và kích thước lưới sẽ tạo ra cùng một khóa dự phòng trên thiết bị mới. Muối thiết bị cục bộ không phải là một phần của dẫn xuất sao lưu đám mây này.
Bước 3: Giải mã Vault của bạn
Bản sao lưu đã mã hóa được tải xuống từ iCloud và được giải mã cục bộ trên thiết bị mới của bạn. Ảnh, video và tài liệu của bạn sẽ xuất hiện lại chính xác như lúc bạn rời khỏi chúng. Toàn bộ quá trình chỉ mất vài giây đối với kho nhỏ và vài phút đối với kho lớn. Không có lúc nào trong quá trình này Apple hoặc bất kỳ ai khác có quyền truy cập vào dữ liệu không được mã hóa của bạn.
Bạn có thể sử dụng cụm từ khôi phục thay vì mẫu. Nó không tạo lại cùng một khóa trực tiếp. Vaultaire lấy khóa khôi phục từ cụm từ, tìm nạp bảng kê khai khôi phục được mã hóa theo địa chỉ cụm từ và mở khóa vault và khóa dự phòng được lưu trữ trước khi khôi phục các đoạn được mã hóa. Hai đường dẫn đến cùng một bản sao lưu thông qua các hệ thống phân cấp khóa khác nhau.
Nếu bạn mất cả mẫu và cụm từ khôi phục và không có thiết bị có thể truy cập, tài liệu khóa đã xuất hoặc bản sao khôi phục nào khác giữ lại các khóa cần thiết thì Vaultaire, Apple và Wraxle không có khóa đặt lại do nhà cung cấp giữ cho bản sao lưu được mã hóa đó. Đây là chi phí lưu ký khóa phía khách hàng: mất mọi đường dẫn khóa đang hoạt động cũng sẽ xóa đường dẫn khôi phục của riêng bạn. Lưu cụm từ khôi phục khỏi điện thoại khi Vaultaire tạo nó.
Tắt theo mặc định, Bật theo lựa chọn
Sao lưu iCloud được mã hóa bị tắt theo mặc định. Đây là một quyết định thiết kế có chủ ý, không phải là sự giám sát.
Một số người không muốn Vaultaire tải hồ sơ vault lên thông qua CloudKit. Nếu bạn tắt tính năng sao lưu, đồng bộ hóa và chia sẻ Vaultaire thì ứng dụng sẽ không bắt đầu các hoạt động truyền dữ liệu vault đó. Điều này khác với hành vi sao lưu hệ điều hành của Apple: tùy thuộc vào iOS và cài đặt Tài khoản Apple, một iCloud hoặc sao lưu thiết bị máy tính có thể bao gồm dữ liệu vùng chứa ứng dụng. Xem xét và kiểm soát các bản sao lưu hệ thống đó nếu mô hình mối đe dọa của bạn yêu cầu điện thoại là bản sao duy nhất.
Khi bạn kích hoạt iCloud sao lưu, bạn đang thực hiện một lựa chọn sáng suốt. Bạn chấp nhận rằng bản sao dữ liệu được mã hóa của bạn sẽ nằm trên máy chủ của Apple để đổi lấy khả năng khôi phục kho dữ liệu của bạn nếu bạn mất thiết bị. Bản sao được mã hóa, thông tin xác thực giải mã có thể đọc được vẫn nằm trong tầm kiểm soát của bạn và Apple không nhận được nội dung vault có thể đọc được — nhưng bản sao vẫn tồn tại. Sự đánh đổi đó là của bạn và Vaultaire không thực hiện điều đó cho bạn.
Bạn có thể vô hiệu hóa Vaultaire CloudKit sao lưu bất cứ lúc nào. Khi bạn làm vậy, Vaultaire sẽ xóa bản sao lưu được mã hóa đó khỏi mục riêng tư của nó. CloudKit cơ sở dữ liệu. Điều này không kiểm tra hoặc xóa riêng biệt iOS sao lưu thiết bị, sao lưu máy tính, tệp đã xuất, bản sao được chia sẻ hoặc dữ liệu thiết bị ngang hàng.
, không đồng bộ hóa
Điều quan trọng là phải hiểu bản sao lưu iCloud được mã hóa không phải là gì. Nó không phải là đồng bộ hóa thời gian thực giữa các thiết bị. Nó không phải là một bản sao trực tiếp về vault của bạn và cập nhật mỗi khi bạn thêm ảnh.
Đã mã hóa iCloud bản sao lưu bảo tồn các phiên bản có thể phục hồi. Khi bạn kích hoạt bản sao lưu hoặc khi quá trình kiểm tra tính đủ điều kiện 24 giờ của Vaultaire bắt đầu sau khi mở khóa, ứng dụng sẽ xử lý trạng thái hiện tại của vault và tải lên các bản ghi được mã hóa. Các thành phần không thay đổi có thể được loại bỏ trùng lặp so với các phiên bản gần đây và quá trình tải lên bị gián đoạn có thể tiếp tục. Các tệp được thêm sau sẽ xuất hiện sau khi phiên bản mới hơn hoàn tất.
