Jaz između tvrdnje i arhitekture
Ažurirano za 2026.
Svaki dobavljač u oblaku govori isto: Šifriramo vaše podatke. Ta tvrdnja je gotovo uvijek istinita. Gotovo uvijek nije dovoljna.
Proboj LastPassa iz 2022. je najbolji primjer. LastPass je šifrirao trezore korisničkih lozinki. Koristili su stvarnu enkripciju. Tvrdnja je bila točna. Pa ipak, 25 milijuna korisnika imalo je svoje trezore ukradene. Do 2025., 438 milijuna USD uzeto je od korisnika LastPassa u kripto pljačkama. Coinbase Institutional je pratio ovu cifru.
Ured povjerenika za informacije Ujedinjenog Kraljevstva kaznio je LastPassovu UK tvrtku s 1,2 milijuna funti u prosincu 2025. Razlog: neuspjeh u provedbi odgovarajućih tehničkih i organizacijskih sigurnosnih mjera. Enkripcija je bila stvarna. Ali nije ispunjavala traženi standard.
Slučaj LastPassa mijenja ključno pitanje za svaki alat za zaštitu privatnosti u oblaku. Ne šifriraju li naše podatke, već: mogu li dešifrirati naše podatke?
Četiri pitanja koja zapravo nešto znače
Četiri pitanja otkrivaju drži li se tvrdnja dobavljača o nultom znanju.
1. Gdje se odvija derivacija ključa?
U pravom dizajnu s nultim znanjem, derivacija ključa odvija se na klijentu. To znači u pregledniku ili desktop aplikaciji, prije nego što se ikakvi podaci pošalju. Ključ lokalno šifrira podatke. Na poslužitelje dobavljača dolazi samo šifrat.
Ako dobavljač derivira ključeve na svojim poslužiteljima, oni drže ključeve. Ako drže ključeve, mogu dešifrirati. Tvrdnja može biti točna — ali obmanjuje.
2. Vidi li ikada dobavljač otvoreni tekst?
Neki alati šifriraju podatke u mirovanju. Ali ih dešifriraju za obradu. To se može događati za pokretanje AI modela, indeksa pretraživanja ili revizijskih zapisnika. Tijekom tog prozora, otvoreni tekst je na sustavima dobavljača. Napad u tom trenutku izlaže nešifrirane podatke.
3. Što se događa u slučaju pravnog procesa?
Dobavljač s ključevima na poslužitelju može biti prisiljen predati dešifrirani sadržaj. Dobavljač s pravim nultim znanjem može producirati samo šifrat. Nemaju ništa korisno za predati, čak ni na temelju sudskog naloga.
4. Što bi izložio potpuni kompromis poslužitelja?
U pravom sustavu s nultim znanjem, potpuni kompromis donosi samo šifrirane blokove. Napadač dobiva šifrat bez ključeva. U sustavu s ključevima dobavljača, napad izlaže i ključeve i podatke odjednom.
Jaz u implementaciji LastPassa
LastPass incident otkrio je jedan specifičan nedostatak. Stariji računi koristili su PBKDF2 s tek 1 iteracijom za derivaciju ključa. Siguran broj je 600.000 iteracija. Ova slaba postavka učinila je napade grubom silom na ukradene trezore izvedivim.
Ovo pokazuje zašto samo provjera dizajna nije dovoljna. Dobavljač može koristiti dizajn s nultim znanjem i još uvijek ga loše implementirati. Pitajte o oboje: gdje se deriviraju ključevi i koliko je algoritam jak.
Drugačiji način neuspjeha: Okta
U listopadu 2023., Okta je objavila curenje 600.000+ zapisa korisničke podrške. Okta je platforma za identitet. Ovo nije bio slabi dizajn s nultim znanjem. Bio je to upad u sustav podrške koji je držao podatke klijenata.
Porast sigurnosnih incidenata SaaS-a od 300% u 2024. (AppOmni/CSA) odražava obje vrste neuspjeha. Dizajn s nultim znanjem rješava prvu vrstu. Ne uklanja sve rizike. Ali osigurava da potpuni kompromis sustava ne izlaže nikakve dešifrirajuće podatke klijenata.
Kako izgleda stvarna procjena
Evo praktičnog kontrolnog popisa za timove nabave.
Pregled arhitekture:
- Pitajte gdje se odvija derivacija ključa — na klijentu ili na poslužitelju dobavljača
- Zatražite algoritam enkripcije, duljinu ključa i broj iteracija
- Potvrdite da se otvoreni tekst nikad ne šalje na poslužitelje dobavljača
Test scenarija kompromisa:
- Pitajte što bi potpuni kompromis poslužitelja izložio
- Jedini ispravan odgovor: šifrirani šifrat koji ne možemo dešifrirati
- Svaki drugi odgovor znači da tvrdnja nije pravo nulto znanje
Pregled pravnog procesa:
- Pitajte može li dobavljač uskladiti s nalozima suda za otvoreni tekst klijenta
- Pravi dobavljač s nultim znanjem ne može producirati ono što nema
Provjera usklađenosti:
- Zatražite dokumentaciju dobavljača prema Članku 32. GDPR-a
- ISO 27001 — posebno kriptografske kontrole Annexa A — daje vanjsku verifikaciju
Kazna ICO-a od 1,2 milijuna funti za LastPass pokazuje da regulatori sada provjeravaju ispunjavaju li tvrdnje o enkripciji traženi standard. Timovi nabave mogu primijeniti isti test prije nego što se dogodi incident.
Pogledajte naš pregled sigurnosti i usklađenosti za to kako anonym.legal rješava nulto znanje. Dokumentacija o usklađenosti u potpunosti pokriva Članak 32. GDPR-a. Za uobičajena pitanja, pogledajte FAQ o nultom znanju.