Slovník · Rizika a analýza

Zero-knowledge

Zero-knowledge princip · Lokální šifrování · End-to-end encryption

Jednoduše řečeno

Zero-knowledge v praktickém úložišti znamená, že poskytovatel nemá klíč potřebný k přečtení uživatelských dat. Šifrování a dešifrování probíhá na zařízení uživatele, takže kompromitovaný server nemá obsah zpřístupnit v otevřené podobě.

Proč na tom záleží

Pro krizové plány a citlivé majetkové přehledy omezuje tento přístup dopad úniku u poskytovatele. Současně přesouvá odpovědnost na uživatele: zapomenuté heslo nebo ztracená záloha mohou znamenat definitivní ztrátu přístupu.

Jak to funguje a počítá

Klíč zůstává u uživatele

Data se před odesláním zašifrují klíčem odvozeným nebo uloženým na straně uživatele. Server uchovává šifrovaný obsah a metadata nezbytná pro provoz. Bezpečnost stojí na kvalitní kryptografii, správě klíčů, autentizaci a ověřeném procesu obnovy.

Co tento údaj neříká

  • Označení zero-knowledge samo neprokazuje kvalitu implementace a nechrání kompromitované zařízení, slabé heslo, metadata ani chybnou zálohu.

Související stránky a nástroje

Zdroje