anonym.legal

By · Last updated 2026-03-16

Назад към блогаТехнически

Оценяване на твърдения за нулево знание след LastPass

438 милиона долара са откраднати от потребители на LastPass, след като техните 'криптирани' трезори бяха пробити. Последва глоба от 1,2 милиона лири от ICO. Ето контролния списък за оценка дали твърдението на даден доставчик реално се поддържа.

March 16, 20268 мин. четене
zero-knowledge evaluationvendor security assessmentLastPass breachcloud encryption claimsGDPR Article 32

Пропастта между твърдението и архитектурата

Актуализирано за 2026 г.

Всеки облачен доставчик казва едно и също нещо: "Криптираме вашите данни." Това твърдение почти винаги е вярно. То почти винаги не е достатъчно.

Пробивът на LastPass от 2022 г. е най-добрият пример. LastPass е криптирал потребителските трезори с пароли. Те са използвали реално криптиране. Твърдението е точно. И въпреки това 25 милиона потребители са имали своите трезори откраднати. До 2025 г. 438 милиона долара са били взети от потребители на LastPass при криптовалутни обири. Coinbase Institutional е проследил тази цифра.

Органът за информационен комисар на Великобритания е глобил британската структура на LastPass с 1,2 милиона лири през декември 2025 г. Причината: "неуспех при прилагане на подходящи технически и организационни мерки за сигурност." Криптирането е реално. Но то не е отговаряло на изисквания стандарт.

Случаят с LastPass променя ключовия въпрос за всеки инструмент за поверителност в облака. Не "криптират ли нашите данни?" а: "могат ли да дешифрират нашите данни?"

Четири въпроса, които наистина имат значение

Четири въпроса разкриват дали твърдението на доставчика за нулево знание е издържано.

1. Къде се извършва извеждането на ключ?

При истински дизайн с нулево знание, извеждането на ключ се случва при клиента. Това означава в браузъра или настолното приложение, преди каквито и да е данни да бъдат изпратени. Ключът криптира данните локално. На сървърите на доставчика достига само шифрован текст.

Ако доставчикът извежда ключове на своите сървъри, той държи ключовете. Ако ги държи, може да дешифрира. Твърдението може да е точно -- но подвежда.

2. Вижда ли доставчикът некриптиран текст?

Някои инструменти криптират данните в покой. Но ги дешифрират за обработка. Това може да се случва за изпълнение на AI модели, индекси за търсене или одитни логове. По време на този прозорец, некриптираният текст е на системите на доставчика. Атака в този момент излага некриптирани данни.

3. Какво се случва при правна процедура?

Доставчик с ключове от страна на сървъра може да бъде принуден да предаде декриптирано съдържание. Доставчик с истинско нулево знание може да произведе само шифрован текст. Той няма нищо полезно за предаване, дори при призовка.

4. Какво разкрива пълен компромис на сървъра?

При истинска система с нулево знание, пълен компромис дава само криптирани блобове. Нападателят получава шифрован текст без ключове. При система с ключове от страна на доставчика, проникването едновременно излага и ключовете, и данните.

Пропастта в изпълнението на LastPass

Инцидентът с LastPass разкри един конкретен дефект. По-стари акаунти са използвали PBKDF2 с едва 1 итерация за извеждане на ключ. Безопасният брой е 600 000 итерации. Тази слаба настройка е направила атаките с груба сила върху откраднатите трезори осъществими.

Това показва защо проверката само на дизайна не е достатъчна. Доставчикът може да използва дизайн с нулево знание и все пак да го изпълни лошо. Питайте и за двете: къде се извеждат ключовете и колко силен е алгоритъмът.

Различен вид провал: Okta

През октомври 2023 г. Okta разкри изтичане на 600 000+ записа от системата за клиентска поддръжка. Okta е платформа за управление на самоличността. Това не е бил слаб дизайн с нулево знание. Това е бил пробив в система за поддръжка, съдържаща клиентски данни.

Ръстът от 300% при атаките срещу SaaS платформи през 2024 г. (AppOmni/CSA) отразява и двата вида провали. Дизайнът с нулево знание адресира първия тип. Той не премахва целия риск. Но гарантира, че пълен компромис на системата не излага дешифруеми клиентски данни.

Как изглежда реална оценка

Ето практически контролен списък за екипи по обществени поръчки.

Преглед на архитектурата:

  • Попитайте къде се извършва извеждането на ключ -- при клиента или на сървъра на доставчика
  • Поискайте алгоритъма за криптиране, дължината на ключа и броя на итерациите
  • Потвърдете, че некриптираният текст никога не се изпраща до сървърите на доставчика

Тест на сценария за компромис:

  • Попитайте какво би разкрил пълен компромис на сървъра
  • Единственият верен отговор: "криптиран шифрован текст, който не можем да декриптираме"
  • Всеки друг отговор означава, че твърдението не е реално нулево знание

Преглед на правната процедура:

  • Попитайте дали доставчикът може да отговори на призовка за некриптиран текст на клиента
  • Реален доставчик с нулево знание не може да произведе това, което не притежава

Проверка на съответствието:

  • Поискайте документацията на доставчика по Член 32 от GDPR
  • ISO 27001 -- по-конкретно Приложение А относно криптографски контроли -- предоставя外на верификация

Глобата на ICO за LastPass от 1,2 милиона лири показва, че регулаторите вече проверяват дали твърденията за криптиране отговарят на изисквания стандарт. Екипите по обществени поръчки могат да приложат същия тест преди да се случи инцидент.

Вижте нашия преглед на сигурността и съответствието за това как anonym.legal се справя с нулевото знание. Документацията за съответствие покрива изцяло Член 32 от GDPR. За чести въпроси вижте FAQ за нулевото знание.

Източници

Готови ли сте да защитите данните си?

Започнете анонимизация на PII с 285+ типа субекти на 48 езика.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.