提供端到端加密(E2EE)云服务会有法律风险吗

318 天前
 lstz

个人是很喜欢云服务的,随时随地数据都能快速同步,但问题就是,怎么确保服务端的绝对安全?以及因为某种原因,我的资料会被删除?  

近几年了解到有一种技术叫端到端加密(E2EE),即所有数据仅在客户端明文显示,要同步到服务器的时候,会用密钥加密后再上传。

这么做有几个好处,

  1. 只要密钥不泄露,哪怕服务端被黑客一锅端,我的敏感数据还存在。     2.我的一些机密信息,除了我,可以不被其他人以任何理由阅读。

当然缺点也有

  1. 如果用户的笔记包含一些敏感数据,服务端无法审查或者阅读  
  2. 用户忘记密钥了,那就真的数据丢失了。

我知道目前很多云服务都会以安全原因,对我们的笔记进行各种各样的审查。我其实相信,审查是为了让网络世界更纯粹更清朗,但我比较好奇,如果是无社交分享渠道的云服务,可以用 E2EE 的方式来进行加密处理吗?

我看到思源笔记声称端到端加密,密钥应该也不会被上传,即使是服务端运维人员也无法读取。这让我看到了一些希望,因为我最近也在开发一个笔记类工具箱软件,我真的不信任任何服务端的明文存储,即使这服务端是我自己亲手配置的服务端。

希望大佬能帮忙分析一下,顺便 po 一下我在做的开源作品 LafTools ,欢迎提出建议

https://github.com/work7z/LafTools

5085 次点击
所在节点    程序员
55 条回复
lstz
317 天前
@willsun joplin 我记得是开源的,可以自己部署
Masoud2023
317 天前
放大陆都是帮信罪
lstz
317 天前
@Masoud2023 我天...
Kikkawa
317 天前
@willsun joplin 和 思源笔记
hytirrb
317 天前
这个项目好牛,请问这些是哪里学到的,感觉如果可以的话对于保留在公网中的内容其实还算是比较安全的
lstz
317 天前
@hytirrb 感谢支持。因为我对数据泄露非常害怕,前几年甚至不敢用 Linux 以外的系统,端到端加密也是多看博客了解到的。

如果真的可以端到端加密,只要能保证客户端安全就好了,但就是害怕帮信罪
hytirrb
317 天前
@lstz 确实哦,主要是它怕你搞一些不清楚的东西导致其他的问题,佬,请问有推荐的博客学习这些开发嘛,感觉你的项目真的好庞大,作为学习使用真的是一个很不错的项目,这个项目主要是涉及到加密算法嘛
lstz
317 天前
@hytirrb
是的,UGC 内容都需要谨慎一些。

不是大佬,过奖了... 我这个项目是基于 Golang 加 React 进行开发,涵盖了加密解密算法,也包括数据库连接,定时任务,生成代码之类的功能(当然 v2.0.0 还在重写中...,但肯定会加入进去的)

博客我主要是 Reddit 和知乎看的比较多,它会给你推一些技术流信息(好吧其实不算博客,反正就是到处看

除此之外,我其实觉得写项目是非常好的锻炼方式,我一开始用 Java 和 Groovy 写这个程序,但是内存吃紧,项目的压力也让你逼迫去尝试了解更新的技术。
hytirrb
317 天前
@lstz 牛蛙,向佬学习
lstz
317 天前
@hytirrb 一起学习 :P
hytirrb
317 天前
@lstz 好好好
e3c78a97e0f8
317 天前
端到端加密这种东西,你在国内都只能自己用。你大规模提供给别人用,一定会有政治风险。
dzdh
317 天前
国产有很多端到端的加密聊天软件(具体有没有什么后门那就另说了)

蝙蝠加密聊天

BF-Messenger
ronen
317 天前
电子邮件啊。 你加密发出去,接收端收到解密。
wkong
317 天前
明确告诉你 端对端国内不允许。看下我做什么的就知道了。
stamhe
317 天前
1. 国内完全端对端的加密是肯定不行的
2. po 主 对 apple 的数据安全看法和我完全一样,我也认为 apple 现在的数据根本不安全,所以我是全部关闭 icloud, keychain 这些的。就靠一个 6 位数字的 pin code 保护,说 apple 的各种 E2EE 安全的,就笑掉大牙。
3. 我们在做一款完全不需要 E2EE 也能保护数据安全的产品。
leefor2020
317 天前
假如两个人,通过线下的方式约定好密钥
然后把文件本地加密之后通过主流国产网盘共享,会被网盘直接删除吗
SilenceLL
317 天前
https://ent.akey.me/#/pc 这种吗,企业密信,好多人搞诈骗用这个
keymao
317 天前
所有网络"茶馆"的统一规矩就是 "勿谈国事"。
drymonfidelia
317 天前
@ZE3kr 我已经考虑到了这一点,参考 17 楼,你的 Apple ID 密码登录时是明文 POST 上去的,云上贵州极大概率会 log 全部的登录 payload

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/999804

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX