رفتن به محتوای اصلی
Koohestun
توضیح کوهستانحریم خصوصی ابریمقاله آموزشی· 4 دقیقه مطالعه· در راهنماها

فضای ابری «دانش صفر» چیست و چگونه با حذف کلید، امنیت فایل‌ها را تضمین می‌کند

پلتفرم‌های رمزنگاری سمت کاربر مانند پروتون درایو و سینک‌دات‌کام از نظر ریاضی مانع از خواندن داده‌های کاربران توسط ارائه‌دهندگان می‌شوند، اما این ارتقای حریم خصوصی با یک هزینه سنگین همراه است.

به قلم رضا حسینی

طرفداران سرسخت حریم خصوصی 40%فناوری اطلاعات سازمانی 30%ارائه‌دهندگان جریان اصلی 30%
طرفداران سرسخت حریم خصوصی
حامیانی که حاکمیت مطلق داده‌ها و تاییدیه متن‌باز را در اولویت قرار می‌دهند.
فناوری اطلاعات سازمانی
مدیران شرکتی که بر رعایت مقررات و کنترل دسترسی تمرکز دارند.
ارائه‌دهندگان جریان اصلی
حامیان رمزنگاری سمت سرور که قابلیت استفاده و عمق ویژگی‌ها را در اولویت قرار می‌دهند.

دیدگاه‌هایی که این گزارش پوشش نداده

  • نهادهای مجری قانون که استدلال می‌کنند رمزنگاری دانش صفر مانع از تحقیقات جنایی می‌شود.

نکات کلیدی

  1. فضای ابری استاندارد از رمزنگاری سمت سرور استفاده می‌کند؛ یعنی ارائه‌دهنده کلیدها را در اختیار دارد و از نظر فنی می‌تواند فایل‌های شما را بخواند.
  2. معماری دانش صفر فایل‌ها را پیش از آپلود روی دستگاه شما رمزنگاری می‌کند و دسترسی ارائه‌دهنده به آن‌ها را از نظر ریاضی غیرممکن می‌سازد.
  3. این مدل امنیتی قابلیت بازنشانی رمز عبور فراموش‌شده را از بین می‌برد؛ به این معنی که گم کردن اطلاعات ورود منجر به از دست رفتن دائمی داده‌ها می‌شود.
  4. ارائه‌دهندگانی مانند پروتون درایو و سینک‌دات‌کام کل حساب را به‌طور پیش‌فرض رمزنگاری می‌کنند، در حالی که برخی دیگر از کاربران می‌خواهند پوشه‌های امن خاصی را فعال کنند.
  5. رمزنگاری دانش صفر ویژگی‌های سمت سرور مانند جستجوی متن کامل، ادغام با هوش مصنوعی و تالیف همزمان را از کار می‌اندازد.

وقتی کاربری یک اظهارنامه مالیاتی را به داخل پنجره استاندارد گوگل درایو می‌کشد، آپلود فوراً آغاز می‌شود. فایل از طریق یک اتصال امن به یک دیتاسنتر منتقل می‌شود و در آنجا درون یک گاوصندوق دیجیتال قفل می‌گردد. اما کلید این گاوصندوق توسط گوگل تولید و نگهداری می‌شود. اگر سروری هک شود، کارمندی خودسر فضولی کند، یا حکم دادگاهی صادر شود، شرکت ظرفیت فنی لازم برای باز کردن قفل فایل و خواندن آن را دارد. این همان رمزنگاری سمت سرور است؛ استاندارد صنعتی که از ۱۵ گیگابایت فضای ذخیره‌سازی رایگانِ اختصاص‌یافته به بیش از سه میلیارد حساب ثبت‌شده گوگل در برابر مهاجمان خارجی محافظت می‌کند، اما در برابر خود میزبان نه.[1]

معماری دانش صفر، که اغلب رمزنگاری سمت کاربر نامیده می‌شود، این مکانیزم را وارونه می‌کند. وقتی فایلی در یک کلاینت دانش صفر مانند پروتون درایو (Proton Drive) یا سینک‌دات‌کام (Sync.com) رها می‌شود، پردازنده دستگاه پیش از شروع انتقال شبکه فعال می‌گردد. ماشین محلی یک الگوریتم رمزنگاری - معمولاً AES-256 - را اجرا می‌کند تا سند را به یک متن رمزنگاری‌شده و غیرقابل خواندن تبدیل کند.[2][4]

تنها پس از آنکه فایل کاملاً غیرقابل تشخیص شد، آپلود آغاز می‌شود. تا زمانی که داده‌ها به سرورهای ارائه‌دهنده در سوئیس یا کانادا برسند، خواندن آن‌ها برای شرکت از نظر ریاضی غیرممکن است. بر اساس تحلیل بازار موسسه پندیوم ریسرچ (Pendium Research) در ژوئن ۲۰۲۶: «اجماع عمومی به شدت به نفع پلتفرم‌هایی است که فایل‌ها را پیش از آپلود به‌صورت محلی رمزنگاری می‌کنند و اطمینان می‌دهند که ارائه‌دهنده هرگز کلیدهای رمزگشایی را در اختیار ندارد.»[4]

در معماری دانش صفر، فایل‌ها پیش از آنکه دستگاه محلی را ترک کنند، به متن رمزنگاری‌شده تبدیل می‌شوند.

این تغییر معماری، خطر دسترسی اشخاص ثالث را از بین می‌برد، اما یک هزینه سنگین برای کاربر به همراه دارد. از آنجا که ارائه‌دهنده هیچ کلیدی در اختیار ندارد، نمی‌تواند رمز عبور فراموش‌شده را بازنشانی کند یا حسابی را بازیابی نماید.[3]

اگر کاربری رمز عبور اصلی و عبارت بازیابی پشتیبان ۱۲ کلمه‌ای خود را گم کند، داده‌ها برای همیشه غیرقابل دسترس خواهند بود. دکمه «فراموشی رمز عبور» که جزء اصلی سرویس‌های وب مدرن است، در یک محیط واقعی دانش صفر نمی‌تواند بدون به خطر انداختن مدل رمزنگاری کار کند.[3][5]

اگر کاربری رمز عبور اصلی و عبارت بازیابی پشتیبان ۱۲ کلمه‌ای خود را گم کند، داده‌ها برای همیشه غیرقابل دسترس خواهند بود.

بازار ذخیره‌سازی متمرکز بر حریم خصوصی در سال ۲۰۲۶ بر اساس رفتارهای پیش‌فرض و محدودیت‌های حجم ذخیره‌سازی به سطوح متمایزی تقسیم شده است. پروتون درایو ۵ گیگابایت در طرح رایگان خود ارائه می‌دهد و برای ۲۰۰ گیگابایت فضا ماهانه ۴.۹۹ یورو دریافت می‌کند. سینک‌دات‌کام که از سال ۲۰۱۱ فعالیت می‌کند نیز به‌طور پیش‌فرض کل حساب را ایمن می‌سازد. هر فایل، نام فایل و ساختار پوشه پیش از خروج از ماشین محلی رمزنگاری می‌شود.[2][5]

در مقابل، پلتفرم‌هایی مانند پی‌کلود (pCloud) و آیس‌درایو (Icedrive) از یک مدل انتخابی استفاده می‌کنند. بخش عمده حساب بر روی رمزنگاری استاندارد سمت سرور کار می‌کند که امکان دسترسی سریع‌تر وب و تولید تصاویر بندانگشتی را فراهم می‌آورد. محافظت واقعی دانش صفر به یک پوشه خاص به نام «صندوقچه رمزنگاری» محدود می‌شود که اغلب به یک اشتراک پولی جداگانه نیاز دارد.[3]

حجم ذخیره‌سازی رایگان در میان ارائه‌دهندگان بزرگ فضای ابری دانش صفر و متمرکز بر حریم خصوصی در سال ۲۰۲۶.

این تمایز تعیین می‌کند که چه اتفاقی برای فایل‌هایی که با عجله آپلود می‌شوند می‌افتد. پژوهشگران امنیتی خاطرنشان می‌کنند که مدل‌های انتخابی اغلب منجر به ذخیره اسناد حساس در پوشه‌های استاندارد می‌شوند و آن‌ها را در معرض دسترسی ارائه‌دهنده قرار می‌دهند. مستندات فنی شیلدفایو (ShieldFive) توضیح می‌دهد: «دو محصول می‌توانند هر دو تبلیغ 'دانش صفر' کنند اما از مقادیر بسیار متفاوتی از داده‌های شما محافظت نمایند.»[3]

از دست دادن دید سمت سرور همچنین ویژگی‌های رایج ابری را از کار می‌اندازد. از آنجا که سرور تنها داده‌های رمزنگاری‌شده را می‌بیند، نمی‌تواند اسناد را برای جستجوی متن کامل در میان هزاران فایل نمایه‌سازی کند، پیش‌نمایش تصاویر را در لحظه تولید نماید، یا داده‌ها را به دستیارهای هوش مصنوعی تغذیه کند.[1][6]

کاربرانی که از گوگل ورک‌اسپیس (Google Workspace) یا مایکروسافت ۳۶۵ (Microsoft 365) مهاجرت می‌کنند، اغلب تجربه دانش صفر را خشک‌تر می‌یابند. همکاری نیازمند اشتراک‌گذاری کلیدهای رمزنگاری در کنار فایل‌هاست. در حالی که مگا (MEGA) ۲۰ گیگابایت فضای ذخیره‌سازی رایگان ارائه می‌دهد و ترزوریت (Tresorit) فرآیند اشتراک‌گذاری کلید را برای کاربران سازمانی هموار کرده است، تالیف همزمان در مقایسه با پلتفرم‌های استاندارد همچنان پردردسر است.[2][4]

از آنجا که ارائه‌دهندگان دانش صفر تنها متن رمزنگاری‌شده را ذخیره می‌کنند، نفوذ به دیتاسنتر هیچ اطلاعات قابل خواندنی را نصیب مهاجمان نمی‌کند.

