Основы конфиденциальности

Клиентское шифрование

При клиентском шифровании открытый текст превращается в шифротекст на устройстве до отправки сервису. Создаёт ли это сквозную или zero-knowledge границу, зависит также от контроля ключей. [1][3]

Проверено 3 первичных источника или источника первой стороны Автор — SealTask

Главное

  • Открытый текст шифруется на клиентском устройстве до загрузки.
  • Место шифрования ещё не определяет, кто контролирует ключи.
  • Клиентское шифрование становится zero-knowledge только при подходящей модели хранения ключей.
  • Безопасность зависит от клиента, доставки кода и состояния устройства.

Определение и область

При клиентском шифровании приложение преобразует открытый текст в шифротекст до отправки в облачное хранилище. Сервер получает уже зашифрованный объект, поэтому компрометация одного лишь хранилища не раскрывает содержимое. Ключи могут создаваться и использоваться локально либо управляться отдельной системой — этот выбор меняет границу доверия. [1][2]

Граница безопасности

Шифрование на клиенте не гарантирует сквозную защиту, если сервер может получить ключ, навязать новый ключ или отправить код, извлекающий открытый текст. Для полноценной оценки нужно проследить создание, обёртывание, восстановление и передачу ключей, а также подтверждение устройств и получателей. [1][3]

Ограничения и оценка

После расшифровки данные доступны приложению и операционной системе, поэтому вредоносное расширение, заражённое устройство или подменённая сборка остаются значимыми угрозами. Также могут быть видимы имена объектов, размеры, время изменений и иные метаданные, если они не защищены отдельно. [3]

Частые вопросы.

Что означает Клиентское шифрование?

При клиентском шифровании открытый текст превращается в шифротекст на устройстве до отправки сервису. Создаёт ли это сквозную или zero-knowledge границу, зависит также от контроля ключей. [1][3]

Чего не гарантирует Клиентское шифрование?

После расшифровки данные доступны приложению и операционной системе, поэтому вредоносное расширение, заражённое устройство или подменённая сборка остаются значимыми угрозами. Также могут быть видимы имена объектов, размеры, время изменений и иные метаданные, если они не защищены отдельно. [3]

Как SealTask рассматривает Клиентское шифрование?

В SealTask браузерный клиент и приложение iOS шифруют защищённые поля до отправки API. Криптографические операции выполняются клиентской реализацией на базе WebCrypto или WASM, а опубликованная модель безопасности описывает доставку ключей и оставшиеся видимыми метаданные. [3]

Первичные источники

Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.

  1. 01
    Google Cloud Storage: Client-side encryption keys Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  2. 02
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  3. 03
    SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
Открыть весь центр знаний