Keyvaci

Tìm hiểu · cập nhật tháng 8/2026

Mã hóa zero-knowledge là gì?

Một dịch vụ lưu trữ được gọi là "zero-knowledge" (máy chủ giữ dữ liệu nhưng không đọc được) khi nó không thể đọc dữ liệu mà nó đang giữ: dù có muốn, dù bị yêu cầu, dù bị xâm nhập. Bài này giải thích cơ chế đó và cách phân biệt zero-knowledge thật với zero-knowledge quảng cáo.

Bản rút gọn trong một câu

Dữ liệu của bạn được mã hóa ngay trên máy bạn bằng khóa dẫn xuất từ một bí mật chỉ mình bạn biết, trước khi bất cứ thứ gì được gửi đi, nên dịch vụ chỉ lưu bản mã mà nó không có cách nào giải mã.

Tên gọi này mượn từ khái niệm "zero-knowledge proof" trong mật mã học, nhưng trong lĩnh vực lưu trữ nó mang một nghĩa đơn giản và rất thực tế: hiểu biết của nhà cung cấp về bản rõ của bạn bằng không.

Cơ chế thật sự vận hành thế nào

  1. Bạn chọn một mật khẩu chính. Nó không bao giờ rời khỏi máy bạn. Nó không được gửi đi khi đăng nhập, không được lưu ở phía máy chủ, và bộ phận hỗ trợ không khôi phục được.
  2. Một hàm dẫn xuất khóa kéo giãn nó thành khóa mã hóa. Các hệ thống hiện đại dùng Argon2id, vốn cố tình ngốn bộ nhớ (Keyvaci dùng 64 MiB cho mỗi lần thử) để việc dò hàng tỷ mật khẩu trở nên vô lý về mặt chi phí.
  3. Máy bạn mã hóa mọi thứ bằng khóa đó (hoặc bằng các khóa được nó bảo vệ) với thuật toán mã hóa có xác thực như XChaCha20-Poly1305, vừa che giấu dữ liệu vừa phát hiện việc dữ liệu bị sửa đổi.
  4. Chỉ bản mã được truyền đi. Máy chủ lưu nó, nhân bản nó, sao lưu nó, và tuyệt đối không làm được gì khác với nó.

Nó bảo vệ bạn khỏi những gì

  • Rò rỉ dữ liệu ở phía nhà cung cấp. Kẻ tấn công lấy được nguyên cả cơ sở dữ liệu cũng chỉ có bản mã và không có khóa. Hãy so với những vụ rò rỉ mà nhà cung cấp đọc được dữ liệu, và vì thế kẻ tấn công cũng đọc được.
  • Người nội bộ của nhà cung cấp. Một nhân viên biến chất có đúng mức truy cập vào bản rõ của bạn như kẻ tấn công bên ngoài: không có gì.
  • Cưỡng chế pháp lý. Nhà cung cấp chỉ có thể giao nộp thứ mình đang giữ. Bản mã là mức tối đa trung thực.
  • Bị giữ dữ liệu làm con tin để khóa chân khách hàng. Nếu nhà cung cấp không đọc được dữ liệu của bạn thì lời đe dọa "trả tiền hoặc mất dữ liệu" gần như mất hết sức ép. Kèm theo một điều kiện: nhà cung cấp phải cho bạn xuất dữ liệu, việc mà bất kỳ đơn vị nghiêm túc nào cũng nên làm.

Nó không bảo vệ bạn khỏi những gì

Nhà cung cấp trung thực sẽ nói thẳng phần này:

  • Chính thiết bị của bạn bị chiếm quyền. Việc giải mã diễn ra ở chỗ bạn ngồi; mã độc trên máy đó nhìn thấy đúng những gì bạn nhìn thấy.
  • Mật khẩu chính yếu. Dẫn xuất khóa làm chậm việc dò tìm; nó không thể biến "password123" thành an toàn. Độ dài quan trọng hơn sự khôn khéo.
  • Mất khóa. Nhà cung cấp không thể đặt lại thứ mà họ chưa từng có. Các sản phẩm doanh nghiệp nghiêm túc giải quyết chuyện này bằng một chìa khóa khôi phục do chính tổ chức giữ, nhờ đó vẫn khôi phục được mà không trao thêm quyền lực nào cho nhà cung cấp. Cơ chế khôi phục của Keyvaci hoạt động theo cách đó.

Những câu hỏi vạch trần một tuyên bố giả

1. "Bộ phận hỗ trợ của các bạn có đặt lại được mật khẩu chính của tôi không?" Nếu có, họ đang giữ một thứ giải mã được dữ liệu của bạn.

2. "Chính xác thì những trường dữ liệu nào được mã hóa phía trình duyệt?" Một số sản phẩm mã hóa mật khẩu trong từng mục nhưng để lộ tiêu đề, URL và cấu trúc. Keyvaci mã hóa cả các mục lẫn tên kho; danh mục đầy đủ những gì chúng tôi lưu được công bố công khai.

3. "Nếu tôi đăng nhập bằng SSO thì khóa mã hóa đến từ đâu?" Câu trả lời tốt sẽ nêu đích danh một cơ chế giữ việc dẫn xuất khóa nằm lại trên máy bạn. Ở Keyvaci, SSO trả lời bạn là ai; khóa vẫn chỉ đến từ mật khẩu chính của bạn.

4. "Dữ liệu của tôi sẽ ra sao nếu tôi ngừng trả tiền?" Zero-knowledge cộng với chỉ đọc vĩnh viễn là đáng tin. Zero-knowledge cộng với dọa xóa dữ liệu là tự mâu thuẫn về tinh thần.

Zero-knowledge trong bối cảnh làm việc nhóm

Kho dùng chung nhiều người tạo ra một phức tạp có thật: chia sẻ nghĩa là mã hóa khóa kho bằng khóa công khai của đồng nghiệp. Việc đó chỉ an toàn nếu khóa công khai kia thực sự thuộc về đồng nghiệp của bạn. Keyvaci xử lý bằng chữ ký xác nhận của tổ chức: quản trị viên đối chiếu mã đối chiếu khóa của từng thành viên qua một kênh bên ngoài rồi ký xác nhận. Mọi thiết bị đều kiểm tra chữ ký đó trước khi chia sẻ bất cứ thứ gì. Kẻ tấn công muốn vào được kho của bạn sẽ phải lừa được một quản trị viên bằng xương bằng thịt ký lên khóa của hắn, trên một kênh nằm ngoài hệ thống.

Muốn thấy tất cả những điều này chạy thật, kể cả việc xem trực tiếp máy chủ nhận được những gì? Hãy thử phần trình diễn tương tác trên trang chủ, hoặc đọc toàn bộ kiến trúc bảo mật.

Xem zero-knowledge chạy thật

14 ngày, đầy đủ tính năng, không cần thẻ tín dụng. Mật khẩu chính của bạn không bao giờ đến chỗ chúng tôi; đó chính là toàn bộ ý nghĩa của sản phẩm.