Salamailer

Jos palvelimemme murretaan huomenna, mitä hyökkääjä saa?

Ajatusleikki: palvelimemme murretaan huomenna. Mitä hyökkääjä saa?

Tavallisessa sähköpostipalvelussa vastaus on karu: postilaatikoiden koko sisällön. Vuosien viestit ja liitteet selväkielisinä — henkilötiedot, sopimukset, terveystiedot, kaikki mitä sinne on kertynyt.

Salamailerissa vastaus on toinen, eikä se perustu lupaukseen vaan arkkitehtuuriin: palvelinmurto ei paljasta tallennettua sisältöä.

Miksi ei?

  • sisältö salataan selaimessasi ennen lähetystä
  • palvelimemme säilyttää vain salakirjoitusta
  • purkuavaimet eivät ole meillä, joten niitä ei voi varastaa meiltä

Huomaa sanamuoto: tallennettua sisältöä. Emme väitä, ettei murrolla olisi mitään merkitystä — koko uhkamalli jäännösriskeineen on luettavissa julkiselta sivultamme. Ei palvelinpuolen virustarkistusta, ei sisältöhakua, ei palautusta ilman avaimia: rajat sanotaan ääneen, koska ne ovat saman arkkitehtuurin seurauksia.

Paras tapa suojata data murrolta on, ettei palvelimella ole mitään luettavaa.