Itzuli BlogeraGDPR & Betetze

Zero-Kontzientzia Bersus Zero-Konfiantzaren...

LastPass zifratua zuten erabiliaren datua — eta €438M robatu zen dena. Nola bereizia zerbitzareak aldean zifratua eta egiazko zero-kontzientzia...

March 3, 20269 min irakurri
zero-knowledgeencryptionGDPRdata protectionSaaS securityLastPass

Zifratua Ilusio

Abuztuan 2022an, LastPass argitaratu zuen behartzea. Ofizialaren aitortzak barne trankilutzen hitza: erabiliaren pasahitzak ziren "zifratua." Valkearen datua ziren "aseguratua."

2025an, €438 miloien gehiago badira larrua LastPass erabiliaren — aldetik jauera zuzenki LastPass-en zihartzen baltzuak.

Nola? LastPass zuen gakoak.

Hau da kritikoa bereantza edozein enpresko segurtasunaren taldeak ulertzen behartu aurten aukeratu edozein laguntza tresnak duten banan sentikorra datua — barne PII anonimizazio plataformak.

Zerbitzareak aldean Zifratua Bersus Zero-Kontzientzia Arkitektura

Gehientsurik laguntza tresnak diren "zifratua zure datua" erabil zerbitzareak aldean zifratua (SSE). Nola duten esan:

GaltzaZerbitzareak aldean ZifratuaZero-Kontzientzia Arkitektura
Zihartzearen tokiaOndorengoaren zerbitzariakZure gailan (arakatzaila/buruabadia)
Nork zuten gakoakOndorengoarenZuk bakarrik
Ondorengoaren irakurri dezakete zure datuaBaiEz
Zerbitzareak behartzea argaltzen datuaBaiEz (zifratua bakarrik)
Ondorengoaren legea zihartza kasuarekin datua sortzeraBaiEz (ez dituzte du)
Regulatzaileak/legea enpleguak entraderakoEta ondorengoarenEz du Atera zure gakoarekin

LastPass erabil zerbitzareak aldean zifratua gakoekin haiek zuen. Denbora erasotaleak behartu haien azpiegituran, haien izana ciphertexta baina bai gontzala amaitzea dute — eta ondorengoaren soldatadunak gaitzea emaitzen, brute-forcing ez-sendo burua pasakatua...

Prest zure datuak babesteko?

Hasi PII anonimizatzen 285+ entitate mota 48 hizkuntzatan.