Null-teadmuse (zero-knowledge) põhimõte viitab tehnoloogiale ja turvameetodile, mille eesmärk on tagada, et isegi teenusepakkuja ei saa juurde pääseda kasutaja andmetele. See tähendab, et ainult andmete omanik saab oma andmeid lugeda või dešifreerida, ning teenusepakkujal ei ole mingit ligipääsu nende sisule. See põhimõte tagab kõrgeima privaatsuse taseme pilveteenustes.

Null-teadmuse põhimõtet rakendatakse andmete krüpteerimise abil, kus:

  1. Krüpteerimine toimub kliendi poolel: Andmed krüpteeritakse juba enne, kui need jõuavad pilveserverisse. Ainult andmete omanikul (või kellelgi, kellega ta on võtme jaganud) on vajalik dekrüpteerimisvõti.
  2. Teenusepakkuja ei oma dekrüpteerimisvõtit: Kuna andmed on juba krüpteeritud, siis isegi kui teenusepakkuja saaks andmetele füüsilise ligipääsu, ei suudaks ta neid lugeda, kuna ta ei oma dekrüpteerimisvõtit. Selle võtme haldamine on täielikult kasutaja käes.

Kas see tagab privaatsuse?

Jah, null-teadmuse lähenemine tagab kõrge tasemega privaatsuse, sest isegi teenusepakkuja, süsteemihaldurid või pahatahtlikud osapooled, kes võivad serverile ligipääsu saada, ei saa andmetest midagi teada. Ainult kasutaja, kes omab dekrüpteerimisvõtit, suudab neid andmeid lugeda.

Null-teadmuse eelised:

Zero knowledge puudused:

Näited vabavaralistest null-teadmuse teenustest

Vt omandvaralise Google Drive’i vabad analoogid.