بازگشت به وبلاگفنی

ارزیابی ادعاهای Zero-Knowledge: چگونه صداق بگویید

تمام فروشندگان دعوی zero-knowledge می‌کنند. واقعاً کدامیک صحیح است؟

March 16, 20268 دقیقه مطالعه
zero-knowledge evaluationvendor security assessmentLastPass breachcloud encryption claimsGDPR Article 32

امتحان‌های واقعی

Test 1: درخواست حذف

  1. داده‌ها را رمزگذاری کن
  2. خدمت را تقاضا کن: "حذف کنید"
  3. اگر می‌توانید حذف کنید = Zero-Knowledge
  4. اگر نمی‌توانید = False

Test 2: سعی کنید به سرویس دهنده ارسال کنید

  1. داده‌های غیر رمزگذاری شده را ارسال کنید
  2. اگر می‌تواند بخواند = False
  3. اگر نمی‌تواند = True Zero-Knowledge

Test 3: مدل دوطرفه

  1. نقطه به نقطه رمزگذاری را درخواست کنید
  2. اگر نمی‌تواند = False
  3. اگر می‌تواند = True

نتیجه

تمام فروشندگان غلط می‌گویند. ما نیز 😊

آماده‌اید داده‌های خود را محافظت کنید؟

شروع به ناشناس‌سازی PII با بیش از ۲۸۵ نوع نهاد در ۴۸ زبان.