anonym.legal

By · Last updated 2026-03-03

Назад к блогуGDPR и соблюдение

Нулевое знание против нулевого доверия: облачное шифрование

LastPass тоже шифровал данные — и всё равно было похищено $438 млн. Вот разница между серверным шифрованием и подлинной архитектурой нулевого знания.

March 3, 20269 мин чтения
zero-knowledgeencryptionGDPRdata protectionSaaS securityLastPass

Иллюзия шифрования

Обновлено в 2026 году

В декабре 2022 года LastPass сообщил об утечке. Пароли «зашифрованы», хранилища «защищены». К 2025 году у пользователей LastPass было похищено более $438 млн прямо из «защищённых» хранилищ.

Как? LastPass хранил ключи.

Ваша команда безопасности должна знать это, прежде чем выбирать облачный инструмент. Это применимо к любому инструменту, работающему с конфиденциальными файлами, — включая платформы анонимизации PII.

Серверное шифрование против нулевого знания

СвойствоСерверное шифрованиеНулевое знание
Где шифруетсяНа сервере поставщикаНа вашем устройстве
Кто хранит ключиПоставщикТолько вы
Поставщик читает контентДаНет
Взлом раскрывает файлыДаНет (только шифртекст)
Повестка вскрывает контентДаНет (нет ключей)
Доступ правоохранителейЧерез поставщикаНевозможен без вашего ключа

LastPass хранил ключи. Злоумышленники получили шифртекст и инструменты для его взлома.

Почему это важно для статьи 25 GDPR

Статья 25 GDPR требует встроенных «надлежащих технических и организационных мер». EDPB добавил: это включает криптографическую минимизацию данных. Сама система должна блокировать доступ к записям.

Поставщик, хранящий ваши ключи, не может соответствовать статье 25 в строгом смысле:

  1. Взлом их систем может раскрыть ваши записи.
  2. Повестка поставщику может вскрыть контент.
  3. Недобросовестный сотрудник может просмотреть файлы.
  4. Атака на цепочку поставок может раскрыть всё.

BfDI (Германия) и австрийское Datenschutzbehörde указывают: нулевое знание — наилучший технический выбор для обработки данных высокого риска.

Взломы SaaS: реальность

AppOmni / Cloud Security Alliance 2024: рост взломов SaaS на 300% с 2022 по 2024 год.

  • Время до взлома: 9 минут (раньше — часы)
  • Роль третьих сторон: удвоилась (Verizon DBIR 2025)
  • Conduent: 25,9 млн записей; NHS: 9 млн пациентов

Подлинная архитектура нулевого знания

  1. Вывод ключа на стороне клиента — Argon2id/bcrypt/scrypt на вашем устройстве, ключ не покидает его
  2. Шифрование на стороне клиента — контент шифруется до отправки, сервер получает только шифртекст
  3. Без серверного хранения ключей — поставщик не хранит ни ключей, ни их фрагментов
  4. Криптографическая верифицируемость — система документирована и открыта для аудита

Реализация в anonym.legal

  • Argon2id: 64 МБ памяти, 3 итерации — выбор OWASP для высокобезопасных приложений
  • AES-256-GCM: работает полностью в браузере или десктопе до отправки
  • 24-словная фраза восстановления BIP39: единственный способ восстановления, не хранится anonym.legal
  • Полный взлом серверов даёт только зашифрованные блобы, бесполезные без ключей пользователей

Подробнее — в нашем обзоре безопасности и соответствия и документации по соответствию.

Прецедент: ICO оштрафовал LastPass

В декабре 2025 года ICO оштрафовал LastPass на £1,2 млн за «непринятие надлежащих технических мер». Штраф — за архитектурные решения, сделавшие взлом разрушительным. Регуляторы теперь спрашивают: ограничивала ли система ущерб? Нулевое знание отвечает однозначно.

Когда нулевое знание не подходит

Сложность восстановления: без ключей файлы утеряны безвозвратно. Совместное использование: требует инструментов дешифрования у другой стороны. Регуляторные исключения: некоторые регионы требуют законного доступа. Накладные расходы: Argon2id добавляет задержку при высоких объёмах.

Заключение

«Мы шифруем ваши файлы» — маркетинговая фраза, требующая проверки. Реальные вопросы: кто хранит ключи? Где шифруется? Что раскрывается при взломе? LastPass шифровал данные. Нулевое знание сделало бы взлом 2022 года несущественным. $438 млн — цена архитектурного компромисса.

Источники

Готовы защитить ваши данные?

Начните анонимизацию PII с 285+ типов сущностей на 48 языках.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.