Инфраструктура за сервисом с нулевым разглашением
Когда нельзя читать данные пользователей, серверы выполняют другую работу. Смотрим, как мы держим хранилище, ключи и резервные копии, не держа ключей.
Инфраструктура за сервисом с нулевым разглашением
Когда нельзя читать данные пользователей, серверы выполняют другую работу. Смотрим, как мы держим хранилище, ключи и резервные копии, не держа ключей.
Бэкенд с нулевым разглашением — это в основном очень аккуратная система хранения и маршрутизации. Самое интересное — это всё, что мы намеренно не делаем.
Что хранят наши серверы
- Зашифрованные блобы и их метаданные
- Обёрнутые ключи, которые мы не можем развернуть
- Оплог только на добавление для синхронизации
Чего они не хранят никогда
Открытый текст, мастер-пароли или развёрнутые ключи содержимого. Резервные копии шифруются той же схемой, что и живые данные, поэтому восстановленная копия ровно настолько же приватна, как оригинал.
Самые безопасные данные для эксплуатации — те, которые вы не можете прочитать.