การเข้ารหัสขณะจัดเก็บกับขณะส่งข้อมูล
สรุปสั้น ๆ:
ขณะส่ง ข้อมูลของคุณถูกปกป้องตอนวิ่งผ่านอินเทอร์เน็ต คนที่ใช้ไวไฟร้านกาแฟเดียวกันอ่านไม่ได้ ขณะจัดเก็บ มันถูกปกป้องตอนนอนอยู่บนดิสก์ในศูนย์ข้อมูล ดิสก์ถูกขโมยไปก็ไร้ค่า แต่ทั้งสองอย่างไม่ได้ห้ามบริษัทที่ให้บริการอ่านข้อมูลของคุณ เพราะกุญแจที่ใช้เปิดรออยู่อีกฝั่งหนึ่ง
🚚 เรื่องรถขนเงิน
สมมติว่าคุณกำลังขนทองแท่ง ซึ่งก็คือข้อมูลของคุณ ไปเก็บที่ห้องนิรภัยของธนาคาร ซึ่งก็คือกลุ่มเมฆ
- ขณะส่ง คือตัวรถ ทองเดินทางในรถหุ้มเกราะ ระหว่างทางไม่มีใครปล้นได้ นั่นคือ HTTPS
- ขณะจัดเก็บ คือห้องนิรภัย ธนาคารเอาทองใส่ห้องเหล็ก ต่อให้มีคนงัดตอนกลางคืนก็ไม่ได้อะไร นั่นคือการเข้ารหัสดิสก์
- ปมอยู่ตรงนี้ ผู้จัดการ มีกุญแจห้องนิรภัย เขาเปิดได้ นับทองของคุณได้ มองดูได้ หรือส่งมอบให้คนที่ถือเอกสารถูกต้องมาขอก็ได้
ชั้นที่สามเปลี่ยนภาพทั้งหมด คุณผนึกทองไว้ในกล่องของคุณเอง ก่อน ที่มันจะขึ้นรถ ธนาคารเก็บกล่องของคุณไว้ในห้องนิรภัย แต่เปิดไม่ได้ รวมถึงตัวผู้จัดการด้วย
🚦 ขณะส่งข้อมูล
คือรูปแม่กุญแจข้างช่องที่อยู่เว็บในเบราว์เซอร์
- มันคืออะไร TLS ซึ่งสืบทอดมาจาก SSL
- มันกันอะไร กันคนที่อยู่ในเครือข่ายร้านกาแฟเดียวกันดักเอารหัสผ่านของคุณระหว่างทาง
- มันสิ้นสุดที่ไหน ที่หน้าประตูของเซิร์ฟเวอร์ เพราะจะทำตามคำขอได้ เซิร์ฟเวอร์ต้องถอดรหัสมันออกมาก่อน
🗄️ ขณะจัดเก็บ
หมายความว่าดิสก์ในศูนย์ข้อมูลถูกเข้ารหัสไว้
- มันคืออะไร ส่วนใหญ่คือ AES-256 ที่ฝั่งเซิร์ฟเวอร์เป็นผู้ทำ
- มันกันอะไร กันคนที่ยกฮาร์ดดิสก์เดินออกไปทั้งลูก
- มันสิ้นสุดที่ไหน โปรแกรมที่ทำงานบนเซิร์ฟเวอร์นั้นต้องมีกุญแจถึงจะทำงานได้เลย เช่นเพื่อสร้างดัชนีสำหรับค้นหา ดังนั้นข้อมูลจึงอ่านได้สำหรับตัวโปรแกรม และสำหรับคนที่ดูแลมัน
🏆 สิ่งที่เราเติมเข้าไป
เราใช้ทั้งสองอย่าง แล้วเติมชั้นที่ตัดสินเรื่องนี้จริง ๆ เข้าไปด้วย นั่นคือการเข้ารหัสบนเครื่องของคุณ
เพราะโน้ตถูกล็อกตั้งแต่ก่อนออกจากเครื่อง และยังล็อกอยู่หลังจากนั้น ด้วยกุญแจที่เราไม่ได้ถือ
- บนสายส่ง ต่อให้ชั้นการขนส่งพลาดขึ้นมา คนที่ดักฟังก็เห็นแค่ข้อความที่เข้ารหัสไว้
- บนดิสก์ ต่อให้ฐานข้อมูลของเรารั่วในวันพรุ่งนี้ สิ่งที่หลุดออกไปก็ยังเป็นข้อความที่เข้ารหัสไว้
- บนเซิร์ฟเวอร์ของเราเอง กระบวนการของเราเองก็อ่านโน้ตของคุณไม่ได้เช่นกัน

ฉะนั้นเวลาเทียบแอปจดโน้ต การเข้ารหัสขณะจัดเก็บคือขั้นต่ำที่ควรมี ไม่ใช่คำตอบ คำถามที่ควรถามคือกุญแจอยู่กับใคร
❓ คำถามที่พบบ่อย
ความปลอดภัยระดับธนาคาร เหมือนกับการเข้ารหัสต้นทางถึงปลายทางไหม
ไม่เหมือน คำว่าระดับธนาคารเป็นถ้อยคำทางการตลาด และมักหมายถึง AES-256 ขณะจัดเก็บ ธนาคารจำเป็นต้องเห็นรายการของคุณเพื่อจับการฉ้อโกง เขาจึงตั้งใจไม่ใช้การเข้ารหัสต้นทางถึงปลายทาง ส่วนโน้ตเป็นคนละโจทย์ และตรงนั้นคุณต้องการแบบต้นทางถึงปลายทางจริง ๆ
TaskNote ใช้ HTTPS ไหม
ใช้ เป็น TLS 1.3 ในทุกการเชื่อมต่อ มันช่วยปิดบังข้อเท็จจริงรอบข้าง เช่นการที่บัญชีหนึ่งกำลังซิงก์อยู่ แม้เนื้อหาจะถูกล็อกด้วยกุญแจของคุณไปก่อนแล้วก็ตาม
ทำไมแค่เข้ารหัสขณะจัดเก็บถึงไม่พอ
เพราะมันขอให้คุณไว้ใจคนที่ดูแลที่เก็บข้อมูล ถ้ามีใครในบริษัทกลุ่มเมฆตัดสินใจจะอ่านข้อมูลผู้ใช้ การเข้ารหัสขณะจัดเก็บไม่ได้ห้ามเขา เพราะระบบจะถอดรหัสให้เองกับทุกคนที่ระบบถือว่ามีสิทธิ์