Cloud Backup چگونه کار میکند
آخرین بازبینی: 1 اوت 2026پروندههای شما پیش از خروج از گوشی، روی همان گوشی رمزگذاری میشوند. سرور بایتهایی را نگه میدارد که نمیتواند رمزگشایی کند، و فرادادهای که میتواند بخواند. هیچ چیزی که بتواند پروندههای شما را بخواند هرگز ارسال نمیشود.
Cloud Backup چیست
Cloud Backup یک نسخهٔ رمزگذاریشده از فایلهایی که دانلود کردهاید نگه میدارد. آن را از یک دانلود کاملشده در برنامه آغاز میکنید و بعداً روی همان گوشی یا روی هر دستگاهی که کد بازیابی شما را دارد بازیابی میکنید. تا وقتی نخواهید چیزی بارگذاری نمیشود، فقط بابت فضای مصرفشده پرداخت میکنید، و فایلهای گاوصندوق خصوصی هرگز شامل نمیشوند.
01 فرض ما این است که سرور در خطر است
فرض کنید سرور هک شده، توقیف شده، با حکم قضایی مطالبه شده، یا توسط خود ما اشتباه پیکربندی شده است. در هر چهار حالت پروندههای شما ناخوانا میمانند، چون سرور هرگز چیزی ندارد که بتواند آنها را رمزگشایی کند.
02 کد بازیابی، تمامِ کلید است
نه حسابی هست، نه ایمیلی، نه گذرواژهای. گوشی شما یک کد بازیابی میسازد و هر کلید را بهصورت محلی از آن مشتق میکند.
کد هرگز ارسال نمیشود؛ نه هنگام پشتیبانگیری، نه هنگام بازیابی، نه هنگام جفتسازی مرورگر. ما نسخهای از آن نداریم و نمیتوانیم بسازیم.
03 هنگام پشتیبانگیری از یک پرونده چه میشود
- کلیدی تازه فقط برای همان پرونده ساخته میشود. هیچ کلید واحدی کل پشتیبان را باز نمیکند.
- پرونده روی گوشی شما، تکهتکه رمزگذاری میشود. هر تکه به جایگاهش در همان پرونده گره خورده است: تکهها را نمیتوان جابهجا، بازچینی یا میان پروندهها منتقل کرد.
- تکهها مستقیم به ارائهدهندهٔ فضای ذخیرهسازی بارگذاری میشوند. هیچ سروری از ما هرگز چیز خوانایی نمیبیند.
- آن کلید با کلیدی مشتق از کد بازیابی قفل میشود و کنار پرونده نگهداری میشود؛ بدون کد بیفایده است.
- فهرست (نامها، نوعها، تاریخها، پیشنمایشها) بهصورت یک بلوک رمزگذاری میشود. ما آن را نگه میداریم و پس میدهیم؛ نمیتوانیم بازش کنیم.
بازیابی همین روند را روی دستگاه شما وارونه میکند. هیچ کلیدی جز روی گوشی شما در جایی وجود ندارد.
- نام
- نوع
- حجم
- 428.6 MB (همچنان قابل مشاهده)
- ذخیرهشده
- 2 اوت 2026 (همچنان قابل مشاهده)
این همان چیزی است که از گوشی شما خارج میشود. نام و نوع درون فهرست رمزگذاریشدهاند. حجم و مهر زمانی نه.
04 چه میبینیم و چه نمیبینیم
رمزگذاری محتوا را پنهان میکند، نه وجودش را.
میبینیم
- حجم هر پرونده
- تعداد پروندههای شما
- زمان پشتیبانگیری یا بازیابی
- نشانی IP اتصال شما
- میزان اعتبار ذخیرهسازی شما
نمیبینیم
- نام پروندهها
- محتوای پروندهها
- بندانگشتیها یا پیشنمایشها
- نوع هیچ پروندهای
- اینکه دانلودی از کدام سایت آمده
- هر چیزی که پشتیبان نگرفتهاید
| شیء | حجم | زمان ذخیره |
|---|---|---|
| a3f9c2…7e10 | 8,388,642 bytes | 2026-07-14 09:12 |
| b71d04…9fa3 | 8,388,642 bytes | 2026-07-14 09:12 |
| c0e5aa…12b8 | 2,104,331 bytes | 2026-07-14 09:13 |
این تمامِ رکورد است: بدون نام، بدون نوع. حجمها و زمانها سیگنالهای واقعیاند و رمزگذاری آنها را از بین نمیبرد.
05 پرداخت بدون شناسایی
پرداخت برای فضای ذخیرهسازی معمولاً رکوردی میسازد که شخص را به حسابی پیوند میدهد. اینجا نه.
اعتبار بهصورت توکن ناشناس با امضای کور صادر میشود: سامانهٔ پرداخت بدون آنکه ببیند چه چیزی را امضا میکند، امضا میکند. میتوان اصالت پرداخت را تأیید کرد اما نمیتوان آن را به حسابی که خرجش میکند پیوند داد. اگر هم از ما بخواهند، نمیتوانیم آن پیوند را ارائه کنیم، چون هرگز ساخته نمیشود.
اطلاعات کارت به صفحهٔ خود ارائهدهندهٔ پرداخت میرود و هرگز به ما نمیرسد. لایتنینگ پردازشگر کارت ندارد.
06 باز کردن پشتیبان در مرورگر
برای باز کردن پشتیبان روی رایانه، با برنامه یک کد را اسکن کنید. آنچه منتقل میشود خودِ کلیدهای ذخیرهسازی است، رمزگذاریشده فقط برای همان نشست مرورگر، نه توکن ورود، که نمیتوانست چیزی را رمزگشایی کند.
کد بازیابی هرگز منتقل نمیشود. مرورگر جفتشده تنها به پروندههای پشتیبان شما میرسد و بس؛ نمیتواند کد را دوباره مشتق کند، و با خروج یا بستن برگه کلیدها پاک میشوند.
پیش از تحویل کلیدها، هر دو صفحه همان شش رقم را نشان میدهند. اگر متفاوت بودند، مطابقت ندارند را انتخاب کنید.
07 این از چه چیزهایی محافظت نمیکند
- گوشی در خطر. رمزگذاری روی دستگاه شما انجام میشود: روی دستگاهی که در خطر است پروندهها آشکارند. هیچ چیزی در سمت سرور آن را درست نمیکند.
- کد بازیابی گمشده. برای هیچکس قابل بازیابی نیست.
- فراداده. ستون سمت چپ بالا پنهان نیست و بدون طراحیای بسیار گرانتر پنهانشدنی نیست.
- پروندههایی که هرگز پشتیبان نگرفتید. این صفحه فقط پشتیبان ابری را پوشش میدهد. پوشهٔ امن روی دستگاه شما میماند و از آن مستثناست.
08 خودتان بررسی کنید
رمزگذاری، اشتقاق کلید و دستدهی جفتسازی همگی در برنامهها اجرا میشوند، نه روی سرور. هر ادعای این صفحه را میتوان تنها از سمت کلاینت راستیآزمایی کرد.
| پرونده | کارش |
|---|---|
| sync/crypto/SyncIdentity.java | هر کلید را از کد مشتق میکند |
| sync/crypto/VaultCrypto.java | رمزگذاری بهازای هر پرونده |
| sync/crypto/BookmarkBlob.java | فهرست رمزگذاریشده |
| sync/crypto/Canonical.java | امضای درخواستها |
| sync/crypto/PairSeal.java | جفتسازی مرورگر |
| sync/crypto/BlindSignature.java | توکنهای پرداخت ناشناس |
کد منبع را در GitHub بخوانید، و برای اینکه چه چیزی و توسط چه کسی ذخیره میشود سیاست حریم خصوصی ما را ببینید.
مشکلات امنیتی را خصوصی گزارش کنید: پروندهٔ SECURITY.md را در مخزن برنامه ببینید، یا به [email protected] ایمیل بزنید.
این یک ترجمهٔ غیررسمی است. در صورت مغایرت، نسخهٔ انگلیسی این صفحه معتبر است.