אשליית ההצפנה
עודכן ל-2026
בדצמבר 2022, LastPass הודיעה למשתמשים על פריצה. המסר היה רגוע: הסיסמאות היו "מוצפנות." תוכן הכספת היה "מאובטח."
עד 2025, יותר מ-$438 מיליון נגנבו ממשתמשי LastPass. הגנבה הגיעה ישירות מהכספות ה"מאובטחות" שלהם.
כיצד? LastPass החזיקו את המפתחות.
צוות האבטחה שלכם חייב לדעת זאת לפני בחירת כלי ענן. זה חל על כל כלי שמטפל בקבצים רגישים — כולל פלטפורמות אנונימיזציית PII.
הצפנה בצד השרת לעומת ארכיטקטורת Zero-Knowledge
רוב כלי הענן אומרים שהם "מצפינים את הקבצים שלכם." אך הם משתמשים בהצפנה בצד השרת (SSE). הנה מה שזה אומר:
| מאפיין | הצפנה בצד השרת | ארכיטקטורת Zero-Knowledge |
|---|---|---|
| היכן ההצפנה מתרחשת | בשרת הספק | במכשיר שלכם (דפדפן/שולחן עבודה) |
| מי מחזיק במפתחות | הספק | רק אתם |
| הספק יכול לקרוא את התוכן שלכם | כן | לא |
| פריצת שרת חושפת קבצים | כן | לא (טקסט מוצפן בלבד) |
| ספק יכול להיאלץ לשתף תוכן | כן | לא (אין להם אותו) |
| גישת גורמי אכיפת חוק | דרך הספק | בלתי אפשרי ללא המפתח שלכם |
LastPass החזיקו את המפתחות. זה היה הפגם הקטלני. התוקפים פרצו וקיבלו הן את הטקסט המוצפן והן את הכלים לפצח אותו. הם השתמשו בטריקים חברתיים, כוח גס של סיסמאות חלשות ומטא-נתוני חשבון ישנים.
מדוע זה חשוב עבור GDPR סעיף 25
GDPR סעיף 25 (פרטיות כברירת מחדל) ברור. בקרים חייבים להשתמש ב"אמצעים טכניים וארגוניים מתאימים." אלה חייבים להיות מובנים מהתחלה.
ה-EDPB הוסיף שזה כולל מינימיזציה קריפטוגרפית של נתונים. המערכת עצמה חייבת לחסום גישה לרשומות. בקרות גישה בלבד אינן מספיקות.
ספק שמחזיק במפתחות שלכם לא יכול לעמוד בסעיף 25 בצורתו הקפדנית. הנה מדוע:
- פריצה למערכת שלו עשויה לחשוף את הרשומות שלכם.
- זימון על הספק יכול למסור את התוכן שלכם.
- עובד זדוני יכול לצפות בקבצים שלכם.
- מתקפת שרשרת אספקה יכולה לחשוף הכל.
הנציב הפדרלי הגרמני להגנת הנתונים (BfDI) הנפיק הנחיות בנושא. כך גם ה-Datenschutzbehörde האוסטרי. שניהם אומרים ש-zero-knowledge היא הבחירה הטכנית הטובה ביותר לעיבוד בסיכון גבוה.
בדיקת המציאות של פריצות SaaS
דוח AppOmni/Cloud Security Alliance לשנת 2024 מצא עלייה של 300% בפריצות SaaS מ-2022 ל-2024. העובדות המרכזיות:
- זמן לפריצה: 9 דקות (פעם נמדד בשעות)
- תפקיד צד שלישי בפריצות: הוכפל שנה אחר שנה (Verizon DBIR 2025)
- פריצת Conduent: 25.9 מיליון רשומות חשופות (מספרי ביטוח לאומי, קבצי בריאות)
- פריצת ספק NHS: 9 מיליון מטופלים חשופים
מילות מדיניות אינן מספיקות עוד. ארכיטקטורה חזקה היא המינימום. זה חל על כל עיבוד בסיכון גבוה.
כיצד נראית ארכיטקטורת Zero-Knowledge אמיתית
מערכת zero-knowledge אמיתית בעלת מאפיינים ברורים אלה:
1. גזירת מפתח בצד הלקוח המפתח שלכם מגיע מהסיסמה שלכם. KDF עמיד בזיכרון (Argon2id, bcrypt או scrypt) רץ במכשיר שלכם. המפתח לא עוזב אותו.
