Vrzel med trditvijo in arhitekturo
Posodobljeno za leto 2026
Vsak ponudnik v oblaku pravi enako: "Sifriramo vase podatke." Ta trditev je skoraj vedno resnicna. Skoraj vedno ni dovolj.
Vdor v LastPass iz leta 2022 je najboljsi primer. LastPass je sifiriral trezorje gesel uporabnikov. Uporabili so pravo sifriranje. Trditev je bila tocna. In vseeno je 25 milijonov uporabnikov imelo ukradene trezorje. Do leta 2025 je bilo 438 milijonov $ ukradenih uporabnikom LastPass v kripto ropih. To stevilo je sledil Coinbase Institutional.
Uradu informacijskega komisarja Zdruzene krilovine je decembra 2025 naložil LastPassovi britanski enoti globo 1,2 milijona GBP. Razlog: "neuspeh pri izvajanju ustreznih tehnicnih in organizacijskih varnostnih ukrepov." Sifriranje je bilo pravo. Toda ni ustrezalo zahtevani ravni.
Primer LastPass spremeni kljucno vprasanje za katero koli oblacno orodje za zasebnost. Ne "ali sifrirajo nase podatke?", temvec: "ali lahko desifirirajo nase podatke?"
Stirje dejansko pomembni vidiki
Stirje vidiki razkrijo, ali trditev ponudnika o nic-znanju drzi.
1. Kje poteka izpeljava kljucev?
Pri pravi zasnovi nic-znanja poteka izpeljava kljucev na strani odjemalca. To pomeni v brskalniiku ali namizni aplikaciji, preden se kateri koli podatek poslje. Kljuc lokalno sifirira podatke. Na streznike ponudnika doseze le sifirni tekst.
Ce ponudnik izpeljuje kljuce na svojih streznikih, ima kljuce. Ce ima kljuce, lahko desifirira. Trditev je morda tocna -- toda zavaja.
2. Ali ponudnik kdaj vidi odkrito besedilo?
Nekatera orodja sifrirajo podatke v mirovanju. Toda jih desifirirajo za obdelavo. To se lahko zgodi za poganjanje AI modelov, iskalnih indeksov ali revizijskih dnevnikov. Med tem oknom je odkrito besedilo v sistemih ponudnika. Napad v tistem trenutku razkriva nesifriranje podatke.
3. Kaj se zgodi pri pravnem postopku?
Ponudnik s kljuci na strani streznika je lahko prisiljen predati desifrirano vsebino. Ponudnik z resnicnim nic-znanjem lahko preda le sifirni tekst. Nimajo nicesar koristnega za predati, niti pod sodno odredbo.
4. Kaj razkrije popolna kompromitacija streznika?
V pravem sistemu nic-znanja popolna kompromitacija prinese le sifrirane blobe. Napadalec dobi sifirni tekst brez kljucev. V sistemu s kljuci ponudnika vdor hkrati razkriva kljuce in podatke.
Izvedbena vrzel pri LastPass
Incident LastPass je razkril eno specificno napako. Starejsi racuni so za izpeljavo kljucev uporabljali PBKDF2 le z 1 iteracijo. Varno stevilo je 600.000 iteracij. Ta sibka nastavitev je napade s surovo silo na ukradene trezorje naredila izvedljive.
To pokazuje, zakaj preverjanje samo zasnove ni dovolj. Ponudnik lahko uporablja zasnovo nic-znanja in jo vseeno slabo izvaja. Vprasajte o obem: kje so izpeljani kljuci in kako mocen je algoritem.
Drugacen nacin napake: Okta
Oktobra 2023 je Okta razkril uhajanje 600.000+ zapisov storiteve za podporo strankam. Okta je platforma za identiteto. To ni bila napaka v zasnovi nic-znanja. Bil je vdor v sistem za podporo, ki je hranil podatke strank.
Porast napadov SaaS za 300 % v letu 2024 (AppOmni/CSA) odrazuje obe vrsti napak. Zasnova nic-znanja naslavlja prvo vrsto. Ne odpravlja vsega tveganja. Toda zagotavlja, da popolna kompromitacija sistema ne razkriva nobenega desifrljalnega podatka strank.
Kako izgleda realno vrednotenje
Tukaj je prakticen kontrolni seznam za nabavne ekipe.
Pregled arhitekture:
- Vprasajte, kje poteka izpeljava kljucev -- pri odjemalcu ali na strezniiku ponudnika
- Vprasajte za sifirni algoritem, dolzino kljuca in stevilo iteracij
- Potrdite, da odkrito besedilo nikoli ni poslano na streznike ponudnika
Test scenarija kompromitacije:
- Vprasajte, kaj bi popolna kompromitacija streznika razkrila
- Edini pravilen odgovor je: "sifrirani sifirni tekst, ki ga ne moremo desifirirati"
- Kateri koli drug odgovor pomeni, da trditev ni pravo nic-znanje
Pregled pravnega postopka:
- Vprasajte, ali ponudnik lahko izpolni sodno odredbo za odkrito besedilo strank
- Pravi ponudnik nic-znanja ne more predati tega, cesar nima
Pregled skladnosti:
- Zahtevajte dokumentacijo ponudnika po clenu 32 GDPR
- ISO 27001 -- posebej Annex A kriptografski nadzori -- zagotavlja zunanjo verifikacijo
Globa LastPass ICO v vrednosti 1,2 milijona GBP pokazuje, da regulatorji zdaj preverjajo, ali trditve o sifriranju ustrezajo zahtevanem standardu. Nabavne ekipe lahko uporabijo enak test, preden pride do incidenta.
Glejte nas pregled varnosti in skladnosti za to, kako anonym.legal ravna z nic-znanjem. Dokumentacija o skladnosti v celoti pokriva clanek 32 GDPR. Za pogosta vprasanja glejte FAQ o nic-znanju.