Kernpunten
- Leesbare gegevens worden versleuteld voordat het uploaden begint.
- De dienst ontvangt een payload die al in ciphertext is omgezet.
- Sleutelbewaring bepaalt de daadwerkelijke vertrouwensgrens.
- Een gecompromitteerde client kan ontsleutelde inhoud nog steeds lezen.
Definitie en reikwijdte
De client ontgrendelt of genereert een sleutel, serialiseert de gegevens en past geauthenticeerde versleuteling toe vóór verzending. De dienst bewaart ciphertext en niet-geheime parameters waarmee bevoegde clients deze controleren en ontsleutelen. [1][2]
Beveiligingsgrens
“Aan de clientzijde” zegt alleen waar de bewerking plaatsvindt. Als de aanbieder sleutels ontvangt, herstel beheerst of willekeurige ontsleutelcode kan leveren, ontstaat daardoor niet vanzelf een end-to-end- of zero-knowledge-garantie. [1][3]
Beperkingen en beoordeling
Client-side-versleuteling verbergt geen velden die bewust onversleuteld blijven. Reeds ontsleutelde inhoud is evenmin beschermd tegen malware, browserextensies, schermafbeeldingen of bevoegde ontvangers die de inhoud kopiëren. [3]
Veelgestelde vragen.
Wat betekent Client-side-encryptie?
Client-side-encryptie zet leesbare gegevens op het apparaat om in ciphertext voordat ze naar een dienst gaan. Sleutelbeheer bepaalt of ook een end-to-end- of zero-knowledgegrens ontstaat. [1][3]
Wat garandeert Client-side-encryptie niet?
Client-side-versleuteling verbergt geen velden die bewust onversleuteld blijven. Reeds ontsleutelde inhoud is evenmin beschermd tegen malware, browserextensies, schermafbeeldingen of bevoegde ontvangers die de inhoud kopiëren. [3]
Hoe plaatst SealTask Client-side-encryptie?
SealTask voert cryptografie voor beschermde inhoud uit in de browser en iOS-app. WebCrypto en naar WebAssembly gecompileerde Rust-modules voeren afgebakende primitieve bewerkingen uit; veilige levering van de webclient blijft een vertrouwensgrens. [3]
Primaire bronnen
Definities geven voorrang aan standaardisatieorganisaties, overheidsrichtlijnen en de first-party architectuur van SealTask. Links openen de volledige bron.
- 01 Google Cloud Storage: Client-side encryption keys Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
- 02 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
- 03 SealTask security architecture Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.