Sự tách biệt này là có chủ ý. Bản sao lưu giữ các phiên bản dành cho việc khôi phục; Tính năng đồng bộ hóa thiết bị của Vaultaire xử lý sự hội tụ liên tục giữa các thiết bị. Đường dẫn dự phòng vẫn phải quản lý quá trình dàn dựng, loại bỏ trùng lặp, tải lên từng đoạn, thử lại, thư mục phiên bản và khôi phục các giao dịch, do đó, tính bảo mật của nó phụ thuộc vào các cơ chế đó cũng như mật mã.
Hãy coi nó giống như một chiếc két an toàn. Bạn không phải liên tục đưa tài liệu qua lại. Bạn đặt một bản sao của các hồ sơ quan trọng của mình vào hộp, và nếu nhà bạn bị cháy, bạn sẽ đến ngân hàng và lấy chúng. Bản gốc sống với bạn. Bản sao lưu lặng lẽ chờ đợi cho đến khi bạn cần nó.
Câu hỏi thường gặp
Bản sao lưu iCloud có được tính vào bộ lưu trữ iCloud của tôi không?
Vâng. Vaultaire lưu trữ các bản ghi sao lưu được mã hóa ở chế độ riêng tư của bạn iCloud cơ sở dữ liệu, vì vậy chúng được tính vào iCloud lưu trữ. Tổng số này lớn hơn nội dung trong vault thô vì Vaultaire sử dụng các khối đệm có kích thước cố định và thêm các bản ghi mồi để giảm kích thước bản ghi bị tiết lộ.
Vaultaire sao lưu vào iCloud với tần suất như thế nào?
Bạn có thể bắt đầu sao lưu theo cách thủ công. Khi sao lưu được bật, Vaultaire cũng kiểm tra sau khi mở khóa và tạo phiên bản mới sau ít nhất 24 giờ trôi qua và chính sách mạng đã chọn cho phép điều đó. Giai đoạn sao lưu có thể sử dụng lại các thành phần được mã hóa không thay đổi và quá trình tải lên bị gián đoạn có thể tiếp tục.
Tôi có thể sử dụng bản sao lưu này trên ID Apple khác không?
Bản sao lưu tồn tại ở chế độ riêng tư CloudKit cơ sở dữ liệu cho Tài khoản Apple đã tạo ra nó. Một thiết bị khác đã đăng nhập vào cùng tài khoản đó có thể phát hiện bản sao lưu và khôi phục nó bằng mẫu hoặc cụm từ khôi phục chính xác. Vaultaire không cung cấp tệp sao lưu di động để di chuyển dữ liệu riêng tư CloudKit sao lưu giữa các tài khoản Apple.
Điều gì xảy ra nếu Apple xóa dữ liệu iCloud của tôi?
Nếu Apple xóa dữ liệu iCloud của bạn (do chấm dứt tài khoản, dung lượng lưu trữ chưa thanh toán hoặc bất kỳ lý do nào khác), bản sao lưu sẽ không còn nữa. Vault trên thiết bị của bạn vẫn không bị ảnh hưởng. Đây là lý do tại sao bản sao lưu iCloud là một mạng lưới an toàn chứ không phải là sự thay thế cho kho lưu trữ cục bộ của bạn. Bản sao chính luôn tồn tại trên thiết bị của bạn.
Bản sao lưu có được mã hóa bằng khóa khác với kho lưu trữ trên thiết bị của tôi không?
Vâng. Vaultaire lấy khóa dự phòng riêng biệt, độc lập với thiết bị từ mẫu của bạn với PBKDF2-HMAC-SHA512. Chìa khóa đó mã hóa phần đệm CloudKit hồ sơ dự phòng; nó khác với khóa vault cục bộ và khóa chính ngẫu nhiên mã hóa các tệp của bạn. Bạn vẫn sử dụng cùng một mẫu nên không có mật khẩu dự phòng thứ hai.
Các nhà phát triển của Vaultaire có thể truy cập bản sao lưu iCloud của tôi không?
Vaultaire không vận hành máy chủ nhận mẫu, khóa dự phòng hoặc nội dung vault có thể đọc được của bạn. Quá trình mã hóa và giải mã diễn ra trong ứng dụng và CloudKit nhận được bản mã cộng với các bản ghi cần thiết để lưu trữ và phục hồi nó. Điều này bảo vệ nội dung khỏi nhà cung cấp lưu trữ nhưng không loại bỏ nhu cầu tin tưởng vào ứng dụng khách Vaultaire, iOSvà tính bảo mật của thiết bị của bạn khi kho tiền được mở.
Sao lưu mà không từ bỏ quyền riêng tư
Kích hoạt tính năng sao lưu iCloud được mã hóa và không bao giờ lo lắng về việc mất kho tiền, hoặc mất quyền kiểm soát dữ liệu của bạn.
Tải xuống Vaultaire miễn phí