Основы конфиденциальности

Zero-knowledge архитектура

В zero-knowledge архитектуре защищённый контент шифруется на устройстве пользователя, а у поставщика нет ключей для его расшифровки. Данные аккаунта, биллинга, безопасности и операционные метаданные всё же могут быть видимы. [1]

Проверено 1 первичный источник или источник первой стороны Автор — SealTask

Главное

  • Защищённое содержимое шифруется на устройстве пользователя до передачи сервису.
  • Поставщик не хранит ключи, которыми можно расшифровать защищённые поля.
  • Zero-knowledge не скрывает автоматически данные аккаунта, биллинга и рабочие метаданные.
  • Граница доверия зависит от клиентского кода, устройств и способа доставки ключей.

Определение и область

Zero-knowledge архитектура переносит шифрование и расшифровку защищённого содержимого на устройства пользователей. Сервер хранит шифротекст и обслуживает синхронизацию, но не получает ключ, способный восстановить открытый текст. Поэтому заявление следует проверять по потоку данных и фактическому хранению ключей, а не только по названию функции. [1]

Граница безопасности

Эта граница относится лишь к полям, которые действительно зашифрованы на клиенте. Идентификаторы аккаунтов, сведения о подписке, временные отметки, размеры объектов и журналы защиты от злоупотреблений могут оставаться доступными сервису. Кроме того, скомпрометированное конечное устройство видит данные после расшифровки. [1]

Ограничения и оценка

Zero-knowledge архитектура не отменяет риски фишинга, вредоносного клиентского кода, потери устройства или ошибочного обмена ключами. Она также не доказывает соответствие отраслевым требованиям сама по себе: необходимы проверяемая реализация, управление устройствами, договоры и операционные меры контроля. [1]

Частые вопросы.

Что означает Zero-knowledge архитектура?

В zero-knowledge архитектуре защищённый контент шифруется на устройстве пользователя, а у поставщика нет ключей для его расшифровки. Данные аккаунта, биллинга, безопасности и операционные метаданные всё же могут быть видимы. [1]

Чего не гарантирует Zero-knowledge архитектура?

Zero-knowledge архитектура не отменяет риски фишинга, вредоносного клиентского кода, потери устройства или ошибочного обмена ключами. Она также не доказывает соответствие отраслевым требованиям сама по себе: необходимы проверяемая реализация, управление устройствами, договоры и операционные меры контроля. [1]

Как SealTask рассматривает Zero-knowledge архитектура?

SealTask шифрует содержимое задач и защищённые поисковые данные в браузере и приложении iOS до синхронизации. Документация безопасности отдельно перечисляет защищённые поля и метаданные, которые нужны сервису для работы, чтобы граница zero-knowledge оставалась проверяемой. [1]

Первичные источники

Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.

  1. 01
    SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
Открыть весь центр знаний