事实与判断
逐项理解
- 01手机丢失
本机日常访问应受密码与 Face ID 保护;已同步密文可由助记词在新设备恢复。
- 02云端密文泄露
没有正确密钥时内容应保持不可读,但元数据暴露范围需要单独说明。
- 03助记词丢失
若所有已授权设备也不可用,开发者无法恢复。
- 04密文与助记词同时泄露
攻击者具备解密条件,不能继续声称内容安全。
- 05合法用户主动导出
加密不能撤回已经导出的明文,接收者的后续保管成为新的风险。
验证方法
如何自行核对
为每个威胁建立可重复测试:错误助记词必须认证失败;变更 Face ID 后旧授权失效;篡改密文后认证失败;撤销共享后接收者不能继续从 sharedCloudDatabase 回读新数据。
查看完整验证协议 →适用边界
不能忽略的失败条件
当前公开资料不能替代独立安全审计。没有公开审计报告时,不应展示“已审计”徽章,也不应使用“绝对安全”“无法破解”或“军用级”表述。
FAQ
直接回答
AES-256 是否意味着绝对安全?
不意味着。密钥保管、随机数、派生参数、实现缺陷、设备状态和用户导出都会影响结果。
开发者真的无法解密吗?
这需要由实际密钥流、云端记录和可复核测试证明,而不能只靠一句营销文案。
为什么必须写失败条件?
因为安全结论依赖攻击者获得了什么。公开失败条件能让用户正确配置和保管恢复材料。
一手来源
本文引用
继续了解