By · Last updated 2026-03-03

חזרה לבלוגGDPR ועמידה

הצפנת Zero-Knowledge לעומת Zero-Trust

LastPass הצפינו גם את הנתונים של המשתמשים שלהם — ו-$438M נגנבו בכל זאת. הנה ההבדל בין הצפנה בצד השרת לבין zero-knowledge אמיתי.

March 3, 20269 דקות קריאה
zero-knowledgeencryptionGDPRdata protectionSaaS securityLastPass

אשליית ההצפנה

עודכן ל-2026

בדצמבר 2022, LastPass הודיעה למשתמשים על פריצה. המסר היה רגוע: הסיסמאות היו "מוצפנות." תוכן הכספת היה "מאובטח."

עד 2025, יותר מ-$438 מיליון נגנבו ממשתמשי LastPass. הגנבה הגיעה ישירות מהכספות ה"מאובטחות" שלהם.

כיצד? LastPass החזיקו את המפתחות.

צוות האבטחה שלכם חייב לדעת זאת לפני בחירת כלי ענן. זה חל על כל כלי שמטפל בקבצים רגישים — כולל פלטפורמות אנונימיזציית PII.

הצפנה בצד השרת לעומת ארכיטקטורת Zero-Knowledge

רוב כלי הענן אומרים שהם "מצפינים את הקבצים שלכם." אך הם משתמשים בהצפנה בצד השרת (SSE). הנה מה שזה אומר:

מאפייןהצפנה בצד השרתארכיטקטורת Zero-Knowledge
היכן ההצפנה מתרחשתבשרת הספקבמכשיר שלכם (דפדפן/שולחן עבודה)
מי מחזיק במפתחותהספקרק אתם
הספק יכול לקרוא את התוכן שלכםכןלא
פריצת שרת חושפת קבציםכןלא (טקסט מוצפן בלבד)
ספק יכול להיאלץ לשתף תוכןכןלא (אין להם אותו)
גישת גורמי אכיפת חוקדרך הספקבלתי אפשרי ללא המפתח שלכם

LastPass החזיקו את המפתחות. זה היה הפגם הקטלני. התוקפים פרצו וקיבלו הן את הטקסט המוצפן והן את הכלים לפצח אותו. הם השתמשו בטריקים חברתיים, כוח גס של סיסמאות חלשות ומטא-נתוני חשבון ישנים.

מדוע זה חשוב עבור GDPR סעיף 25

GDPR סעיף 25 (פרטיות כברירת מחדל) ברור. בקרים חייבים להשתמש ב"אמצעים טכניים וארגוניים מתאימים." אלה חייבים להיות מובנים מהתחלה.

ה-EDPB הוסיף שזה כולל מינימיזציה קריפטוגרפית של נתונים. המערכת עצמה חייבת לחסום גישה לרשומות. בקרות גישה בלבד אינן מספיקות.

ספק שמחזיק במפתחות שלכם לא יכול לעמוד בסעיף 25 בצורתו הקפדנית. הנה מדוע:

  1. פריצה למערכת שלו עשויה לחשוף את הרשומות שלכם.
  2. זימון על הספק יכול למסור את התוכן שלכם.
  3. עובד זדוני יכול לצפות בקבצים שלכם.
  4. מתקפת שרשרת אספקה יכולה לחשוף הכל.

הנציב הפדרלי הגרמני להגנת הנתונים (BfDI) הנפיק הנחיות בנושא. כך גם ה-Datenschutzbehörde האוסטרי. שניהם אומרים ש-zero-knowledge היא הבחירה הטכנית הטובה ביותר לעיבוד בסיכון גבוה.

בדיקת המציאות של פריצות SaaS

דוח AppOmni/Cloud Security Alliance לשנת 2024 מצא עלייה של 300% בפריצות SaaS מ-2022 ל-2024. העובדות המרכזיות:

  • זמן לפריצה: 9 דקות (פעם נמדד בשעות)
  • תפקיד צד שלישי בפריצות: הוכפל שנה אחר שנה (Verizon DBIR 2025)
  • פריצת Conduent: 25.9 מיליון רשומות חשופות (מספרי ביטוח לאומי, קבצי בריאות)
  • פריצת ספק NHS: 9 מיליון מטופלים חשופים

מילות מדיניות אינן מספיקות עוד. ארכיטקטורה חזקה היא המינימום. זה חל על כל עיבוד בסיכון גבוה.

