Hlavní body
- Chráněný obsah se šifruje ještě před odesláním poskytovateli.
- Klíče k obsahu zůstávají jen v oprávněných zařízeních.
- Účtová a provozní metadata automaticky skrytá nejsou.
- Důvěryhodnost koncového zařízení a klientského kódu zůstává zásadní.
Definice a rozsah
Rozhodující není označení zero knowledge, ale skutečný tok dat. Je nutné zjistit, kde vzniká otevřený text, kde se vytvářejí klíče a zda se poskytovatel někdy může dostat ke klíči i obsahu současně. Ověřitelný návrh proto přesně vymezuje chráněná pole a popisuje vše, co mimo tuto hranici zůstává. [1]
Bezpečnostní hranice
Taková architektura omezuje přístup poskytovatele při běžném provozu a chrání obsah i při samotném úniku serverové databáze. Nechrání však otevřený text v napadeném zařízení, před podvrženým webovým klientem ani před oprávněným příjemcem, který obsah po dešifrování dále sdílí. [1]
Omezení a hodnocení
Zero knowledge neznamená anonymitu ani neviditelné používání služby. Kvůli přihlášení, synchronizaci, ochraně proti zneužití a fakturaci mohou být zpracovávány identity, členství, časy, velikosti objektů, stavy a bezpečnostní události. Posouzení musí zahrnout i obnovu účtu a distribuci klientského kódu. [1]
Časté otázky.
Co znamená Zero-knowledge architektura?
Zero-knowledge architektura šifruje chráněný obsah na zařízení pod kontrolou uživatele a poskytovatel nemá klíče potřebné k jeho dešifrování. Účtová, fakturační, bezpečnostní a provozní metadata přesto mohou zůstat viditelná. [1]
Co Zero-knowledge architektura nezaručuje?
Zero knowledge neznamená anonymitu ani neviditelné používání služby. Kvůli přihlášení, synchronizaci, ochraně proti zneužití a fakturaci mohou být zpracovávány identity, členství, časy, velikosti objektů, stavy a bezpečnostní události. Posouzení musí zahrnout i obnovu účtu a distribuci klientského kódu. [1]
Jak SealTask chápe Zero-knowledge architektura?
SealTask šifruje obsah úkolů a vyhledávací index na klientu. Jeho bezpečnostní dokumentace odděleně uvádí chráněná pole a metadata workspace, účtu, fakturace a provozu, která server nadále potřebuje zpracovávat. [1]
Primární zdroje
Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.
- 01 SealTask security architecture Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.