De Encryptie-illusie
Bijgewerkt voor 2026
In december 2022 informeerde LastPass gebruikers over een inbreuk. Hun bericht was kalm: wachtwoorden waren "versleuteld". Vaultinhoud was "beveiligd".
Tegen 2025 was er $438 miljoen gestolen van LastPass-gebruikers. De diefstal kwam rechtstreeks uit hun "beveiligde" vaults.
Hoe? LastPass had de sleutels.
Uw beveiligingsteam moet dit weten voordat het een cloudtool kiest. Het is van toepassing op elke tool die gevoelige bestanden verwerkt — inclusief PII-anonimiseringsplatforms.
Server-Side vs. Zero-Knowledge Encryptie
De meeste cloudtools zeggen "we versleutelen uw bestanden". Maar ze gebruiken server-side encryptie (SSE). Dit is wat dat betekent:
| Eigenschap | Server-Side Encryptie | Zero-Knowledge Architectuur |
|---|---|---|
| Waar vindt sleutelbeheer plaats? | Op de server van de leverancier | Op uw apparaat |
| Kan de leverancier gegevens lezen? | Ja | Nee |
| Wat legt een inbreuk bij de leverancier bloot? | Leesbare gegevens | Alleen versleutelde tekst |
| Voldoet aan wet inzake gerechtelijk bevel? | Leverancier kan plaintext produceren | Leverancier kan alleen ciphertext produceren |
De LastPass Implementatiefout
Het LastPass-incident onthulde een specifieke fout. Oudere accounts gebruikten PBKDF2 met slechts 1 iteratie voor sleutelafleiding. De veilige waarde is 600.000 iteraties. Die zwakke instelling maakte brute-force-aanvallen op gestolen vaults haalbaar.
Dit toont aan waarom het alleen controleren van het ontwerp niet voldoende is. Een leverancier kan een zero-knowledge ontwerp gebruiken en het toch slecht implementeren.
De Vier Vragen die Ertoe Doen
1. Waar vindt sleutelafleiding plaats? In een echt zero-knowledge ontwerp vindt sleutelafleiding plaats op de client — in de browser of desktop-app — voordat gegevens worden verzonden.
2. Ziet de leverancier ooit plaintext? Sommige tools versleutelen data-at-rest, maar ontsleutelen voor verwerking. Tijdens dat venster staat plaintext op de servers van de leverancier.
3. Wat gebeurt er bij juridische procedure? Een leverancier met server-side sleutels kan worden gedwongen ontsleutelde inhoud te overhandigen.
4. Wat onthult een volledige servercompromissie? In een echt zero-knowledge systeem levert een volledige compromissie alleen versleutelde blobs op.
Bekijk het beveiligingsoverzicht en de nalevingsdocumentatie.