כיצד נראית ארכיטקטורת Zero-Knowledge אמיתית

מערכת zero-knowledge אמיתית בעלת מאפיינים ברורים אלה:

1. גזירת מפתח בצד הלקוח המפתח שלכם מגיע מהסיסמה שלכם. KDF עמיד בזיכרון (Argon2id, bcrypt או scrypt) רץ במכשיר שלכם. המפתח לא עוזב אותו.

2. הצפנה בצד הלקוח התוכן שלכם מוצפן לפני שהוא עוזב את הדפדפן או האפליקציה שלכם. השרת מקבל רק טקסט מוצפן. ללא המפתח, הטקסט המוצפן הזה חסר ערך.

3. ללא אחסון מפתח בצד השרת הספק לא שומר מפתחות, חלקי מפתח, או גיבויי מפתח. אתם משתמשים בביטוי השחזור שלכם כדי לקבל גישה מחדש.

4. אימות קריפטוגרפי המערכת חייבת להיות מתועדת היטב. היא חייבת להיות פתוחה לביקורת. טענות "הצפנה קצה-לקצה" מעורפלות ללא פרטים טכניים הן דגל אדום.

כיצד anonym.legal מיישמת Zero-Knowledge

כניסת ה-zero-knowledge של anonym.legal משתמשת ב:

  • גזירת מפתח Argon2id: 64MB זיכרון, 3 איטרציות — בחירת OWASP לאפליקציות בטיחות גבוהה
  • הצפנת AES-256-GCM: רצה לחלוטין בדפדפן או באפליקציית שולחן העבודה שלכם לפני שליחת תוכן
  • ביטוי שחזור BIP39 ב-24 מילים: הדרך היחידה לשחזר גישה — לא מאוחסן על ידי anonym.legal
  • אין גישת שרת למפתח: שרתי anonym.legal מקבלים רק טקסט מוצפן AES-256-GCM שהם לא יכולים לפענח

פריצה מלאה לשרת anonym.legal תניב רק blob'ים מוצפנים. ללא המפתח של כל משתמש — שנמצא רק במכשיר שלהם — ה-blob'ים האלה חסרי ערך.

ראו את סקירת האבטחה והציות ותיעוד הציות שלנו לפרטים מלאים.

רשימת בדיקת הספק

כשאתם בוחרים כלי ענן לרשומות רגישות, שאלו את השאלות הבאות:

שאלות ארכיטקטורה:

  • היכן מתרחשת ההצפנה — במכשיר שלכם או בשרת הספק?
  • מי יוצר את המפתחות?
  • היכן מאוחסנים המפתחות?
  • האם הספק יכול למסור עותקים של טקסט פשוט של התוכן שלכם אם יוזמן?
  • מה קורה לקבצים שלכם אם הספק נרכש?

שאלות עמידות לפריצות:

  • אם המערכת של הספק נפרצת לחלוטין, אילו רשומות חשופות?
  • אם עובד ספק מתנהג בחוסר יושר, איזה תוכן הוא יכול לראות?
  • אם מתקפת שרשרת אספקה פוגעת בספק, מה חשוף?

שאלות רגולטוריות:

  • האם הספק יכול להציג תיעוד עבור GDPR סעיף 25?
  • האם מבקר חיצוני בדק את המערכת?
  • האם יש אישור ISO 27001 או SOC 2 המכסה הצפנה?

כל ספק שלא יכול לענות "אפס — תוכן מוצפן לפני שהוא עוזב את המכשיר שלכם" על שאלות הפריצה משתמש בהצפנה בצד השרת. בדקו את הFAQ והמילון שלנו למונחים נוספים.

מקרה שימוש: בדיקת נאותות חברת ביטוח בריאות גרמנית

קצין ציות בחברת ביטוח בריאות גרמנית גדולה (Krankenkasse) היה זקוק לכלי אנונימיזציה בענן. המשימה: עיבוד יומני תלונות של מבוטחים. ל-DPO היו ארבע דרישות:

  • הספק לא יכול לגשת לרשומות מבוטחים
  • אין עיבוד מחוץ לגרמניה
  • אמצעים טכניים לפי GDPR סעיף 32 מתועדים
  • סיכון דליפה הניתן לדיווח ל-DPA ממוזער

SaaS אנונימיזציה אמריקאי גדול נכשל בפריט הראשון. צוות התמיכה שלהם יכול לאפס כספות משתמש — הוכחה לגישת מפתח בצד השרת. כלי שני שמר טקסט מעובד ל-30 יום ל"מסלול ביקורת" — שוב, גישה בצד השרת.

anonym.legal עמדה בכל ארבעת הקריטריונים. ה-DPO יכול לכתוב: "אפילו פריצה מלאה לספק אינה מניבה רשומות מבוטחים שימושיות — מפתחות קיימים רק בתחנות העבודה שלנו." תיעוד GDPR סעיף 32 הושלם בארבע שעות.

