एन्क्रिप्शन का भ्रम
2026 के लिए अपडेट किया गया
दिसंबर 2022 में, LastPass ने अपने उपयोगकर्ताओं को एक उल्लंघन के बारे में बताया। उनका संदेश शांत था: पासवर्ड "एन्क्रिप्टेड" थे। वॉल्ट सामग्री "सुरक्षित" थी।
2025 तक, LastPass उपयोगकर्ताओं से $438 मिलियन से अधिक चोरी हो चुके थे। चोरी सीधे उनके "सुरक्षित" वॉल्ट से हुई।
कैसे? LastPass के पास चाबियाँ थीं।
क्लाउड टूल चुनने से पहले आपकी सुरक्षा टीम को यह जानना चाहिए। यह किसी भी उस टूल पर लागू होता है जो संवेदनशील फाइलों को संभालता है — PII अनामीकरण प्लेटफॉर्म सहित।
सर्वर-साइड बनाम ज़ीरो-नॉलेज एन्क्रिप्शन
अधिकांश क्लाउड टूल कहते हैं कि वे "आपकी फाइलें एन्क्रिप्ट करते हैं।" लेकिन वे सर्वर-साइड एन्क्रिप्शन (SSE) का उपयोग करते हैं। इसका मतलब यह है:
| विशेषता | सर्वर-साइड एन्क्रिप्शन | ज़ीरो-नॉलेज आर्किटेक्चर |
|---|---|---|
| एन्क्रिप्शन कहाँ होती है | विक्रेता के सर्वर पर | आपके डिवाइस पर (ब्राउज़र/डेस्कटॉप) |
| चाबियाँ कौन रखता है | विक्रेता | केवल आप |
| विक्रेता आपकी सामग्री पढ़ सकता है | हाँ | नहीं |
| सर्वर उल्लंघन से फाइलें उजागर होती हैं | हाँ | नहीं (केवल सिफरटेक्स्ट) |
| विक्रेता को सामग्री साझा करने के लिए मजबूर किया जा सकता है | हाँ | नहीं (उनके पास यह नहीं है) |
| कानून प्रवर्तन पहुँच | विक्रेता के माध्यम से | आपकी चाबी के बिना संभव नहीं |
LastPass के पास चाबियाँ थीं। यही घातक कमी थी। हमलावर अंदर घुसे और उन्हें सिफरटेक्स्ट और उसे क्रैक करने के उपकरण दोनों मिल गए। उन्होंने सामाजिक चालाकी, कमज़ोर पासवर्ड ब्रूट-फोर्स और पुराने खाते के मेटाडेटा का उपयोग किया।
GDPR अनुच्छेद 25 के लिए यह क्यों मायने रखता है
GDPR अनुच्छेद 25 (डिज़ाइन द्वारा गोपनीयता) स्पष्ट है। नियंत्रकों को "उपयुक्त तकनीकी और संगठनात्मक उपाय" उपयोग करने होंगे। इन्हें शुरू से ही बनाया जाना चाहिए।
यूरोपीय डेटा संरक्षण बोर्ड (EDPB) ने जोड़ा है कि इसमें क्रिप्टोग्राफिक डेटा न्यूनीकरण शामिल है। सिस्टम को स्वयं रिकॉर्ड तक पहुँच रोकनी चाहिए। केवल एक्सेस नियंत्रण पर्याप्त नहीं हैं।
वह विक्रेता जो आपकी चाबियाँ रखता है, वह अपने सख्त रूप में अनुच्छेद 25 को पूरा नहीं कर सकता। यहाँ कारण है:
- उनके सिस्टम का उल्लंघन आपके रिकॉर्ड उजागर कर सकता है।
- विक्रेता पर सम्मन आपकी सामग्री सौंप सकता है।
- एक बुरा कर्मचारी आपकी फाइलें देख सकता है।
- एक सप्लाई चेन हमला सब कुछ उजागर कर सकता है।
जर्मन संघीय डेटा संरक्षण आयुक्त (BfDI) ने इस पर मार्गदर्शन जारी किया है। ऑस्ट्रियाई Datenschutzbehörde ने भी। दोनों कहते हैं कि उच्च-जोखिम प्रसंस्करण के लिए ज़ीरो-नॉलेज सबसे अच्छा तकनीकी विकल्प है।
