Dans le stockage privé, connaissance nulle signifie généralement qu'un fournisseur ne reçoit pas les secrets nécessaires au déchiffrement d'un ensemble précis de contenus utilisateur ; le périmètre exact doit être indiqué.
Définissez le périmètre avant de croire l'étiquette
L'expression est souvent plus large dans les descriptions de produits qu'en cryptographie. Une preuve formelle à divulgation nulle de connaissance est un concept différent de l'incapacité d'un fournisseur cloud à lire les fichiers stockés. Un produit devrait expliquer quels contenus sont couverts et comment fonctionne la récupération, plutôt que se fier au seul terme.
Demandez si la récupération du compte peut recréer l'accès, si le partage change la garde des clés et si les métadonnées du service restent visibles. Tailles des fichiers, heures de connexion, identifiants de compte et facturation peuvent exister sans que le service détienne les clés de déchiffrement du contenu.
Une méthode concrète d'évaluation
Tracez trois colonnes : contenu, clés et métadonnées. Listez qui peut accéder à chacune pendant stockage, récupération et partage. Si la documentation ne répond qu'à la première, la description de confidentialité est incomplète. Un écran de coffre apparemment vide ne prouve rien sur la garde des clés par le fournisseur.
Pour un exemple de fournisseur distinguant protection du contenu et métadonnées, consultez la présentation de la sécurité iCloud d'Apple. Ses descriptions par catégorie sont plus instructives que l'hypothèse d'une seule étiquette couvrant tout.
Comment décrire NullVault avec précision
NullVault documente chiffrement local, usage local sans compte et fonctions cloud propres aux plateformes. Utilisez ces affirmations précises de sa architecture de sécurité. N'interprétez pas l'usage sans compte comme une promesse d'absence de métadonnées du système, de la boutique ou du réseau. Continuez avec qui peut voir les photos chiffrées et le la confidentialité privilégiant le local.