Wie kann ich die iCloud-Sicherheit für 1Password-Daten besser verstehen?

Mein Verständnis ist, dass iCloud die serverseitige Verschlüsselung von Kundendaten verwendet.

Ich bin kein Experte, aber was ist mit den Daten zB einer App wie 1Password, die sehr sensible Benutzerdaten mit vielen Geräten über iCloud synchronisieren kann.

Da 1Password Daten absichtlich verschlüsselt, bevor sie an iCloud gesendet werden, bedeutet dies, dass die Daten nicht von Apple-Mitarbeitern eingesehen werden können?

Ist dokumentiert, wo iCould die Verschlüsselung durchführt? Sie können dies auch gerne bearbeiten, um mehr zu erklären, was Sie meinen – jeder, der Daten abfängt, die über das Internet gesendet werden, oder Server verwaltet, kann alle Daten einsehen, auf die er Zugriff hat.

Antworten (3)

1Password verwendet nicht „iCloud“, ein Serviceangebot von Apple, sondern verwendet standardmäßig Dropbox, kann aber auch andere Cloud-Lösungen verwenden. 1Password unterstützt das Speichern von Daten in Apples iCloud nicht.

1Password 3-Datendatei-Synchronisierungslösungen

Über 1Password-Verschlüsselung

Die etwas längere Antwort lautet, dass Ihre Daten mit AES verschlüsselt werden, dem gleichen hochmodernen Verschlüsselungsalgorithmus, der als nationaler Standard in den Vereinigten Staaten verwendet wird. 1Password verwendet 128-Bit-Schlüssel zur Verschlüsselung, was bedeutet, dass es Millionen von Jahren dauern würde, bis ein Krimineller Ihre Daten mit einem Brute-Force-Angriff entschlüsselt.

Und mehr über Agile Keychain Design und Verschlüsselung

Informationen zu Dropbox und Verschlüsselung . Denken Sie daran, dass Dropbox die Dateien, die Sie mit ihrem Dienst speichern, nicht verschlüsselt, aber sie verschlüsseln den Datenverkehr zwischen Ihrem Computer und ihren Servern bei Amazon.

UPDATE 20121217: Ich sehe, dass die neueste Version von 1Password die Möglichkeit bietet, Apples iCloud zum Speichern und Teilen zu verwenden.

Hier ist ein Knowledge Base-Artikel von Apple zum Thema iCloud: iCloud Security and Privacy Overview . Die Verschlüsselung von Nicht-Apple-Anwendungsdaten wird jedoch nicht abgedeckt.

Ars hat einen viel besseren Artikel über die Verschlüsselung in iCloud, Apple hält den Master-Entschlüsselungsschlüssel, wenn es um iCloud-Sicherheit und Datenschutz geht

Es scheint mir, dass Agilebits bei der Aktualisierung ihrer Website mit Informationen über die neueste Version von 1Password für iOS wirklich ins Hintertreffen geraten ist. Es sieht so aus, als ob 1Password Pro, das ich seit einiger Zeit verwende, aus iTunes entfernt wurde und die einzige verfügbare Version die neue Version hier ist . Ich würde vermuten, dass auch eine neue Version für den Desktop auf dem Weg ist.

1Password 4 für iOS tut es. Veröffentlicht am 13. Dezember 2012
Ah, das sehe ich jetzt. Ich werde es mir morgen früh ansehen und meine Antwort aktualisieren. Sieht aus wie ein weiteres kostenpflichtiges Update, das schnell alt wird!
Aber es gibt jede Menge neue Sachen. Es lohnt sich die $8

Ich bin seit mehreren Jahren 1Password-Benutzer und verlasse mich auf das Programm auf meinen Macs, iPhone und iPad. Der Chefarchitekt scheint die Sicherheit und Verschlüsselung im Griff zu haben.

Mit der Veröffentlichung von 1Password 4 für iOS verwendet es jetzt iCloud und/oder Dropbox zum Synchronisieren verschlüsselter Passwortdateien. Unabhängig von der auf der Cloud-Schicht verwendeten (oder nicht verwendeten) Verschlüsselung verschlüsselt das Programm den 1Password-Schlüsselbund mit einem 128-Bit-AES-Schlüssel.

Während das Unternehmen den Inhalt der Windows- oder OS X-Versionen von 1Password 4 ziemlich verschwiegen hat, gehe ich davon aus, dass das Programm die verschlüsselte Datei auch über Dropbox und/oder iCloud synchronisieren wird, wie die iOS-Version.

Ich finde dieses geteilte Synchronisierungsmodell faszinierend für Umgebungen mit gemischten Betriebssystemen: Die Programme pushen und ziehen die Daten um jeden Cloud-Zugriff, den Sie haben.

1Password verwendet tatsächlich iCloud auf iOS, wenn Sie es aktivieren. Ich kann Ihnen nicht sagen, dass 1Password verschlüsselte Daten an iCloud sendet, aber alle Daten auf iCloud sind verschlüsselt. Nein, Apple-Mitarbeiter können Ihre Daten nicht sichten, selbst wenn sie wollten, dass sie verschlüsselt werden; Regierungsbehörden wie die NSA, chinesische Geheimdienste, internationale Behörden und sogar Menschen sammeln jedoch alle interessierenden Daten, die über das Internet gespeichert werden.

Ich verstehe nicht, wie Sie sicher behaupten können, dass "Apple-Mitarbeiter Ihre Daten nicht sichten können", wenn Sie nicht wissen, ob die Daten serverseitig oder clientseitig verschlüsselt sind. Wenn die Daten serverseitig verschlüsselt oder unter einem Schlüssel verschlüsselt sind, der dem Server zur Verfügung steht, dann ist es sehr wahrscheinlich, dass (zumindest einige) Apple-Mitarbeiter Ihre Daten sichten könnten (wenn sie wollten und wenn sie dazu bereit wären). gegen Richtlinien verstoßen).
Wenn Sie in einem Unternehmen wie Apple, Google, Facebook oder einem großen, angesehenen Internetunternehmen gearbeitet haben, wissen Sie, dass es enorme Einschränkungen beim Zugriff auf Daten gibt und dass es für einen Mitarbeiter schwierig wäre, die Daten einer anderen Person ohne Erlaubnis zu lokalisieren und darauf zuzugreifen , Zeit dafür oder Anfrage des Managements. Außerdem verfügt Apple über bestimmte nicht offengelegte Sicherheitsmaßnahmen, die es einem skrupellosen Mitarbeiter unmöglich machen, so etwas zu tun.