加密iCloud备份:不信任的云存储
你的金库可以居住在 iCloud 而不给予 Apple 对其内部内容的可读访问权限。 Vaultaire 在上传单个记录之前会对您设备上的所有内容进行加密。到达苹果服务器的是填充的、经过身份验证的密文。需要您的模式或恢复短语来恢复它。
沃泰尔的 iCloud 备份对设备上的保管库数据进行加密 AES-256-GCM 在将固定大小的填充记录上传到用户的私人空间之前 CloudKit 数据库。 Apple 会存储密文,但不会收到可读形式的备份密钥。
什么是 加密iCloud备份?
电话损坏。手机丢失。手机被偷。如果您最私密的文件仅存在于一台设备上,那么它们很可能会永远消失。备份解决了这个问题,但传统的云备份会产生不同的问题:现在您无法控制的公司拥有您文件的可读副本。
沃泰尔选择了第三条路。您可以选择将您的保管库备份到 iCloud,但数据在离开您的手机之前已在本地加密。 Vaultaire 从您的模式中派生出一个便携式备份密钥,并使用它来保护固定大小的块、加密的记录标签、版本目录和恢复数据。上传到 Apple 的是密文,而不是可读的照片、文件名或结构标签。 CloudKit 仍然可以公开帐户和服务元数据、记录计数、填充大小和访问时间。
加密发生在上传之前,而不是上传期间或之后。这是关键的区别。许多云服务在数据传输时对“传输中”的数据进行加密,在服务器上对“静止”的数据进行加密,但该服务仍然可以保存解密密钥。沃泰尔发送 CloudKit 加密的备份记录和加密的恢复信封。两者都不能单独为苹果提供可读的备份密钥。
苹果应用自己的平台保护 iCloud。 Vaultaire 使用从您的模式派生的单独备份密钥添加客户端加密。该密钥在备份和恢复期间在应用程序内存中使用,而 CloudKit 仅接收加密记录和短语包装的恢复材料。这个额外的层旨在使存储提供商无法读取保管库内容。
工作原理,一步一步
该机制围绕明确的操作顺序构建:在本地导出备份凭证,加密并填充每个组件,然后仅上传生成的记录和加密的恢复材料。
第 1 步:您的保管库已本地加密
当您启用 iCloud 备份时,Vaultaire 通过 600,000 轮的模式从您的模式中派生出一个单独的、独立于设备的备份密钥 PBKDF2-HMAC-SHA512。这不是设备绑定的保管库密钥,也不是用于本地文件加密的随机主密钥。该应用程序使用备份密钥 AES-256-GCM 以保护重建金库所需的组件。
步骤 2:加密的 Blob 转到 iCloud
该应用程序将备份分割成固定大小的块,将每个加密块填充到 10 MB,加密结构标签,并添加诱饵记录。这些不透明的记录会上传到您私人的专用区域 CloudKit 数据库并计入您的 iCloud 存储。记录布局避免将可读文件名、文件类型、内容哈希或逻辑角色暴露给 CloudKit.