2. הצפנה בצד הלקוח התוכן שלכם מוצפן לפני שהוא עוזב את הדפדפן או האפליקציה שלכם. השרת מקבל רק טקסט מוצפן. ללא המפתח, הטקסט המוצפן הזה חסר ערך.
3. ללא אחסון מפתח בצד השרת הספק לא שומר מפתחות, חלקי מפתח, או גיבויי מפתח. אתם משתמשים בביטוי השחזור שלכם כדי לקבל גישה מחדש.
4. אימות קריפטוגרפי המערכת חייבת להיות מתועדת היטב. היא חייבת להיות פתוחה לביקורת. טענות "הצפנה קצה-לקצה" מעורפלות ללא פרטים טכניים הן דגל אדום.
כיצד anonym.legal מיישמת Zero-Knowledge
כניסת ה-zero-knowledge של anonym.legal משתמשת ב:
- גזירת מפתח Argon2id: 64MB זיכרון, 3 איטרציות — בחירת OWASP לאפליקציות בטיחות גבוהה
- הצפנת AES-256-GCM: רצה לחלוטין בדפדפן או באפליקציית שולחן העבודה שלכם לפני שליחת תוכן
- ביטוי שחזור BIP39 ב-24 מילים: הדרך היחידה לשחזר גישה — לא מאוחסן על ידי anonym.legal
- אין גישת שרת למפתח: שרתי anonym.legal מקבלים רק טקסט מוצפן AES-256-GCM שהם לא יכולים לפענח
פריצה מלאה לשרת anonym.legal תניב רק blob'ים מוצפנים. ללא המפתח של כל משתמש — שנמצא רק במכשיר שלהם — ה-blob'ים האלה חסרי ערך.
ראו את סקירת האבטחה והציות ותיעוד הציות שלנו לפרטים מלאים.
רשימת בדיקת הספק
כשאתם בוחרים כלי ענן לרשומות רגישות, שאלו את השאלות הבאות:
שאלות ארכיטקטורה:
- היכן מתרחשת ההצפנה — במכשיר שלכם או בשרת הספק?
- מי יוצר את המפתחות?
- היכן מאוחסנים המפתחות?
- האם הספק יכול למסור עותקים של טקסט פשוט של התוכן שלכם אם יוזמן?
- מה קורה לקבצים שלכם אם הספק נרכש?
שאלות עמידות לפריצות:
- אם המערכת של הספק נפרצת לחלוטין, אילו רשומות חשופות?
- אם עובד ספק מתנהג בחוסר יושר, איזה תוכן הוא יכול לראות?
- אם מתקפת שרשרת אספקה פוגעת בספק, מה חשוף?
שאלות רגולטוריות:
- האם הספק יכול להציג תיעוד עבור GDPR סעיף 25?
- האם מבקר חיצוני בדק את המערכת?
- האם יש אישור ISO 27001 או SOC 2 המכסה הצפנה?
כל ספק שלא יכול לענות "אפס — תוכן מוצפן לפני שהוא עוזב את המכשיר שלכם" על שאלות הפריצה משתמש בהצפנה בצד השרת. בדקו את הFAQ והמילון שלנו למונחים נוספים.
מקרה שימוש: בדיקת נאותות חברת ביטוח בריאות גרמנית
קצין ציות בחברת ביטוח בריאות גרמנית גדולה (Krankenkasse) היה זקוק לכלי אנונימיזציה בענן. המשימה: עיבוד יומני תלונות של מבוטחים. ל-DPO היו ארבע דרישות:
- הספק לא יכול לגשת לרשומות מבוטחים
- אין עיבוד מחוץ לגרמניה
- אמצעים טכניים לפי GDPR סעיף 32 מתועדים
- סיכון דליפה הניתן לדיווח ל-DPA ממוזער
SaaS אנונימיזציה אמריקאי גדול נכשל בפריט הראשון. צוות התמיכה שלהם יכול לאפס כספות משתמש — הוכחה לגישת מפתח בצד השרת. כלי שני שמר טקסט מעובד ל-30 יום ל"מסלול ביקורת" — שוב, גישה בצד השרת.
anonym.legal עמדה בכל ארבעת הקריטריונים. ה-DPO יכול לכתוב: "אפילו פריצה מלאה לספק אינה מניבה רשומות מבוטחים שימושיות — מפתחות קיימים רק בתחנות העבודה שלנו." תיעוד GDPR סעיף 32 הושלם בארבע שעות.