צפו במקרי הבוחן שלנו לדוגמאות עולם אמיתי נוספות.

התקדים של אכיפת ICO

בדצמבר 2025, נציבות המידע הבריטית (ICO) קנסה את ישות LastPass הבריטית £1.2 מיליון. הסיבה: "כישלון ביישום אמצעי אבטחה טכניים וארגוניים מתאימים."

הקנס לא היה על הפריצה עצמה. הוא היה על בחירות הארכיטקטורה שהפכו את הפריצה להרסנית כל כך. הגדרות KDF גרועות, מטא-נתונים חשופים ואחסון מפתח בצד השרת — כולם שיחקו תפקיד.

רגולטורים שואלים כעת: האם המערכת הגבילה את השפעת הפריצה? ארכיטקטורת zero-knowledge עונה על כך בצורה ברורה. היא ההוכחה הטובה ביותר לכוונה זו.

כאשר ארכיטקטורת Zero-Knowledge אינה ההתאמה הנכונה

להצפנת zero-knowledge יש פשרות. אלה חשובות לחלק ממקרי השימוש:

מורכבות שחזור: אם משתמשים מאבדים את המפתחות שלהם, הקבצים שלהם אבודים לצמיתות. אין דלת אחורית. תחלופת עובדים גבוהה או הרגלי ניהול מפתח חלשים הופכים זאת לסיכון אמיתי.

חיכוך שיתוף פעולה: תוכן מוצפן יכול להיות משותף רק אם לצד השני יש את כלי הפענוח הנכונים. זה איטי יותר מאשר שיתוף קישור פשוט באפליקציות ענן סטנדרטיות.

מקרי קצה רגולטוריים: חלק מהאזורים דורשים גישת גורמי אכיפת חוק לרשומות לפי צו בית משפט. מערכות zero-knowledge חוסמות זאת בעיצובן. זה עשוי לגרום לבעיות משפטיות בשירותים פיננסיים או טלקום, שבהם חלות כללי יירוט חוקי.

עומס חישובי: גזירת מפתח Argon2id והצפנת AES-256-GCM מוסיפות עיכוב. זה חשוב ביותר לעיבוד בנפח גבוה בזמן אמת.

לצוותים שמעבדים מיליוני מסמכים ביום, גישה היברידית עשויה לעבוד טוב יותר. הצפינו רק את השדות הרגישים ביותר. השאירו מטא-נתונים פתוחים. ראו תוכניות תמחור לרמות נפח.

סיכום

"אנחנו מצפינים את הקבצים שלכם" אינה הבטחת אבטחה. זהו ביטוי שיווקי הדורש בחינה.

השאלות האמיתיות פשוטות. מי מחזיק במפתחות? היכן מתרחשת ההצפנה? מה חשוף אם מערכות הספק נפרצות?

לצוותים שמעבדים רשומות רגישות תחת GDPR, HIPAA או כללים דומים, בחירות ארכיטקטורה אלה מעצבות הן את הסיכון המשפטי שלכם והן את החשיפה לפריצה האמיתית שלכם.

LastPass הצפינו את תוכן המשתמשים שלהם. ארכיטקטורת zero-knowledge הייתה הופכת את הפריצה של 2022 לאירוע חסר משמעות. ה-$438 מיליון שנגנבו ממשתמשים היו המחיר של קיצור ארכיטקטורה.


anonym.legal משתמש בארכיטקטורת zero-knowledge לאנונימיזציית PII. גזירת מפתח Argon2id רצה בדפדפן או באפליקציית שולחן העבודה שלכם. הצפנת AES-256-GCM מתרחשת לפני שתוכן עוזב את המכשיר שלכם. שרתי anonym.legal שומרים רק טקסט מוצפן שהם לא יכולים לפענח. למדו עוד בדף האודות שלנו או חקרו את מערכת הטוקנים.

מקורות

מוכן להגן על הנתונים שלך?

התחל לאנונימיזציה של PII עם 285+ סוגי ישויות ב-48 שפות.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.