步骤 3:恢复访问单独包装
可读备份密钥未作为 CloudKit 字段或嵌入在密文旁边。基于模式的恢复会在新设备上再次派生它。基于短语的恢复使用从恢复短语派生的单独恢复密钥来打开包含保管库和备份密钥的加密清单。该包装器无需向 Apple 或 Vaultaire 提供明文解密密钥即可实现恢复。
为什么Apple无法直接解密Vaultaire备份记录
这个边界来自客户端加密和密钥保管,而不仅仅是来自政策承诺。 Vaultaire 上传密文,而解密保管库内容所需的凭据和密钥则保留在客户端及其恢复材料中。
通过正确的密钥和随机数处理, AES-256-GCM 生成不会泄露受保护明文的密文,并且对随机 256 位密钥进行直接暴力破解在计算上是不可行的。这并不意味着整个系统牢不可破:凭证熵、恢复材料、端点、软件完整性和实施缺陷仍然是威胁模型的一部分。的 AES标准 提供原语;周围的设计决定了如何保护其密钥。
Apple 未收到可读的备份密钥。该应用程序在基于模式的恢复期间从您的模式中派生该密钥,或者在基于短语的恢复期间从短语加密清单中恢复该密钥。 CloudKit 存储获取它所需的加密输出和操作记录,但不存储可读的保管库内容。
即使有法院命令
当 Apple 收到有效的法律要求时 iCloud 数据,它可以提供适用的记录和元数据 iCloud 保护模型。 Vaultaire 上传客户端加密 CloudKit 记录而不是可读的保管库文件或纯文本备份密钥。 Apple 可以提供这些密文记录和相关服务元数据,但它不持有将受保护的保管库内容转换为明文所需的备份密钥。
这是客户端加密的架构结果。苹果可以移交 CloudKit 它保存的记录。读取其保管库内容仍然需要模式派生的备份密钥或打开加密恢复清单的恢复短语。
信任模型:信任数学,而不是公司
传统云存储需要您信任提供商。您相信他们会正确加密您的数据。您相信他们不会偷看您的文件。你相信他们会顶住政府的压力。您相信他们的员工不会滥用他们的访问权限。这是对一个你从未见过的组织的巨大信任。
Vaultaire 已加密 iCloud 备份减少了您必须信任 Apple 保密的内容。内容保护取决于应用程序派生正确的密钥,使用 AES-GCM 正确,并确保您的模式和恢复短语不落入提供商手中。您仍然信任 Vaultaire 客户端, iOS、您的解锁设备以及 Apple 来保持存储的记录可用。
如果 Apple 的服务器遭到破坏,您的数据是安全的,因为攻击者会获取加密噪音。如果流氓 Apple 员工访问您的文件,您的数据,是安全的,因为他们会看到加密的噪音。如果 Apple 明天更改其隐私政策,您的数据,是安全的,因为政策不会覆盖数学。无论谁存储数据、如何存储数据或者他们如何访问数据,加密都会保护您。
任何加密的应用程序都不会消除信任。 Vaultaire 的设计将 Apple 的角色缩小到存储和传输加密记录,而客户端仍然负责正确的加密,而您的设备仍然负责在使用过程中保护密钥和明文。
在新设备上恢复您的保管库
这就是加密备份证明其价值的地方。您的手机不见了,丢失、损坏、被盗、升级。您的保管库已备份到 iCloud。接下来会发生什么。
步骤 1:在新设备上安装 Vaultaire
从新 iPhone 或 iPad 上的 App Store 下载 Vaultaire。该应用程序检测到您的 iCloud 帐户中存在加密备份。
第 2 步:绘制图案
Vaultaire 展示了熟悉的 5×5 网格。您绘制的图案与创建备份时使用的图案相同。由于备份密钥派生与设备无关,因此相同的模式和网格大小会在新设备上生成相同的备份密钥。本地设备 salt 不是此云备份派生的一部分。
第 3 步:您的保管库解密
加密备份从 iCloud 下载并在新设备上本地解密。您的照片、视频和文档将按照您离开时的原样重新显示。对于小型保管库,整个过程需要几秒钟,对于大型保管库,整个过程需要几分钟。在此过程中,Apple 或任何其他人都无法访问您的未加密数据。
您可以使用恢复短语而不是模式。它不会直接重新生成相同的密钥。 Vaultaire 从短语中获取恢复密钥,获取短语寻址的加密恢复清单,并在恢复加密块之前解开存储的保管库和备份密钥。两条路径通过不同的密钥层次结构到达相同的备份。
如果您丢失了模式和恢复短语,并且没有可访问的设备、导出的密钥材料或其他恢复副本保留所需的密钥,则 Vaultaire、Apple 和 Wraxle 没有提供商持有的用于该加密备份的重置密钥。这是客户端密钥保管的成本: 丢失每个工作密钥路径也会删除您自己的恢复路径。当 Vaultaire 创建恢复短语时,将其保存在远离手机的地方。