צפו במקרי הבוחן שלנו לדוגמאות עולם אמיתי נוספות.
התקדים של אכיפת ICO
בדצמבר 2025, נציבות המידע הבריטית (ICO) קנסה את ישות LastPass הבריטית £1.2 מיליון. הסיבה: "כישלון ביישום אמצעי אבטחה טכניים וארגוניים מתאימים."
הקנס לא היה על הפריצה עצמה. הוא היה על בחירות הארכיטקטורה שהפכו את הפריצה להרסנית כל כך. הגדרות KDF גרועות, מטא-נתונים חשופים ואחסון מפתח בצד השרת — כולם שיחקו תפקיד.
רגולטורים שואלים כעת: האם המערכת הגבילה את השפעת הפריצה? ארכיטקטורת zero-knowledge עונה על כך בצורה ברורה. היא ההוכחה הטובה ביותר לכוונה זו.
כאשר ארכיטקטורת Zero-Knowledge אינה ההתאמה הנכונה
להצפנת zero-knowledge יש פשרות. אלה חשובות לחלק ממקרי השימוש:
מורכבות שחזור: אם משתמשים מאבדים את המפתחות שלהם, הקבצים שלהם אבודים לצמיתות. אין דלת אחורית. תחלופת עובדים גבוהה או הרגלי ניהול מפתח חלשים הופכים זאת לסיכון אמיתי.
חיכוך שיתוף פעולה: תוכן מוצפן יכול להיות משותף רק אם לצד השני יש את כלי הפענוח הנכונים. זה איטי יותר מאשר שיתוף קישור פשוט באפליקציות ענן סטנדרטיות.
מקרי קצה רגולטוריים: חלק מהאזורים דורשים גישת גורמי אכיפת חוק לרשומות לפי צו בית משפט. מערכות zero-knowledge חוסמות זאת בעיצובן. זה עשוי לגרום לבעיות משפטיות בשירותים פיננסיים או טלקום, שבהם חלות כללי יירוט חוקי.
עומס חישובי: גזירת מפתח Argon2id והצפנת AES-256-GCM מוסיפות עיכוב. זה חשוב ביותר לעיבוד בנפח גבוה בזמן אמת.
לצוותים שמעבדים מיליוני מסמכים ביום, גישה היברידית עשויה לעבוד טוב יותר. הצפינו רק את השדות הרגישים ביותר. השאירו מטא-נתונים פתוחים. ראו תוכניות תמחור לרמות נפח.
סיכום
"אנחנו מצפינים את הקבצים שלכם" אינה הבטחת אבטחה. זהו ביטוי שיווקי הדורש בחינה.
השאלות האמיתיות פשוטות. מי מחזיק במפתחות? היכן מתרחשת ההצפנה? מה חשוף אם מערכות הספק נפרצות?
לצוותים שמעבדים רשומות רגישות תחת GDPR, HIPAA או כללים דומים, בחירות ארכיטקטורה אלה מעצבות הן את הסיכון המשפטי שלכם והן את החשיפה לפריצה האמיתית שלכם.
LastPass הצפינו את תוכן המשתמשים שלהם. ארכיטקטורת zero-knowledge הייתה הופכת את הפריצה של 2022 לאירוע חסר משמעות. ה-$438 מיליון שנגנבו ממשתמשים היו המחיר של קיצור ארכיטקטורה.
anonym.legal משתמש בארכיטקטורת zero-knowledge לאנונימיזציית PII. גזירת מפתח Argon2id רצה בדפדפן או באפליקציית שולחן העבודה שלכם. הצפנת AES-256-GCM מתרחשת לפני שתוכן עוזב את המכשיר שלכם. שרתי anonym.legal שומרים רק טקסט מוצפן שהם לא יכולים לפענח. למדו עוד בדף האודות שלנו או חקרו את מערכת הטוקנים.