Главное
- Защищённое содержимое шифруется на устройстве пользователя до передачи сервису.
- Поставщик не хранит ключи, которыми можно расшифровать защищённые поля.
- Zero-knowledge не скрывает автоматически данные аккаунта, биллинга и рабочие метаданные.
- Граница доверия зависит от клиентского кода, устройств и способа доставки ключей.
Определение и область
Zero-knowledge архитектура переносит шифрование и расшифровку защищённого содержимого на устройства пользователей. Сервер хранит шифротекст и обслуживает синхронизацию, но не получает ключ, способный восстановить открытый текст. Поэтому заявление следует проверять по потоку данных и фактическому хранению ключей, а не только по названию функции. [1]
Граница безопасности
Эта граница относится лишь к полям, которые действительно зашифрованы на клиенте. Идентификаторы аккаунтов, сведения о подписке, временные отметки, размеры объектов и журналы защиты от злоупотреблений могут оставаться доступными сервису. Кроме того, скомпрометированное конечное устройство видит данные после расшифровки. [1]
Ограничения и оценка
Zero-knowledge архитектура не отменяет риски фишинга, вредоносного клиентского кода, потери устройства или ошибочного обмена ключами. Она также не доказывает соответствие отраслевым требованиям сама по себе: необходимы проверяемая реализация, управление устройствами, договоры и операционные меры контроля. [1]
Частые вопросы.
Что означает Zero-knowledge архитектура?
В zero-knowledge архитектуре защищённый контент шифруется на устройстве пользователя, а у поставщика нет ключей для его расшифровки. Данные аккаунта, биллинга, безопасности и операционные метаданные всё же могут быть видимы. [1]
Чего не гарантирует Zero-knowledge архитектура?
Zero-knowledge архитектура не отменяет риски фишинга, вредоносного клиентского кода, потери устройства или ошибочного обмена ключами. Она также не доказывает соответствие отраслевым требованиям сама по себе: необходимы проверяемая реализация, управление устройствами, договоры и операционные меры контроля. [1]
Как SealTask рассматривает Zero-knowledge архитектура?
SealTask шифрует содержимое задач и защищённые поисковые данные в браузере и приложении iOS до синхронизации. Документация безопасности отдельно перечисляет защищённые поля и метаданные, которые нужны сервису для работы, чтобы граница zero-knowledge оставалась проверяемой. [1]
Первичные источники
Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.
- 01 SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.