Kembali ke BlogGDPR & Pematuhan

Zero-Knowledge vs. Zero-Trust: Mengapa Alat Cloud...

LastPass juga mengenkripsi data pengguna mereka—dan $438M dicuri anyway. Inilah perbedaan antara enkripsi sisi-server dan arsitektur zero-knowledge...

March 3, 20269 min baca
zero-knowledgeencryptionGDPRdata protectionSaaS securityLastPass

Ilusi Enkripsi

Pada Desember 2022, LastPass mengumumkan pelanggaran. Pernyataan resmi menyertakan bahasa yang menenangkan: sandi pengguna "terenkripsi." Data vault "aman."

Pada 2025, lebih dari $438 juta telah dicuri dari pengguna LastPass—drained langsung dari vault mereka yang seharusnya terenkripsi.

Bagaimana? LastPass memegang kuncinya.

Ini adalah perbedaan kritis yang harus dipahami setiap tim keamanan perusahaan sebelum memilih alat berbasis cloud yang menangani data sensitif—termasuk platform anonimisasi PII.

Enkripsi Sisi-Server vs. Arsitektur Zero-Knowledge

Alat cloud paling yang mengklaim "mengenkripsi data Anda" menggunakan enkripsi sisi-server (SSE). Inilah apa artinya sebenarnya:

PropertiEnkripsi Sisi-ServerArsitektur Zero-Knowledge
Tempat enkripsi terjadiServer vendorDi perangkat Anda (browser/desktop)
Siapa yang memegang kunciVendorHanya Anda
Vendor dapat membaca data AndaYaTidak
Pelanggaran server mengekspos dataYaTidak (hanya ciphertext)
Vendor dapat dipaksa menghasilkan dataYaTidak (mereka tidak memilikinya)
Akses regulator/penegakan hukumMelalui vendorTidak mungkin tanpa kunci Anda

LastPass menggunakan enkripsi sisi-server dengan kunci yang mereka kontrol. Ketika penyerang melanggar infrastruktur mereka, mereka memperoleh keduanya ciphertext dan sarana untuk akhirnya mendekripsinya—melalui social engineering karyawan, brute-forcing master password yang lemah...

Sedia untuk melindungi data anda?

Mulakan pengenalan PII dengan 285+ jenis entiti dalam 48 bahasa.