默认关闭,选择打开
加密 iCloud 备份默认处于禁用状态。这是一个深思熟虑的设计决定,而不是疏忽。
有些人不希望 Vaultaire 通过以下方式上传保管库记录 CloudKit。如果您禁用 Vaultaire 备份、同步和共享,该应用程序不会启动这些保管库数据传输。这与 Apple 的操作系统备份行为不同:取决于您的 iOS 和 Apple 帐户设置 iCloud 或计算机设备备份可能包括应用程序容器数据。如果您的威胁模型要求手机作为唯一副本,请检查并控制这些系统备份。
当您启用 iCloud 备份,您正在做出明智的选择。您同意您的数据的加密副本将驻留在 Apple 的服务器上,以换取在您丢失设备时恢复您的保管库的能力。该副本已加密,可读的解密凭据仍由您控制,并且 Apple 不会收到可读的保管库内容 - 但副本存在。这种权衡是您自己要做的,而 Vaultaire 不会为您做。
您可以禁用 Vaultaire 的 CloudKit 随时备份。当您这样做时,Vaultaire 会从其私有中删除该加密备份 CloudKit 数据库。这不会检查或擦除单独的 iOS 设备备份、计算机备份、导出的文件、共享副本或对等设备数据。
备份,不同步
重要的是要了解加密的 iCloud 备份不是什么。它不是设备之间的实时同步。它不是您的保管库的实时镜像,每次您添加照片时都会更新。
加密的 iCloud 备份保留可恢复的版本。当您触发备份时,或者解锁后 Vaultaire 的 24 小时资格检查开始时,该应用程序会暂存保管库的当前状态并上传加密记录。未更改的组件可以针对最新版本进行重复数据删除,并且可以恢复中断的上传。稍后添加的文件会在更高版本完成后出现。
这种分离是故意的。备份保留用于恢复的版本; Vaultaire 的设备同步功能可处理设备之间的持续融合。备份管道仍然需要管理暂存、重复数据删除、块上传、重试、版本目录和恢复事务,因此其安全性取决于这些机制以及密码。
把它想象成一个保险箱。您不会不断地来回传送文件。您将重要文件的副本放入盒子中,如果您的房子被烧毁,您可以去银行取回它们。原创与你同在。备份会安静地等待,直到您需要它为止。当您手动触发备份或应用程序在 Wi-Fi 和电源状态下检测到您的保管库发生重大更改时,
常见问题解答
iCloud 备份是否会计入我的 iCloud 存储?
是的。 Vaultaire 将加密的备份记录存储在您的私人空间中 iCloud 数据库,因此它们计入您的 iCloud 存储。总数大于原始保管库内容,因为 Vaultaire 使用固定大小的填充块并添加诱饵记录以减少记录大小所揭示的内容。
Vaultaire 多久备份一次到 iCloud?当您手动触发备份或应用程序在 Wi-Fi 和电源状态下检测到您的保管库发生重大更改时,
您可以手动开始备份。启用备份后,Vaultaire 还会在解锁后进行检查,并在至少 24 小时过去并且所选网络策略允许时创建新版本。备份分段可以重用未更改的加密组件,并且可以恢复中断的上传。
我可以在不同的 Apple ID 上使用此备份吗?
备份存在于私有环境中 CloudKit 创建它的 Apple 帐户的数据库。登录到同一帐户的另一台设备可以发现备份并使用正确的模式或恢复短语恢复它。 Vaultaire 不提供用于移动私人文件的便携式备份文件 CloudKit Apple 帐户之间的备份。
如果 Apple 删除我的 iCloud 数据会怎样?
如果 Apple 删除您的 iCloud 数据(由于帐户终止、未付费存储或任何其他原因),则备份将消失。您设备上的保管库不受影响。这就是为什么 iCloud 备份是一个安全网,而不是本地保管库的替代品。主副本始终存在于您的设备上。
备份是否使用与我的设备上保管库不同的密钥进行加密?
是的。 Vaultaire 从您的模式中派生出一个单独的、独立于设备的备份密钥 PBKDF2-HMAC-SHA512。该密钥加密填充的 CloudKit 备份记录;它不同于本地保管库密钥和加密文件的随机主密钥。您仍然使用相同的模式,因此没有第二个备份密码。
Vaultaire 的开发人员可以访问我的 iCloud 备份吗?
Vaultaire 不运营接收您的可读模式、备份密钥或保管库内容的服务器。加密和解密发生在应用程序中,并且 CloudKit 接收密文以及存储和恢复它所需的记录。这可以保护存储提供商的内容,但并不能消除信任 Vaultaire 客户端的需要, iOS,以及保管库打开时设备的安全性。