با وجود این اصطکاک، پذیرش ذخیره‌سازی دانش صفر با سخت‌تر شدن محیط‌های نظارتی در حال شتاب گرفتن است. کسب‌وکارهای اروپایی که با رعایت مقررات GDPR روبرو هستند و ارائه‌دهندگان مراقبت‌های بهداشتی که الزامات HIPAA را دنبال می‌کنند، به‌طور فزاینده‌ای رمزنگاری سمت کاربر را به‌عنوان یک سپر ضروری در برابر مسئولیت داده‌ها می‌بینند و مسئولیت مدیریت کلید را کاملاً به دوش کاربر می‌اندازند.[2][5]

چرا مهم است

اگر اظهارنامه‌های مالیاتی، سوابق پزشکی یا مالکیت معنوی حساس تجاری را در فضای ابری استاندارد ذخیره کنید، ارائه‌دهنده توانایی فنی برای خواندن، اسکن یا تحویل آن‌ها را دارد. رمزنگاری دانش صفر این قابلیت را کاملاً از بین می‌برد و کنترل نهایی - و مسئولیت نهایی - را به کاربر برمی‌گرداند.

بررسی عمیق دیدگاه‌ها

طرفداران سرسخت حریم خصوصی

حامیانی که حاکمیت مطلق داده‌ها و تاییدیه متن‌باز را در اولویت قرار می‌دهند.

این گروه استدلال می‌کنند که هر سیستمی که در آن ارائه‌دهنده کلیدهای رمزگشایی را در اختیار دارد، اساساً در معرض خطر است. آن‌ها پلتفرم‌هایی مانند پروتون درایو و مگا را در اولویت قرار می‌دهند زیرا کد سمت کاربر آن‌ها متن‌باز است و به پژوهشگران امنیتی مستقل اجازه می‌دهد تایید کنند که کلیدها هرگز منتقل نمی‌شوند. برای این افراد، دردسر مدیریت عبارات بازیابی شخصی، هزینه ضروری برای حاکمیت دیجیتال واقعی است.

فناوری اطلاعات سازمانی

مدیران شرکتی که بر رعایت مقررات و کنترل دسترسی تمرکز دارند.

برای صنایع به شدت تحت نظارت مانند مراقبت‌های بهداشتی و مالی، معماری دانش صفر در درجه اول به‌عنوان یک سپر در برابر مسئولیت‌ها دیده می‌شود. با اطمینان از اینکه ارائه‌دهنده ابری نمی‌تواند به داده‌ها دسترسی پیدا کند، کسب‌وکارها ممیزی‌های انطباق با HIPAA و GDPR خود را ساده می‌کنند. با این حال، این گروه طرفدار ارائه‌دهندگانی مانند ترزوریت هستند که کنترل‌های مدیریتی دقیقی ارائه می‌دهند و به بخش‌های IT اجازه می‌دهند دسترسی‌ها را لغو کنند یا کلیدها را به‌طور متمرکز مدیریت نمایند، بدون اینکه امنیت رمزنگاری پایه به خطر بیفتد.

ارائه‌دهندگان جریان اصلی

حامیان رمزنگاری سمت سرور که قابلیت استفاده و عمق ویژگی‌ها را در اولویت قرار می‌دهند.

مهندسان پشت پلتفرم‌هایی مانند گوگل درایو و مایکروسافت وان‌درایو استدلال می‌کنند که رمزنگاری سمت سرور بهترین تعادل بین امنیت و قابلیت استفاده را برای اکثریت قریب به اتفاق کاربران فراهم می‌کند. با حفظ کلیدها، این ارائه‌دهندگان می‌توانند بازیابی حساب، تالیف همزمان، جستجوی متن کامل و ادغام‌های پیشرفته هوش مصنوعی را ارائه دهند - ویژگی‌هایی که وقتی سرور نتواند داده‌ها را بخواند از کار می‌افتند. آن‌ها معتقدند که کنترل‌های دسترسی داخلی سخت‌گیرانه و ممیزی‌های خارجی به‌اندازه کافی خطر فضولی ارائه‌دهنده را کاهش می‌دهد.

منابع

پوشش منابع

6 منبع

3 دیدگاه شناسایی‌شده

طرفداران سرسخت حریم خصوصی 40%فناوری اطلاعات سازمانی 30%ارائه‌دهندگان جریان اصلی 30%
  1. [1]How-To Geekارائه‌دهندگان جریان اصلی

    The 4 Google Drive alternatives for people who actually care about privacy

    مطالعه در How-To Geek
  2. [2]PrivacyOnطرفداران سرسخت حریم خصوصی

    Best Privacy-Focused Cloud Storage Services of 2026

    مطالعه در PrivacyOn
  3. [3]ShieldFiveطرفداران سرسخت حریم خصوصی

    A fair, sourced comparison of ten zero-knowledge cloud storage providers

    مطالعه در ShieldFive
  4. [4]Pendium Researchفناوری اطلاعات سازمانی

    2026 Best Secure Cloud Storage Services

    مطالعه در Pendium Research
  5. [5]iFeelTechفناوری اطلاعات سازمانی

    Sync.com vs Proton Drive vs Tresorit

    مطالعه در iFeelTech
  6. [6]تیم سردبیری کوهستان

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت راهنماها اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.