Zero-knowledge
Zero-knowledge princip · Lokální šifrování · End-to-end encryption
Jednoduše řečeno
Zero-knowledge v praktickém úložišti znamená, že poskytovatel nemá klíč potřebný k přečtení uživatelských dat. Šifrování a dešifrování probíhá na zařízení uživatele, takže kompromitovaný server nemá obsah zpřístupnit v otevřené podobě.
Proč na tom záleží
Pro krizové plány a citlivé majetkové přehledy omezuje tento přístup dopad úniku u poskytovatele. Současně přesouvá odpovědnost na uživatele: zapomenuté heslo nebo ztracená záloha mohou znamenat definitivní ztrátu přístupu.
Jak to funguje a počítá
Klíč zůstává u uživatele
Data se před odesláním zašifrují klíčem odvozeným nebo uloženým na straně uživatele. Server uchovává šifrovaný obsah a metadata nezbytná pro provoz. Bezpečnost stojí na kvalitní kryptografii, správě klíčů, autentizaci a ověřeném procesu obnovy.
Co tento údaj neříká
- Označení zero-knowledge samo neprokazuje kvalitu implementace a nechrání kompromitované zařízení, slabé heslo, metadata ani chybnou zálohu.