Základy soukromí

Zero-knowledge architektura

Zero-knowledge architektura šifruje chráněný obsah na zařízení pod kontrolou uživatele a poskytovatel nemá klíče potřebné k jeho dešifrování. Účtová, fakturační, bezpečnostní a provozní metadata přesto mohou zůstat viditelná. [1]

Zkontrolováno 1 primární zdroj nebo zdroj první strany Napsal SealTask

Hlavní body

  • Chráněný obsah se šifruje ještě před odesláním poskytovateli.
  • Klíče k obsahu zůstávají jen v oprávněných zařízeních.
  • Účtová a provozní metadata automaticky skrytá nejsou.
  • Důvěryhodnost koncového zařízení a klientského kódu zůstává zásadní.

Definice a rozsah

Rozhodující není označení zero knowledge, ale skutečný tok dat. Je nutné zjistit, kde vzniká otevřený text, kde se vytvářejí klíče a zda se poskytovatel někdy může dostat ke klíči i obsahu současně. Ověřitelný návrh proto přesně vymezuje chráněná pole a popisuje vše, co mimo tuto hranici zůstává. [1]

Bezpečnostní hranice

Taková architektura omezuje přístup poskytovatele při běžném provozu a chrání obsah i při samotném úniku serverové databáze. Nechrání však otevřený text v napadeném zařízení, před podvrženým webovým klientem ani před oprávněným příjemcem, který obsah po dešifrování dále sdílí. [1]

Omezení a hodnocení

Zero knowledge neznamená anonymitu ani neviditelné používání služby. Kvůli přihlášení, synchronizaci, ochraně proti zneužití a fakturaci mohou být zpracovávány identity, členství, časy, velikosti objektů, stavy a bezpečnostní události. Posouzení musí zahrnout i obnovu účtu a distribuci klientského kódu. [1]

Časté otázky.

Co znamená Zero-knowledge architektura?

Zero-knowledge architektura šifruje chráněný obsah na zařízení pod kontrolou uživatele a poskytovatel nemá klíče potřebné k jeho dešifrování. Účtová, fakturační, bezpečnostní a provozní metadata přesto mohou zůstat viditelná. [1]

Co Zero-knowledge architektura nezaručuje?

Zero knowledge neznamená anonymitu ani neviditelné používání služby. Kvůli přihlášení, synchronizaci, ochraně proti zneužití a fakturaci mohou být zpracovávány identity, členství, časy, velikosti objektů, stavy a bezpečnostní události. Posouzení musí zahrnout i obnovu účtu a distribuci klientského kódu. [1]

Jak SealTask chápe Zero-knowledge architektura?

SealTask šifruje obsah úkolů a vyhledávací index na klientu. Jeho bezpečnostní dokumentace odděleně uvádí chráněná pole a metadata workspace, účtu, fakturace a provozu, která server nadále potřebuje zpracovávat. [1]

Primární zdroje

Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.

  1. 01
    SealTask security architecture Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
Procházet celé centrum znalostí