Jak działa Cloud Backup
Ostatnia weryfikacja: 1 sierpnia 2026Twoje pliki są szyfrowane na telefonie, zanim go opuszczą. Serwer przechowuje bajty, których nie może odszyfrować, a także metadane, które może odczytać. Nic, co mogłoby odczytać twoje pliki, nigdy nie jest przesyłane.
Czym jest Cloud Backup
Cloud Backup przechowuje zaszyfrowaną kopię pobranych plików. Uruchamiasz go przy ukończonym pobraniu w aplikacji, a przywracasz później, na tym samym telefonie lub na dowolnym urządzeniu z twoim kodem odzyskiwania. Nic nie trafia na serwer, dopóki o to nie poprosisz, płacisz tylko za wykorzystane miejsce, a pliki z prywatnego sejfu nigdy nie są wysyłane.
01 Zakładamy, że serwer jest przejęty
Załóż, że został zhakowany, skonfiskowany, objęty nakazem lub źle skonfigurowany przez nas. Twoje pliki pozostają nieczytelne we wszystkich czterech przypadkach, bo serwer nigdy nie posiada niczego, co mogłoby je odszyfrować.
02 Twój kod odzyskiwania to cały klucz
Nie ma konta, e-maila ani hasła. Twój telefon generuje kod odzyskiwania i lokalnie wyprowadza z niego każdy klucz.
Kod nigdy nie jest przesyłany: ani przy kopii, ani przy przywracaniu, ani przy parowaniu przeglądarki. Nie mamy kopii i nie możemy jej wytworzyć.
03 Co się dzieje przy kopii zapasowej pliku
- Generowany jest świeży klucz tylko dla tego pliku. Żaden pojedynczy klucz nie otwiera całej kopii.
- Plik jest szyfrowany na twoim telefonie, w kawałkach. Każdy kawałek jest związany ze swoją pozycją w tym pliku: nie da się ich zamienić, przestawić ani przenieść między plikami.
- Kawałki trafiają prosto do dostawcy przechowywania. Żaden nasz serwer nigdy nie widzi niczego czytelnego.
- Ten klucz jest zamykany kluczem wyprowadzonym z twojego kodu odzyskiwania i przechowywany obok pliku; bez kodu jest bezużyteczny.
- Indeks (nazwy, typy, daty, podglądy) jest szyfrowany jako jeden blok. Przechowujemy go i oddajemy; nie potrafimy go otworzyć.
Przywracanie odwraca ten proces na twoim urządzeniu. Żaden klucz nie istnieje nigdzie poza twoim telefonem.
- Nazwa
- Typ
- Rozmiar
- 428.6 MB (nadal widoczne)
- Zapisano
- 2 sierpnia 2026 (nadal widoczne)
To właśnie opuszcza twój telefon. Nazwa i typ są w zaszyfrowanym indeksie. Rozmiar i znacznik czasu już nie.
04 Co widzimy, a czego nie
Szyfrowanie ukrywa treść, nie jej istnienie.
Widzimy
- Jak duży jest każdy plik
- Ile masz plików
- Kiedy robisz kopię lub przywracasz
- Adres IP, z którego się łączysz
- Ile masz kredytu na przechowywanie
Nie widzimy
- Nazw plików
- Zawartości plików
- Miniatur ani podglądów
- Jakiego typu jest plik
- Z jakiej strony pochodzi pobranie
- Niczego, czego nie zapisano w kopii
| Obiekt | Rozmiar | Zapisano |
|---|---|---|
| a3f9c2…7e10 | 8,388,642 bytes | 2026-07-14 09:12 |
| b71d04…9fa3 | 8,388,642 bytes | 2026-07-14 09:12 |
| c0e5aa…12b8 | 2,104,331 bytes | 2026-07-14 09:13 |
To cały rekord: bez nazwy, bez typu. Rozmiary i czasy to prawdziwe sygnały, a szyfrowanie ich nie usuwa.
05 Płacenie bez identyfikacji
Płacenie za przechowywanie zwykle tworzy zapis łączący osobę z kontem. Tutaj nie.
Kredyt jest wydawany jako anonimowy token przez ślepy podpis: system płatności podpisuje go, nie widząc, co podpisuje. Płatność można zweryfikować jako prawdziwą, ale nie da się jej powiązać z kontem, które ją wydaje. Nie moglibyśmy przedstawić tego powiązania na żądanie, bo ono nigdy nie powstaje.
Dane karty trafiają na stronę operatora płatności i nigdy do nas nie docierają. Lightning nie angażuje procesora kart.
06 Otwieranie kopii w przeglądarce
Zeskanuj kod aplikacją, aby otworzyć kopię na komputerze. Podróżują same klucze przechowywania, zaszyfrowane dla tej jednej sesji przeglądarki, a nie token logowania, który niczego by nie odszyfrował.
Twój kod odzyskiwania nigdy nie podróżuje. Sparowana przeglądarka sięga do twoich zapisanych plików i niczego więcej; nie może odtworzyć kodu, a klucze są kasowane przy wylogowaniu lub zamknięciu karty.
Oba ekrany pokazują te same sześć cyfr, zanim klucze zostaną przekazane. Jeśli się różnią, wybierz Nie zgadzają się.
07 Przed czym to nie chroni
- Przejęty telefon. Szyfrowanie odbywa się na twoim urządzeniu: na przejętym urządzeniu pliki są jawne. Nic po stronie serwera tego nie naprawi.
- Zgubiony kod odzyskiwania. Nieodzyskiwalny, dla nikogo.
- Metadane. Lewa kolumna powyżej nie jest ukryta i nie może być bez zasadniczo droższego projektu.
- Pliki, których nigdy nie zapisano. To dotyczy tylko kopii w chmurze. Bezpieczny folder zostaje na urządzeniu i jest z niej wyłączony.
08 Sprawdź to sam
Szyfrowanie, wyprowadzanie kluczy i uzgadnianie parowania działają w aplikacjach, nie na serwerze. Każde twierdzenie z tej strony można zweryfikować samym klientem.
| Plik | Co robi |
|---|---|
| sync/crypto/SyncIdentity.java | wyprowadza każdy klucz z kodu |
| sync/crypto/VaultCrypto.java | szyfrowanie per plik |
| sync/crypto/BookmarkBlob.java | zaszyfrowany indeks |
| sync/crypto/Canonical.java | podpisywanie żądań |
| sync/crypto/PairSeal.java | parowanie przeglądarki |
| sync/crypto/BlindSignature.java | anonimowe tokeny płatności |
Przeczytaj kod źródłowy na GitHubie i zobacz naszą Politykę prywatności: co jest przechowywane i przez kogo.
Problemy bezpieczeństwa zgłaszaj prywatnie: zobacz plik SECURITY.md w repozytorium aplikacji lub napisz na [email protected].
To tłumaczenie grzecznościowe. W razie rozbieżności obowiązuje angielska wersja tej strony.