SaaS उल्लंघन की वास्तविकता जाँच
AppOmni / Cloud Security Alliance 2024 रिपोर्ट में 2022 से 2024 तक SaaS उल्लंघनों में 300% की वृद्धि पाई गई। मुख्य तथ्य:
- उल्लंघन का समय: 9 मिनट (पहले घंटों में मापा जाता था)
- उल्लंघनों में तृतीय-पक्ष की भूमिका: साल-दर-साल दोगुनी (Verizon DBIR 2025)
- Conduent उल्लंघन: 2.59 करोड़ रिकॉर्ड उजागर (सोशल सिक्योरिटी नंबर, स्वास्थ्य फाइलें)
- NHS विक्रेता उल्लंघन: 90 लाख मरीज़ उजागर
नीति के शब्द अब पर्याप्त नहीं हैं। मजबूत आर्किटेक्चर न्यूनतम मानक है। यह सभी उच्च-जोखिम प्रसंस्करण पर लागू होता है।
सच्चा ज़ीरो-नॉलेज आर्किटेक्चर कैसा दिखता है
एक वास्तविक ज़ीरो-नॉलेज सिस्टम में ये स्पष्ट विशेषताएं होती हैं:
1. क्लाइंट-साइड कुंजी व्युत्पत्ति आपकी चाबी आपके पासवर्ड से आती है। एक मेमोरी-हार्ड KDF (Argon2id, bcrypt, या scrypt) आपके डिवाइस पर चलता है। चाबी कभी उसे नहीं छोड़ती।
2. क्लाइंट-साइड एन्क्रिप्शन आपकी सामग्री आपके ब्राउज़र या ऐप से जाने से पहले एन्क्रिप्ट की जाती है। सर्वर को केवल सिफरटेक्स्ट मिलता है। चाबी के बिना, वह सिफरटेक्स्ट बेकार है।
3. सर्वर-साइड कुंजी संग्रहण नहीं विक्रेता कोई चाबियाँ, चाबी के टुकड़े या चाबी बैकअप नहीं रखता। आप पुनः पहुँच के लिए अपना रिकवरी वाक्यांश उपयोग करते हैं।
4. क्रिप्टोग्राफिक सत्यापनीयता सिस्टम को अच्छी तरह से प्रलेखित होना चाहिए। यह ऑडिट के लिए खुला होना चाहिए। कोई तकनीकी विवरण के बिना अस्पष्ट "एंड-टू-एंड एन्क्रिप्शन" के दावे एक चेतावनी संकेत हैं।
anonym.legal ज़ीरो-नॉलेज कैसे लागू करता है
anonym.legal का ज़ीरो-नॉलेज लॉगिन उपयोग करता है:
- Argon2id कुंजी व्युत्पत्ति: 64MB मेमोरी, 3 पुनरावृत्ति — उच्च-सुरक्षा ऐप्स के लिए OWASP की पसंद
- AES-256-GCM एन्क्रिप्शन: कोई भी सामग्री भेजे जाने से पहले पूरी तरह आपके ब्राउज़र या डेस्कटॉप ऐप में चलती है
- 24-शब्द BIP39 रिकवरी वाक्यांश: पहुँच बहाल करने का एकमात्र तरीका — anonym.legal द्वारा संग्रहीत नहीं
- शून्य सर्वर-साइड कुंजी पहुँच: anonym.legal सर्वरों को केवल AES-256-GCM सिफरटेक्स्ट मिलता है जिसे वे डिक्रिप्ट नहीं कर सकते
पूरा anonym.legal सर्वर उल्लंघन केवल एन्क्रिप्टेड ब्लॉब्स देगा। प्रत्येक उपयोगकर्ता की चाबी के बिना — जो केवल उनके डिवाइस पर रहती है — ये ब्लॉब्स बेकार हैं।
पूर्ण विवरण के लिए हमारा सुरक्षा और अनुपालन अवलोकन और अनुपालन दस्तावेज़ीकरण देखें।
विक्रेता मूल्यांकन चेकलिस्ट
संवेदनशील रिकॉर्ड के लिए क्लाउड टूल चुनते समय, ये प्रश्न पूछें:
आर्किटेक्चर प्रश्न:
- एन्क्रिप्शन कहाँ होती है — आपके डिवाइस पर या विक्रेता के सर्वर पर?
