توهم رمزگذاری
بهروزرسانی شده برای 2026
در دسامبر 2022، LastPass به کاربران درباره یک نقض اطلاع داد. پیام آنها آرام بود: رمزهای عبور «رمزگذاری شده بودند.» محتوای vault «ایمن شده بود».
تا سال 2025، بیش از $438 میلیون از کاربران LastPass به سرقت رفته بود. سرقت مستقیماً از vaultهای «ایمن» آنها آمد.
چگونه؟ LastPass کلیدها را نگه میداشت.
تیم امنیتی شما باید این را قبل از انتخاب یک ابزار ابری بداند. این برای هر ابزاری که فایلهای حساس را مدیریت میکند اعمال میشود — از جمله پلتفرمهای ناشناسسازی PII.
رمزگذاری سمت سرور در برابر معماری Zero-Knowledge
اکثر ابزارهای ابری میگویند «فایلهای شما را رمزگذاری میکنیم.» اما آنها از رمزگذاری سمت سرور (SSE) استفاده میکنند. این به معنای:
| ویژگی | رمزگذاری سمت سرور | معماری Zero-Knowledge |
|---|---|---|
| محل رمزگذاری | سرور فروشنده | دستگاه شما (مرورگر/دسکتاپ) |
| چه کسی کلیدها را دارد | فروشنده | فقط شما |
| فروشنده میتواند محتوای شما را بخواند | بله | خیر |
| نقض سرور فایلها را فاش میکند | بله | خیر (فقط رمزنگاری) |
| فروشنده میتواند مجبور به اشتراکگذاری محتوا شود | بله | خیر (ندارند) |
| دسترسی اجرای قانون | از طریق فروشنده | بدون کلید شما امکانپذیر نیست |
LastPass کلیدها را نگه داشت. این نقص کشنده بود. مهاجمان وارد شدند و هم رمزنگاری و هم ابزارهای کرک آن را به دست آوردند.
چرا این برای ماده 25 GDPR اهمیت دارد
ماده 25 GDPR (حریم خصوصی از طریق طراحی) واضح است. کنترلرها باید از «اقدامات فنی و سازمانی مناسب» استفاده کنند. اینها باید از ابتدا ساخته شوند.
هیئت حفاظت از داده اروپا (EDPB) افزوده است که این شامل به حداقل رساندن دادههای رمزنگاری میشود. سیستم خود باید دسترسی به سوابق را مسدود کند. کنترلهای دسترسی به تنهایی کافی نیستند.
فروشندهای که کلیدهای شما را نگه میدارد نمیتواند ماده 25 را در شکل دقیق آن برآورده کند:
- نقض سیستم آنها میتواند سوابق شما را فاش کند.
- احضاریه فروشنده میتواند محتوای شما را تحویل دهد.
- یک کارمند بد میتواند فایلهای شما را ببیند.
- یک حمله زنجیره تأمین میتواند همه چیز را فاش کند.
بررسی واقعیت نقض SaaS
گزارش AppOmni / Cloud Security Alliance 2024 افزایش 300% در نقضهای SaaS از 2022 تا 2024 را نشان داد:
- زمان تا نقض: 9 دقیقه (قبلاً ساعتها اندازهگیری میشد)
- نقش شخص ثالث در نقضها: دو برابر سال به سال (Verizon DBIR 2025)
- نقض Conduent: 25.9 میلیون سابقه فاش شد
- نقض فروشنده NHS: 9 میلیون بیمار در معرض خطر
چگونگی اجرای anonym.legal از معماری Zero-Knowledge
ورود zero-knowledge anonym.legal از این موارد استفاده میکند:
- مشتقسازی کلید Argon2id: 64MB حافظه، 3 تکرار — انتخاب OWASP برای برنامههای امنیت بالا
- رمزگذاری AES-256-GCM: کاملاً در مرورگر یا برنامه دسکتاپ قبل از ارسال هر محتوایی اجرا میشود
- عبارت بازیابی BIP39 24 کلمهای: تنها راه بازیابی دسترسی — توسط anonym.legal ذخیره نشده
- بدون دسترسی کلید سمت سرور: سرورهای anonym.legal فقط رمزنگاری AES-256-GCM دریافت میکنند که نمیتوانند رمزگشایی کنند
یک نقض کامل سرور anonym.legal فقط blobs رمزگذاری شده تولید میکند. بدون کلید هر کاربر — که فقط روی دستگاه آنها وجود دارد — این blobs بیفایده هستند.
چکلیست ارزیابی فروشنده
هنگام انتخاب ابزار ابری برای سوابق حساس، این سوالات را بپرسید:
سوالات معماری:
- رمزگذاری کجا اتفاق میافتد — روی دستگاه شما یا سرور فروشنده؟
- چه کسی کلیدها را ایجاد میکند؟
- کلیدها کجا ذخیره میشوند؟
- آیا فروشنده میتواند نسخههای متن ساده محتوای شما را در صورت احضار تحویل دهد؟
سوالات انعطافپذیری در برابر نقض:
- اگر سیستم فروشنده به طور کامل نقض شود، چه سوابقی فاش میشود؟
- اگر یک کارمند فروشنده سرکش شود، چه محتوایی میتواند ببیند؟
نتیجهگیری
«فایلهای شما را رمزگذاری میکنیم» یک وعده امنیتی نیست. این یک عبارت بازاریابی است که نیاز به بررسی دارد.
سوالات واقعی ساده هستند. چه کسی کلیدها را نگه میدارد؟ رمزگذاری کجا اتفاق میافتد؟ در صورت نقض سیستمهای فروشنده چه چیزی فاش میشود؟
LastPass محتوای کاربران را رمزگذاری کرد. معماری zero-knowledge نقض 2022 را یک رویداد بیاهمیت میکرد. $438 میلیون دزدیده شده از کاربران هزینه یک میانبر معماری بود.
anonym.legal از معماری zero-knowledge برای ناشناسسازی PII استفاده میکند. مشتقسازی کلید Argon2id در مرورگر یا برنامه دسکتاپ شما اجرا میشود. رمزگذاری AES-256-GCM قبل از ترک دستگاه شما اتفاق میافتد. سرورهای anonym.legal فقط رمزنگاری را ذخیره میکنند که نمیتوانند رمزگشایی کنند.