Пропастта между твърдението и архитектурата
Актуализирано за 2026 г.
Всеки облачен доставчик казва едно и също нещо: "Криптираме вашите данни." Това твърдение почти винаги е вярно. То почти винаги не е достатъчно.
Пробивът на LastPass от 2022 г. е най-добрият пример. LastPass е криптирал потребителските трезори с пароли. Те са използвали реално криптиране. Твърдението е точно. И въпреки това 25 милиона потребители са имали своите трезори откраднати. До 2025 г. 438 милиона долара са били взети от потребители на LastPass при криптовалутни обири. Coinbase Institutional е проследил тази цифра.
Органът за информационен комисар на Великобритания е глобил британската структура на LastPass с 1,2 милиона лири през декември 2025 г. Причината: "неуспех при прилагане на подходящи технически и организационни мерки за сигурност." Криптирането е реално. Но то не е отговаряло на изисквания стандарт.
Случаят с LastPass променя ключовия въпрос за всеки инструмент за поверителност в облака. Не "криптират ли нашите данни?" а: "могат ли да дешифрират нашите данни?"
Четири въпроса, които наистина имат значение
Четири въпроса разкриват дали твърдението на доставчика за нулево знание е издържано.
1. Къде се извършва извеждането на ключ?
При истински дизайн с нулево знание, извеждането на ключ се случва при клиента. Това означава в браузъра или настолното приложение, преди каквито и да е данни да бъдат изпратени. Ключът криптира данните локално. На сървърите на доставчика достига само шифрован текст.
Ако доставчикът извежда ключове на своите сървъри, той държи ключовете. Ако ги държи, може да дешифрира. Твърдението може да е точно -- но подвежда.
2. Вижда ли доставчикът некриптиран текст?
Някои инструменти криптират данните в покой. Но ги дешифрират за обработка. Това може да се случва за изпълнение на AI модели, индекси за търсене или одитни логове. По време на този прозорец, некриптираният текст е на системите на доставчика. Атака в този момент излага некриптирани данни.
3. Какво се случва при правна процедура?
Доставчик с ключове от страна на сървъра може да бъде принуден да предаде декриптирано съдържание. Доставчик с истинско нулево знание може да произведе само шифрован текст. Той няма нищо полезно за предаване, дори при призовка.
4. Какво разкрива пълен компромис на сървъра?
При истинска система с нулево знание, пълен компромис дава само криптирани блобове. Нападателят получава шифрован текст без ключове. При система с ключове от страна на доставчика, проникването едновременно излага и ключовете, и данните.
Пропастта в изпълнението на LastPass
Инцидентът с LastPass разкри един конкретен дефект. По-стари акаунти са използвали PBKDF2 с едва 1 итерация за извеждане на ключ. Безопасният брой е 600 000 итерации. Тази слаба настройка е направила атаките с груба сила върху откраднатите трезори осъществими.
Това показва защо проверката само на дизайна не е достатъчна. Доставчикът може да използва дизайн с нулево знание и все пак да го изпълни лошо. Питайте и за двете: къде се извеждат ключовете и колко силен е алгоритъмът.
Различен вид провал: Okta
През октомври 2023 г. Okta разкри изтичане на 600 000+ записа от системата за клиентска поддръжка. Okta е платформа за управление на самоличността. Това не е бил слаб дизайн с нулево знание. Това е бил пробив в система за поддръжка, съдържаща клиентски данни.
Ръстът от 300% при атаките срещу SaaS платформи през 2024 г. (AppOmni/CSA) отразява и двата вида провали. Дизайнът с нулево знание адресира първия тип. Той не премахва целия риск. Но гарантира, че пълен компромис на системата не излага дешифруеми клиентски данни.
Как изглежда реална оценка
Ето практически контролен списък за екипи по обществени поръчки.
Преглед на архитектурата:
- Попитайте къде се извършва извеждането на ключ -- при клиента или на сървъра на доставчика
- Поискайте алгоритъма за криптиране, дължината на ключа и броя на итерациите
- Потвърдете, че некриптираният текст никога не се изпраща до сървърите на доставчика
Тест на сценария за компромис:
- Попитайте какво би разкрил пълен компромис на сървъра
- Единственият верен отговор: "криптиран шифрован текст, който не можем да декриптираме"
- Всеки друг отговор означава, че твърдението не е реално нулево знание
Преглед на правната процедура:
- Попитайте дали доставчикът може да отговори на призовка за некриптиран текст на клиента
- Реален доставчик с нулево знание не може да произведе това, което не притежава
Проверка на съответствието:
- Поискайте документацията на доставчика по Член 32 от GDPR
- ISO 27001 -- по-конкретно Приложение А относно криптографски контроли -- предоставя外на верификация
Глобата на ICO за LastPass от 1,2 милиона лири показва, че регулаторите вече проверяват дали твърденията за криптиране отговарят на изисквания стандарт. Екипите по обществени поръчки могат да приложат същия тест преди да се случи инцидент.
Вижте нашия преглед на сигурността и съответствието за това как anonym.legal се справя с нулевото знание. Документацията за съответствие покрива изцяло Член 32 от GDPR. За чести въпроси вижте FAQ за нулевото знание.