¿Cómo puedo comprender mejor la seguridad de iCloud para los datos de 1Password?

Tengo entendido que iCloud usa el cifrado del lado del servidor de los datos del cliente.

No soy un experto, pero ¿qué pasa con los datos, por ejemplo, de una aplicación como 1Password, que puede sincronizar datos de usuario muy confidenciales con muchos dispositivos a través de iCloud?

Dado que 1Password cifra los datos a propósito antes de enviarlos a iCloud, ¿significa esto que los empleados de Apple no pueden buscar los datos?

¿Está documentado dónde iCould hace el cifrado? Además, siéntase libre de editar esto para explicar más lo que quiere decir: cualquier persona que intercepte datos que se envían a través de Internet o administre servidores puede inspeccionar todos los datos a los que tiene acceso.

Respuestas (3)

1Password no usa "iCloud", que es una oferta de servicio de Apple, por defecto usa Dropbox pero también puede usar otras soluciones en la nube. 1Password no admite el almacenamiento de datos en iCloud de Apple.

Soluciones de sincronización de archivos de datos 1Password 3

Acerca del cifrado 1Password

La respuesta un poco más larga es que sus datos se cifran mediante AES, el mismo algoritmo de cifrado de última generación que se utiliza como estándar nacional en los Estados Unidos. 1Password utiliza claves de 128 bits para el cifrado, lo que significa que un delincuente tardaría millones de años en descifrar sus datos mediante un ataque de fuerza bruta.

Y más sobre el diseño ágil de llaveros y el cifrado

Información sobre Dropbox y encriptación . Tenga en cuenta que Dropbox no encripta los archivos que almacena con su servicio, pero encripta el tráfico entre su computadora y sus servidores en Amazon.

ACTUALIZACIÓN 20121217: Veo que la última versión de 1Password ofrece la posibilidad de usar iCloud de Apple para almacenar y compartir.

Aquí hay un artículo de la base de conocimientos de Apple sobre el tema, iCloud: descripción general de seguridad y privacidad de iCloud . Pero no cubre el cifrado de datos de aplicaciones que no son de Apple.

Ars tiene un artículo mucho mejor sobre el cifrado en iCloud, Apple tiene la clave maestra de descifrado cuando se trata de seguridad y privacidad de iCloud.

Me parece que Agilebits realmente se ha retrasado en la actualización de su sitio web con información sobre la última versión de 1Password para iOS. Parece que 1Password Pro, que he estado usando durante un tiempo, se eliminó de iTunes y la única versión disponible es la nueva versión aquí . Supongo que una nueva versión para el escritorio también está en camino.

1Password 4 para iOS sí. Publicado el 13 de diciembre de 2012
Ah, eso lo veo ahora. Lo miraré por la mañana y actualizaré mi respuesta. Parece otra actualización paga, ¡que se está volviendo obsoleta rápidamente!
Pero hay un montón de cosas nuevas. Bien vale la pena los $8

He sido usuario de 1Password durante varios años y confío en el programa en mis Mac, iPhone y iPad. El arquitecto jefe parece estar al tanto de la seguridad y el cifrado.

Con el lanzamiento de 1Password 4 para iOS, ahora usa iCloud y/o Dropbox para sincronizar archivos de contraseñas cifradas. Independientemente del cifrado utilizado (o no) en la capa de la nube, el programa cifra el llavero 1Password con una clave AES de 128 bits.

Si bien la compañía ha sido bastante estricta con el contenido de las versiones de 1Password 4 para Windows u OS X, estoy dispuesto a asumir que el programa también sincronizará el archivo encriptado a través de Dropbox y/o iCloud, como la versión de iOS.

Este modelo de sincronización dividida me parece fascinante para entornos de sistemas operativos mixtos: los programas empujarán y extraerán los datos de cualquier acceso a la nube que tengas.

1Password en realidad usa iCloud en iOS, si lo habilitas. No puedo decirle que 1Password envía datos encriptados a iCloud, pero todos los datos en iCloud están encriptados. No, los empleados de Apple no pueden filtrar sus datos, incluso si quisieran que estuvieran encriptados; sin embargo, las agencias gubernamentales como la NSA, las agencias de inteligencia chinas, las agencias internacionales e incluso las personas recopilarán cualquier información de interés almacenada en Internet.

No veo cómo puede afirmar con confianza que "los empleados de Apple no pueden filtrar sus datos" si no sabe si los datos están encriptados del lado del servidor o del lado del cliente. Si los datos están encriptados en el lado del servidor, o encriptados con una clave que está disponible para el servidor, entonces es muy probable que (al menos algunos) empleados de Apple puedan filtrar sus datos (si quisieran y si estuvieran dispuestos a hacerlo). violar la política).
Si ha trabajado en alguna empresa como Apple, Google, Facebook o cualquier empresa de Internet de gran reputación, sabrá que existen enormes restricciones sobre cómo se accede a los datos y que sería difícil para un empleado identificar y acceder a los datos de alguien sin permiso. , tiempo para hacerlo o consulta de la gerencia. Y también Apple tiene ciertas medidas de seguridad no reveladas, lo que hace imposible que un empleado deshonesto haga tal cosa.