- चाबियाँ कौन बनाता है?
- चाबियाँ कहाँ संग्रहीत हैं?
- यदि विक्रेता को सम्मन दिया जाए तो क्या वे आपकी सामग्री की प्लेन-टेक्स्ट प्रतियाँ दे सकते हैं?
- यदि विक्रेता को खरीद लिया जाए तो आपकी फाइलों का क्या होता है?
उल्लंघन लचीलापन प्रश्न:
- यदि विक्रेता का सिस्टम पूरी तरह भंग हो जाए, तो कौन से रिकॉर्ड उजागर होंगे?
- यदि कोई विक्रेता कर्मचारी बुरा साबित हो, तो वे कौन सी सामग्री देख सकते हैं?
- यदि कोई सप्लाई चेन हमला विक्रेता को प्रभावित करे, तो क्या उजागर होता है?
नियामक प्रश्न:
- क्या विक्रेता GDPR अनुच्छेद 25 के लिए दस्तावेज़ दिखा सकता है?
- क्या किसी बाहरी ऑडिटर ने सिस्टम की समीक्षा की है?
- क्या कोई ISO 27001 या SOC 2 प्रमाण पत्र है जो एन्क्रिप्शन को कवर करता है?
कोई भी विक्रेता जो उल्लंघन प्रश्नों का उत्तर "शून्य — सामग्री आपके डिवाइस से जाने से पहले एन्क्रिप्ट होती है" नहीं दे सकता, वह सर्वर-साइड एन्क्रिप्शन उपयोग कर रहा है। अधिक शब्दों के लिए हमारा FAQ और शब्दावली देखें।
उपयोग मामला: जर्मन स्वास्थ्य बीमाकर्ता यथोचित परिश्रम
एक बड़े जर्मन स्वास्थ्य बीमाकर्ता (Krankenkasse) के अनुपालन अधिकारी को एक क्लाउड अनामीकरण टूल की आवश्यकता थी। कार्य: पॉलिसीधारक शिकायत लॉग संसाधित करना। DPO की चार आवश्यकताएं थीं:
- विक्रेता पॉलिसीधारक रिकॉर्ड तक नहीं पहुँच सकता
- जर्मनी के बाहर कोई प्रसंस्करण नहीं
- GDPR अनुच्छेद 32 तकनीकी उपाय प्रलेखित
- DPA-रिपोर्ट योग्य उल्लंघन जोखिम न्यूनतम किया जाए
एक बड़े US अनामीकरण SaaS ने पहले आइटम पर विफल रहा। उनकी सपोर्ट टीम उपयोगकर्ता वॉल्ट रीसेट कर सकती थी — सर्वर-साइड कुंजी पहुँच का प्रमाण। एक दूसरे टूल ने "ऑडिट ट्रेल" उपयोग के लिए 30 दिनों तक संसाधित टेक्स्ट रखा — फिर से सर्वर-साइड पहुँच।
anonym.legal ने सभी चार मानदंड पूरे किए। DPO लिख सका: "पूरे विक्रेता उल्लंघन के बावजूद भी कोई उपयोगी पॉलिसीधारक रिकॉर्ड नहीं निकलते — चाबियाँ केवल हमारे वर्कस्टेशन पर हैं।" GDPR अनुच्छेद 32 दस्तावेज़ीकरण चार घंटों में हो गया।
अधिक वास्तविक उदाहरणों के लिए हमारे केस स्टडी देखें।
ICO प्रवर्तन पूर्व उदाहरण
दिसंबर 2025 में, UK Information Commissioner's Office ने LastPass UK इकाई पर £1.2 मिलियन का जुर्माना लगाया। कारण: "उपयुक्त तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करने में विफलता।"
जुर्माना उल्लंघन के लिए नहीं था। यह उन आर्किटेक्चर विकल्पों के लिए था जिन्होंने उल्लंघन को इतना हानिकारक बनाया। खराब KDF सेटिंग्स, उजागर मेटाडेटा और सर्वर-साइड कुंजी संग्रहण सभी ने भूमिका निभाई।
नियामक अब पूछते हैं: क्या सिस्टम ने उल्लंघन के प्रभाव को सीमित किया? ज़ीरो-नॉलेज आर्किटेक्चर इसका स्पष्ट जवाब देता है। यह उस इरादे का सबसे अच्छा प्रमाण है।
ज़ीरो-नॉलेज आर्किटेक्चर कब सही नहीं है
ज़ीरो-नॉलेज एन्क्रिप्शन के ट्रेड-ऑफ हैं। ये कुछ उपयोग मामलों के लिए महत्वपूर्ण हैं:
रिकवरी जटिलता: यदि उपयोगकर्ता अपनी चाबियाँ खो देते हैं, तो उनकी फाइलें हमेशा के लिए चली जाती हैं। कोई बैक डोर नहीं है। उच्च स्टाफ टर्नओवर या कमज़ोर कुंजी-प्रबंधन आदतें इसे वास्तविक जोखिम बनाती हैं।
सहयोग घर्षण: एन्क्रिप्टेड सामग्री तभी साझा की जा सकती है जब दूसरे पक्ष के पास सही डिक्रिप्शन उपकरण हों। यह मानक क्लाउड ऐप्स में साधारण लिंक साझाकरण से धीमा है।
नियामक एज केस: कुछ क्षेत्रों में अदालती आदेश द्वारा रिकॉर्ड तक कानून प्रवर्तन पहुँच की आवश्यकता होती है। ज़ीरो-नॉलेज सिस्टम इसे डिज़ाइन द्वारा रोकते हैं। वित्तीय सेवाओं या दूरसंचार में कानूनी अवरोधन नियम लागू होने पर यह कानूनी समस्याएं पैदा कर सकता है।
कम्प्यूटेशनल ओवरहेड: Argon2id कुंजी व्युत्पत्ति और AES-256-GCM एन्क्रिप्शन दोनों देरी जोड़ते हैं। यह वास्तविक समय, उच्च-मात्रा प्रसंस्करण के लिए सबसे अधिक मायने रखता है।
प्रति दिन लाखों दस्तावेज़ संसाधित करने वाली टीमों के लिए, हाइब्रिड दृष्टिकोण बेहतर काम कर सकता है। केवल सबसे संवेदनशील फ़ील्ड एन्क्रिप्ट करें। मेटाडेटा खुला रखें। वॉल्यूम टियर के लिए मूल्य निर्धारण योजनाएं देखें।
निष्कर्ष
"हम आपकी फाइलें एन्क्रिप्ट करते हैं" एक सुरक्षा वादा नहीं है। यह एक मार्केटिंग वाक्यांश है जिसे जांच की जरूरत है।
वास्तविक प्रश्न सरल हैं। चाबियाँ कौन रखता है? एन्क्रिप्शन कहाँ होती है? यदि विक्रेता के सिस्टम भंग हों तो क्या उजागर होता है?
GDPR, HIPAA या समान नियमों के तहत संवेदनशील रिकॉर्ड संसाधित करने वाली टीमों के लिए, ये आर्किटेक्चर विकल्प आपके कानूनी जोखिम और वास्तविक उल्लंघन जोखिम दोनों को आकार देते हैं।
LastPass ने अपने उपयोगकर्ताओं की सामग्री एन्क्रिप्ट की थी। ज़ीरो-नॉलेज आर्किटेक्चर 2022 के उल्लंघन को एक गैर-घटना बना देता। उपयोगकर्ताओं से चुराए गए $438 मिलियन एक आर्किटेक्चर शॉर्टकट की कीमत थी।
anonym.legal PII अनामीकरण के लिए ज़ीरो-नॉलेज आर्किटेक्चर उपयोग करता है। Argon2id कुंजी व्युत्पत्ति आपके ब्राउज़र या डेस्कटॉप ऐप में चलती है। AES-256-GCM एन्क्रिप्शन किसी भी सामग्री के आपके डिवाइस से जाने से पहले होती है। anonym.legal सर्वर केवल सिफरटेक्स्ट संग्रहीत करते हैं जिसे वे डिक्रिप्ट नहीं कर सकते। हमारे संस्थापक वक्तव्य पर अधिक जानें या टोकन सिस्टम एक्सप्लोर करें।