anonym.legal

By · Last updated 2026-03-16

Nazaj na blogTehnično

Vrednotenje trditev ZK po incidentu LastPass

438 milijonov $ ukradenih uporabnikom LastPass po vdoru v njihove sifrirane trezorje. Sledila je globa ICO v vrednosti 1,2 milijona GBP. Tukaj je kontrolni seznam za vrednotenje, ali trditve ponudnika o nic-znanju zdrzijo.

March 16, 20268 min branja
zero-knowledge evaluationvendor security assessmentLastPass breachcloud encryption claimsGDPR Article 32

Vrzel med trditvijo in arhitekturo

Posodobljeno za leto 2026

Vsak ponudnik v oblaku pravi enako: "Sifriramo vase podatke." Ta trditev je skoraj vedno resnicna. Skoraj vedno ni dovolj.

Vdor v LastPass iz leta 2022 je najboljsi primer. LastPass je sifiriral trezorje gesel uporabnikov. Uporabili so pravo sifriranje. Trditev je bila tocna. In vseeno je 25 milijonov uporabnikov imelo ukradene trezorje. Do leta 2025 je bilo 438 milijonov $ ukradenih uporabnikom LastPass v kripto ropih. To stevilo je sledil Coinbase Institutional.

Uradu informacijskega komisarja Zdruzene krilovine je decembra 2025 naložil LastPassovi britanski enoti globo 1,2 milijona GBP. Razlog: "neuspeh pri izvajanju ustreznih tehnicnih in organizacijskih varnostnih ukrepov." Sifriranje je bilo pravo. Toda ni ustrezalo zahtevani ravni.

Primer LastPass spremeni kljucno vprasanje za katero koli oblacno orodje za zasebnost. Ne "ali sifrirajo nase podatke?", temvec: "ali lahko desifirirajo nase podatke?"

Stirje dejansko pomembni vidiki

Stirje vidiki razkrijo, ali trditev ponudnika o nic-znanju drzi.

1. Kje poteka izpeljava kljucev?

Pri pravi zasnovi nic-znanja poteka izpeljava kljucev na strani odjemalca. To pomeni v brskalniiku ali namizni aplikaciji, preden se kateri koli podatek poslje. Kljuc lokalno sifirira podatke. Na streznike ponudnika doseze le sifirni tekst.

Ce ponudnik izpeljuje kljuce na svojih streznikih, ima kljuce. Ce ima kljuce, lahko desifirira. Trditev je morda tocna -- toda zavaja.

2. Ali ponudnik kdaj vidi odkrito besedilo?

Nekatera orodja sifrirajo podatke v mirovanju. Toda jih desifirirajo za obdelavo. To se lahko zgodi za poganjanje AI modelov, iskalnih indeksov ali revizijskih dnevnikov. Med tem oknom je odkrito besedilo v sistemih ponudnika. Napad v tistem trenutku razkriva nesifriranje podatke.

3. Kaj se zgodi pri pravnem postopku?

Ponudnik s kljuci na strani streznika je lahko prisiljen predati desifrirano vsebino. Ponudnik z resnicnim nic-znanjem lahko preda le sifirni tekst. Nimajo nicesar koristnega za predati, niti pod sodno odredbo.

4. Kaj razkrije popolna kompromitacija streznika?

V pravem sistemu nic-znanja popolna kompromitacija prinese le sifrirane blobe. Napadalec dobi sifirni tekst brez kljucev. V sistemu s kljuci ponudnika vdor hkrati razkriva kljuce in podatke.

Izvedbena vrzel pri LastPass

Incident LastPass je razkril eno specificno napako. Starejsi racuni so za izpeljavo kljucev uporabljali PBKDF2 le z 1 iteracijo. Varno stevilo je 600.000 iteracij. Ta sibka nastavitev je napade s surovo silo na ukradene trezorje naredila izvedljive.

To pokazuje, zakaj preverjanje samo zasnove ni dovolj. Ponudnik lahko uporablja zasnovo nic-znanja in jo vseeno slabo izvaja. Vprasajte o obem: kje so izpeljani kljuci in kako mocen je algoritem.

Drugacen nacin napake: Okta

Oktobra 2023 je Okta razkril uhajanje 600.000+ zapisov storiteve za podporo strankam. Okta je platforma za identiteto. To ni bila napaka v zasnovi nic-znanja. Bil je vdor v sistem za podporo, ki je hranil podatke strank.

Porast napadov SaaS za 300 % v letu 2024 (AppOmni/CSA) odrazuje obe vrsti napak. Zasnova nic-znanja naslavlja prvo vrsto. Ne odpravlja vsega tveganja. Toda zagotavlja, da popolna kompromitacija sistema ne razkriva nobenega desifrljalnega podatka strank.

Kako izgleda realno vrednotenje

Tukaj je prakticen kontrolni seznam za nabavne ekipe.

Pregled arhitekture:

  • Vprasajte, kje poteka izpeljava kljucev -- pri odjemalcu ali na strezniiku ponudnika
  • Vprasajte za sifirni algoritem, dolzino kljuca in stevilo iteracij
  • Potrdite, da odkrito besedilo nikoli ni poslano na streznike ponudnika

Test scenarija kompromitacije:

  • Vprasajte, kaj bi popolna kompromitacija streznika razkrila
  • Edini pravilen odgovor je: "sifrirani sifirni tekst, ki ga ne moremo desifirirati"
  • Kateri koli drug odgovor pomeni, da trditev ni pravo nic-znanje

Pregled pravnega postopka:

  • Vprasajte, ali ponudnik lahko izpolni sodno odredbo za odkrito besedilo strank
  • Pravi ponudnik nic-znanja ne more predati tega, cesar nima

Pregled skladnosti:

  • Zahtevajte dokumentacijo ponudnika po clenu 32 GDPR
  • ISO 27001 -- posebej Annex A kriptografski nadzori -- zagotavlja zunanjo verifikacijo

Globa LastPass ICO v vrednosti 1,2 milijona GBP pokazuje, da regulatorji zdaj preverjajo, ali trditve o sifriranju ustrezajo zahtevanem standardu. Nabavne ekipe lahko uporabijo enak test, preden pride do incidenta.

Glejte nas pregled varnosti in skladnosti za to, kako anonym.legal ravna z nic-znanjem. Dokumentacija o skladnosti v celoti pokriva clanek 32 GDPR. Za pogosta vprasanja glejte FAQ o nic-znanju.

Viri

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.