Criptografia do lado do cliente - Client-side encryption

A criptografia do lado do cliente é a técnica criptográfica de criptografar dados no lado do remetente, antes de serem transmitidos para um servidor , como um serviço de armazenamento em nuvem. A criptografia do lado do cliente apresenta uma chave de criptografia que não está disponível para o provedor de serviços, tornando difícil ou impossível para os provedores de serviços descriptografar os dados hospedados. A criptografia do lado do cliente permite a criação de aplicativos cujos provedores não podem acessar os dados armazenados por seus usuários, oferecendo assim um alto nível de privacidade. Esses aplicativos às vezes são comercializados sob o termo enganoso "conhecimento zero".

Detalhes

A criptografia do lado do cliente visa eliminar o potencial de os dados serem visualizados por provedores de serviços (ou terceiros que obrigam os provedores de serviços a fornecer acesso aos dados), a criptografia do lado do cliente garante que os dados e arquivos armazenados na nuvem só possam ser visualizado no lado do cliente da troca. Permanecendo criptografados por meio de cada servidor intermediário, a criptografia do lado do cliente garante que os dados mantenham a privacidade da origem ao servidor de destino. Isso evita a perda de dados e a divulgação não autorizada de arquivos privados ou pessoais, proporcionando maior tranquilidade aos usuários.

A bolsa acadêmica atual, bem como as recomendações de profissionais da indústria, fornecem muito suporte para que os desenvolvedores incluam criptografia do lado do cliente para proteger a confidencialidade e integridade das informações.

Exemplos de serviços de armazenamento em nuvem que fornecem criptografia do lado do cliente são Tresorit , MEGA e SpiderOak . Em fevereiro de 2016, nem o Apple iCloud , Google Drive ou Dropbox fornecem criptografia do lado do cliente.

Veja também

Referências