Kernpunten
- Beschermde inhoud wordt vóór verzending op het apparaat versleuteld.
- Inhoudssleutels blijven onder beheer van geautoriseerde apparaten.
- De grens omvat niet automatisch account- en operationele metadata.
- Eindapparaten en geleverde clientcode blijven deel van het vertrouwensmodel.
Definitie en reikwijdte
Niet het etiket maar de gegevensstroom is bepalend: waar ontstaat leesbare tekst, waar worden sleutels gemaakt en kan de aanbieder beide ooit samenbrengen? Een toetsbare zero-knowledge-architectuur benoemt de beschermde inhoud en de gegevens erbuiten uitdrukkelijk. [1]
Beveiligingsgrens
De architectuur beperkt normale toegang door de aanbieder en de schade van een geïsoleerde databasekopie. Ze beschermt niet tegen een gecompromitteerd apparaat, aangepaste webclient of geautoriseerde gebruiker die reeds ontsleutelde inhoud deelt. [1]
Beperkingen en beoordeling
Zero knowledge betekent niet dat gebruik anoniem of onzichtbaar is. Identiteiten, lidmaatschappen, tijdstippen, groottes, statussen en beveiligingsgebeurtenissen kunnen nodig blijven voor dienstverlening, misbruikbestrijding en facturering. [1]
Veelgestelde vragen.
Wat betekent Zero-knowledge-architectuur?
Bij zero-knowledge-architectuur wordt beschermde inhoud versleuteld op een apparaat onder controle van de gebruiker en bezit de aanbieder niet de sleutels om die inhoud te ontsleutelen. Account-, facturatie-, beveiligings- en operationele metadata kunnen zichtbaar blijven. [1]
Wat garandeert Zero-knowledge-architectuur niet?
Zero knowledge betekent niet dat gebruik anoniem of onzichtbaar is. Identiteiten, lidmaatschappen, tijdstippen, groottes, statussen en beveiligingsgebeurtenissen kunnen nodig blijven voor dienstverlening, misbruikbestrijding en facturering. [1]
Hoe plaatst SealTask Zero-knowledge-architectuur?
SealTask versleutelt taakinhoud en de zoekindex aan de clientzijde. De beveiligingsdocumentatie noemt afzonderlijk welke workspace-, account-, facturerings- en operationele metadata de server nog verwerkt. [1]
Primaire bronnen
Definities geven voorrang aan standaardisatieorganisaties, overheidsrichtlijnen en de first-party architectuur van SealTask. Links openen de volledige bron.
- 01 SealTask security architecture Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.