Иллюзия шифрования
Обновлено в 2026 году
В декабре 2022 года LastPass сообщил об утечке. Пароли «зашифрованы», хранилища «защищены». К 2025 году у пользователей LastPass было похищено более $438 млн прямо из «защищённых» хранилищ.
Как? LastPass хранил ключи.
Ваша команда безопасности должна знать это, прежде чем выбирать облачный инструмент. Это применимо к любому инструменту, работающему с конфиденциальными файлами, — включая платформы анонимизации PII.
Серверное шифрование против нулевого знания
| Свойство | Серверное шифрование | Нулевое знание |
|---|---|---|
| Где шифруется | На сервере поставщика | На вашем устройстве |
| Кто хранит ключи | Поставщик | Только вы |
| Поставщик читает контент | Да | Нет |
| Взлом раскрывает файлы | Да | Нет (только шифртекст) |
| Повестка вскрывает контент | Да | Нет (нет ключей) |
| Доступ правоохранителей | Через поставщика | Невозможен без вашего ключа |
LastPass хранил ключи. Злоумышленники получили шифртекст и инструменты для его взлома.
Почему это важно для статьи 25 GDPR
Статья 25 GDPR требует встроенных «надлежащих технических и организационных мер». EDPB добавил: это включает криптографическую минимизацию данных. Сама система должна блокировать доступ к записям.
Поставщик, хранящий ваши ключи, не может соответствовать статье 25 в строгом смысле:
- Взлом их систем может раскрыть ваши записи.
- Повестка поставщику может вскрыть контент.
- Недобросовестный сотрудник может просмотреть файлы.
- Атака на цепочку поставок может раскрыть всё.
BfDI (Германия) и австрийское Datenschutzbehörde указывают: нулевое знание — наилучший технический выбор для обработки данных высокого риска.
Взломы SaaS: реальность
AppOmni / Cloud Security Alliance 2024: рост взломов SaaS на 300% с 2022 по 2024 год.
- Время до взлома: 9 минут (раньше — часы)
- Роль третьих сторон: удвоилась (Verizon DBIR 2025)
- Conduent: 25,9 млн записей; NHS: 9 млн пациентов
Подлинная архитектура нулевого знания
- Вывод ключа на стороне клиента — Argon2id/bcrypt/scrypt на вашем устройстве, ключ не покидает его
- Шифрование на стороне клиента — контент шифруется до отправки, сервер получает только шифртекст
- Без серверного хранения ключей — поставщик не хранит ни ключей, ни их фрагментов
- Криптографическая верифицируемость — система документирована и открыта для аудита
Реализация в anonym.legal
- Argon2id: 64 МБ памяти, 3 итерации — выбор OWASP для высокобезопасных приложений
- AES-256-GCM: работает полностью в браузере или десктопе до отправки
- 24-словная фраза восстановления BIP39: единственный способ восстановления, не хранится anonym.legal
- Полный взлом серверов даёт только зашифрованные блобы, бесполезные без ключей пользователей
Подробнее — в нашем обзоре безопасности и соответствия и документации по соответствию.
Прецедент: ICO оштрафовал LastPass
В декабре 2025 года ICO оштрафовал LastPass на £1,2 млн за «непринятие надлежащих технических мер». Штраф — за архитектурные решения, сделавшие взлом разрушительным. Регуляторы теперь спрашивают: ограничивала ли система ущерб? Нулевое знание отвечает однозначно.
Когда нулевое знание не подходит
Сложность восстановления: без ключей файлы утеряны безвозвратно. Совместное использование: требует инструментов дешифрования у другой стороны. Регуляторные исключения: некоторые регионы требуют законного доступа. Накладные расходы: Argon2id добавляет задержку при высоких объёмах.
Заключение
«Мы шифруем ваши файлы» — маркетинговая фраза, требующая проверки. Реальные вопросы: кто хранит ключи? Где шифруется? Что раскрывается при взломе? LastPass шифровал данные. Нулевое знание сделало бы взлом 2022 года несущественным. $438 млн — цена архитектурного компромисса.