Разрыв между заявлением и архитектурой
Обновлено в 2026 году
Каждый облачный поставщик говорит одно и то же: «Мы шифруем ваши данные». Это утверждение почти всегда верно. И почти всегда недостаточно.
Взлом LastPass 2022 года — лучший пример. LastPass шифровал пользовательские хранилища паролей. Использовал настоящее шифрование. Утверждение было точным. И всё же 25 млн пользователей лишились своих хранилищ. К 2025 году у пользователей LastPass было похищено $438 млн в криптовалютных атаках.
ICO (Великобритания) оштрафовал британское юридическое лицо LastPass на £1,2 млн в декабре 2025 года. Основание: «непринятие надлежащих технических и организационных мер безопасности».
Случай LastPass меняет ключевой вопрос. Не «шифруют ли они наши данные?», а: «Могут ли они расшифровать наши данные?»
Четыре вопроса, которые действительно важны
1. Где происходит вывод ключа?
При подлинном нулевом знании вывод ключа происходит на клиенте — в браузере или настольном приложении до отправки данных. Ключ шифрует данные локально. На серверы поставщика попадает только шифртекст.
Если поставщик выводит ключи на своих серверах — он хранит ключи. Заявление может быть точным, но вводит в заблуждение.
2. Видит ли поставщик открытый текст?
Некоторые инструменты шифруют данные в покое, но расшифровывают для обработки. Это происходит для запуска ИИ-моделей, поисковых индексов или журналов аудита. В этот момент открытый текст находится на серверах поставщика.
3. Что происходит при судебном запросе?
Поставщик с серверными ключами может быть принуждён передать расшифрованный контент. Поставщик с подлинным нулевым знанием может предоставить только шифртекст. Передать нечего, даже по повестке.
4. Что раскрывает полная компрометация сервера?
В подлинной системе нулевого знания полная компрометация даёт только зашифрованные блобы. В системе с ключами поставщика — вторжение раскрывает всё.
Чеклист оценки поставщика
Запросите у поставщика ответы на эти конкретные вопросы:
| Вопрос | Ответ нулевого знания | Тревожный ответ |
|---|---|---|
| Где выводятся ключи? | На устройстве клиента | «На наших безопасных серверах» |
| Можете ли вы расшифровать данные клиента? | Нет, технически невозможно | «Только авторизованный персонал» |
| Что раскрывает взлом сервера? | Только зашифрованные блобы | «Данные клиентов защищены...» |
| Можете ли вы предоставить открытый текст по повестке? | Нет | «Да, при наличии правового основания» |
| Хранятся ли ключи на стороне клиента? | Да, только на устройстве клиента | «Используем HSM для безопасного хранения» |
Как anonym.legal отвечает на эти вопросы
- Вывод ключа происходит на вашем устройстве (Argon2id)
- AES-256-GCM шифрование происходит в браузере/десктопе до отправки
- Серверы anonym.legal видят только шифртекст
- Мы не можем расшифровать данные клиентов
- Даже полная компрометация серверов не раскроет данные пользователей
Подробнее — в нашем обзоре безопасности и FAQ.