การเข้ารหัสขณะจัดเก็บกับขณะส่งข้อมูล

สรุปสั้น ๆ:

ขณะส่ง ข้อมูลของคุณถูกปกป้องตอนวิ่งผ่านอินเทอร์เน็ต คนที่ใช้ไวไฟร้านกาแฟเดียวกันอ่านไม่ได้ ขณะจัดเก็บ มันถูกปกป้องตอนนอนอยู่บนดิสก์ในศูนย์ข้อมูล ดิสก์ถูกขโมยไปก็ไร้ค่า แต่ทั้งสองอย่างไม่ได้ห้ามบริษัทที่ให้บริการอ่านข้อมูลของคุณ เพราะกุญแจที่ใช้เปิดรออยู่อีกฝั่งหนึ่ง

🚚 เรื่องรถขนเงิน

สมมติว่าคุณกำลังขนทองแท่ง ซึ่งก็คือข้อมูลของคุณ ไปเก็บที่ห้องนิรภัยของธนาคาร ซึ่งก็คือกลุ่มเมฆ

  • ขณะส่ง คือตัวรถ ทองเดินทางในรถหุ้มเกราะ ระหว่างทางไม่มีใครปล้นได้ นั่นคือ HTTPS
  • ขณะจัดเก็บ คือห้องนิรภัย ธนาคารเอาทองใส่ห้องเหล็ก ต่อให้มีคนงัดตอนกลางคืนก็ไม่ได้อะไร นั่นคือการเข้ารหัสดิสก์
  • ปมอยู่ตรงนี้ ผู้จัดการ มีกุญแจห้องนิรภัย เขาเปิดได้ นับทองของคุณได้ มองดูได้ หรือส่งมอบให้คนที่ถือเอกสารถูกต้องมาขอก็ได้

ชั้นที่สามเปลี่ยนภาพทั้งหมด คุณผนึกทองไว้ในกล่องของคุณเอง ก่อน ที่มันจะขึ้นรถ ธนาคารเก็บกล่องของคุณไว้ในห้องนิรภัย แต่เปิดไม่ได้ รวมถึงตัวผู้จัดการด้วย

🚦 ขณะส่งข้อมูล

คือรูปแม่กุญแจข้างช่องที่อยู่เว็บในเบราว์เซอร์

  • มันคืออะไร TLS ซึ่งสืบทอดมาจาก SSL
  • มันกันอะไร กันคนที่อยู่ในเครือข่ายร้านกาแฟเดียวกันดักเอารหัสผ่านของคุณระหว่างทาง
  • มันสิ้นสุดที่ไหน ที่หน้าประตูของเซิร์ฟเวอร์ เพราะจะทำตามคำขอได้ เซิร์ฟเวอร์ต้องถอดรหัสมันออกมาก่อน

🗄️ ขณะจัดเก็บ

หมายความว่าดิสก์ในศูนย์ข้อมูลถูกเข้ารหัสไว้

  • มันคืออะไร ส่วนใหญ่คือ AES-256 ที่ฝั่งเซิร์ฟเวอร์เป็นผู้ทำ
  • มันกันอะไร กันคนที่ยกฮาร์ดดิสก์เดินออกไปทั้งลูก
  • มันสิ้นสุดที่ไหน โปรแกรมที่ทำงานบนเซิร์ฟเวอร์นั้นต้องมีกุญแจถึงจะทำงานได้เลย เช่นเพื่อสร้างดัชนีสำหรับค้นหา ดังนั้นข้อมูลจึงอ่านได้สำหรับตัวโปรแกรม และสำหรับคนที่ดูแลมัน

🏆 สิ่งที่เราเติมเข้าไป

เราใช้ทั้งสองอย่าง แล้วเติมชั้นที่ตัดสินเรื่องนี้จริง ๆ เข้าไปด้วย นั่นคือการเข้ารหัสบนเครื่องของคุณ

เพราะโน้ตถูกล็อกตั้งแต่ก่อนออกจากเครื่อง และยังล็อกอยู่หลังจากนั้น ด้วยกุญแจที่เราไม่ได้ถือ

  • บนสายส่ง ต่อให้ชั้นการขนส่งพลาดขึ้นมา คนที่ดักฟังก็เห็นแค่ข้อความที่เข้ารหัสไว้
  • บนดิสก์ ต่อให้ฐานข้อมูลของเรารั่วในวันพรุ่งนี้ สิ่งที่หลุดออกไปก็ยังเป็นข้อความที่เข้ารหัสไว้
  • บนเซิร์ฟเวอร์ของเราเอง กระบวนการของเราเองก็อ่านโน้ตของคุณไม่ได้เช่นกัน
เปรียบเทียบการเข้ารหัสทั้งสามชั้น

ฉะนั้นเวลาเทียบแอปจดโน้ต การเข้ารหัสขณะจัดเก็บคือขั้นต่ำที่ควรมี ไม่ใช่คำตอบ คำถามที่ควรถามคือกุญแจอยู่กับใคร

❓ คำถามที่พบบ่อย

ความปลอดภัยระดับธนาคาร เหมือนกับการเข้ารหัสต้นทางถึงปลายทางไหม

ไม่เหมือน คำว่าระดับธนาคารเป็นถ้อยคำทางการตลาด และมักหมายถึง AES-256 ขณะจัดเก็บ ธนาคารจำเป็นต้องเห็นรายการของคุณเพื่อจับการฉ้อโกง เขาจึงตั้งใจไม่ใช้การเข้ารหัสต้นทางถึงปลายทาง ส่วนโน้ตเป็นคนละโจทย์ และตรงนั้นคุณต้องการแบบต้นทางถึงปลายทางจริง ๆ

TaskNote ใช้ HTTPS ไหม

ใช้ เป็น TLS 1.3 ในทุกการเชื่อมต่อ มันช่วยปิดบังข้อเท็จจริงรอบข้าง เช่นการที่บัญชีหนึ่งกำลังซิงก์อยู่ แม้เนื้อหาจะถูกล็อกด้วยกุญแจของคุณไปก่อนแล้วก็ตาม

ทำไมแค่เข้ารหัสขณะจัดเก็บถึงไม่พอ

เพราะมันขอให้คุณไว้ใจคนที่ดูแลที่เก็บข้อมูล ถ้ามีใครในบริษัทกลุ่มเมฆตัดสินใจจะอ่านข้อมูลผู้ใช้ การเข้ารหัสขณะจัดเก็บไม่ได้ห้ามเขา เพราะระบบจะถอดรหัสให้เองกับทุกคนที่ระบบถือว่ามีสิทธิ์

ความคิดของคุณเป็นของคุณ ไม่ใช่ของเซิร์ฟเวอร์

เลิกฝากเรื่องส่วนตัวไว้กับบริษัทที่อ่านมันได้

ใช้ TaskNote ฟรี