Jos palvelimemme murretaan huomenna, mitä hyökkääjä saa?
Ajatusleikki: palvelimemme murretaan huomenna. Mitä hyökkääjä saa?
Tavallisessa sähköpostipalvelussa vastaus on karu: postilaatikoiden koko sisällön. Vuosien viestit ja liitteet selväkielisinä — henkilötiedot, sopimukset, terveystiedot, kaikki mitä sinne on kertynyt.
Salamailerissa vastaus on toinen, eikä se perustu lupaukseen vaan arkkitehtuuriin: palvelinmurto ei paljasta tallennettua sisältöä.
Miksi ei?
- sisältö salataan selaimessasi ennen lähetystä
- palvelimemme säilyttää vain salakirjoitusta
- purkuavaimet eivät ole meillä, joten niitä ei voi varastaa meiltä
Huomaa sanamuoto: tallennettua sisältöä. Emme väitä, ettei murrolla olisi mitään merkitystä — koko uhkamalli jäännösriskeineen on luettavissa julkiselta sivultamme. Ei palvelinpuolen virustarkistusta, ei sisältöhakua, ei palautusta ilman avaimia: rajat sanotaan ääneen, koska ne ovat saman arkkitehtuurin seurauksia.
Paras tapa suojata data murrolta on, ettei palvelimella ole mitään luettavaa.