Все статьи
Безопасность1 мин чтения

Инфраструктура за сервисом с нулевым разглашением

Когда нельзя читать данные пользователей, серверы выполняют другую работу. Смотрим, как мы держим хранилище, ключи и резервные копии, не держа ключей.

Инфраструктура за сервисом с нулевым разглашением

Когда нельзя читать данные пользователей, серверы выполняют другую работу. Смотрим, как мы держим хранилище, ключи и резервные копии, не держа ключей.

Бэкенд с нулевым разглашением — это в основном очень аккуратная система хранения и маршрутизации. Самое интересное — это всё, что мы намеренно не делаем.

Что хранят наши серверы

  • Зашифрованные блобы и их метаданные
  • Обёрнутые ключи, которые мы не можем развернуть
  • Оплог только на добавление для синхронизации

Чего они не хранят никогда

Открытый текст, мастер-пароли или развёрнутые ключи содержимого. Резервные копии шифруются той же схемой, что и живые данные, поэтому восстановленная копия ровно настолько же приватна, как оригинал.

Самые безопасные данные для эксплуатации — те, которые вы не можете прочитать.

Готовы к более приватной цифровой жизни?

Десять приложений, один приватный дом. Начните 30-дневный бесплатный период — без рекламы и трекеров, отмена в любой момент.

Начать бесплатно