广告

【水滴云】Filecoin x ChainSafe Files :确保数据始终可供用户使用

ChainSafe Files是一个利用IPFS技术优势,提供高私密、高安全云存储服务的在线平台。协议实验室最新博客对该平台进行了详细介绍,下面一起来了解一下吧

ChainSafe Files是一个利用IPFS技术优势,提供高私密、高安全云存储服务的在线平台。协议实验室最新博客对该平台进行了详细介绍,下面一起来了解一下吧
ChainSafe Files提供高度私密、高度安全的云存储,允许用户对其数据保持完全的主权。利用IPFS分布式存储和区块链技术的所有优点为用户提供服务。
Files将这些系统的复杂性抽象化,以提供简单、用户友好的体验。通过这种方式,用户可以轻松访问我们的数据存储解决方案,该解决方案比传统的云存储选项更私密、更灵活、更分散。
ChainSafe Files是一个存储、查看和共享文件的在线平台。尽管它看起来像,但它不是典型的云存储平台。ChainSafe Files的构建和设计将用户自由和数据隐私放在首位。
为了实现更好的用户自治和隐私的愿景,提出了以下两个原则:
  • 隐私。文件用户应该是唯一能够读取他们的数据而不必担心隐私受到侵犯的人;
  • 自力更生。用户应该能够访问他们的文件,而不是被锁定在我们的应用程序中,即使在Files平台变得不可用的不太可能的情况下。

本文将介绍Files架构中最重要的部分,解释我们如何努力构建一个将用户放在首要位置的产品:
  • 去中心化的登录流程,有效防止除您自己以外的任何人访问Files用户界面;
  • 访问可让您加密存储的任何数据的工具;
  • 最后,我们将展示如何利用IPFS技术来确保您的数据始终可供您使用。
01去中心化登录
当您第一次访问传统的Web应用程序时,您通常需要注册然后登录。然后您将输入登录名和密码,然后平台的后端将验证凭据是否与您在注册时提供的信息匹配,最后它会让你访问你的文件。
现在,这个平台就是看门人。如果传统的Web应用程序有后门,或者如果管理员是恶意的,则可以轻松访问您的数据。这些后门可能由黑客甚至平台本身引入。
应用程序用户登录的另一个常见用例是使用单点登录解决方案,例如Google。它们很方便,因为它们只需单击一下。它们主要用作单一事实来源,第三方(例如谷歌)可以保证您就是您所说的人,因为您登录了他们的平台。
应用程序所需要做的就是验证第三方签名是否有效(例如Google的签名)。现在,这意味着在我们的示例中,Google是守门人,您必须信任他们。如果您的Google帐户遭到黑客攻击,如果Google本身遭到黑客攻击,或者如果管理员是恶意的,他们可能会发出签名以保证有人被识别为您。
在ChainSafe Files,为了防止需要信任第三方,我们使用Torus的名为tKey的去中心化登录提供程序构建了一个身份验证流程。不再需要信任单个参与者,无论是Google、Github还是ChainSafe Files的团队。您将需要进行两个环节的身份验证:
1、密码,以防您的第一个登录方法遭到破坏,恶意行为者仍然无法代表您登录 Files;
2、为简化起见,您的浏览器也将用作第二个因素,因此如果您使用相同的浏览器登录Files,只需单击一下即可登录您的帐户。
在本节中,我们浏览了Files的登录流程,并解释了我们如何使用去中心化身份验证系统。多亏了这一点,没有单个实体存储用户凭据,您不必信任单个实体,无论是Files的后端还是第三方平台。现在我们确信没有任何一个实体可以对您的文件进行把关访问,如何确保您是唯一能够阅读您的内容的人。

02除了您自己,任何人都无法读取您的文件
当您使用两个因素登录ChainSafe Files时,在幕后,您会重建一个只有您知道的公钥/私钥对。我们在本文中将其称为主密钥。此主密钥仅存在于您的浏览器中。每次登录到“文件”时都会重建它,并在您结束浏览器会话时再次将其删除。
假设您要将猫的图像上传到ChainSafe Files。执行此操作时,文件应用程序将请求存储在文件后端的加密密钥。当然,因为它远离您的计算机存储,所以它不是以纯文本形式存储的。它使用您的主密钥加密(使用AES-256)。只有您可以读取此加密密钥。获得后,您要上传的猫图像将在本地、浏览器中、您的机器上加密,最后将发送到Files的后端。
让我们在这里简短地讨论一下网站的工作原理。从技术上讲,在浏览器中访问网站意味着您正在从Internet下载该网站的代码,并在本地浏览器中执行它。您浏览器中发生的事情不一定与互联网上的任何服务器共享。任何网站的代码都可以看到和验证。也因为Files是开源的,你可以在实际的操作中得到验证。
回到我们的猫图,记住我们之前说过的话:本地浏览器中发生的事情不一定会在互联网上共享。当cat图像到达Files的后端时,它已经使用这个只有您有权访问的加密密钥进行了加密。尽管很可爱,但没有人能看出这是一张猫的形象!
如您所见,我们使用隐私设计方法构建文件。我们已经尽力防止有人在您登录时冒充您,同时不必信任任何第三方——甚至连ChainSafe也不行。此外,由于强大的加密功能,除了您之外,没有人可以阅读您的文件内容。

03即使文件界面和基础设施关闭,您的文件也可以访问
构建开放和去中心化平台的一个非常重要的方面是数据检索。除了您之外没有人可以登录平台并阅读您的文件,这听起来很棒,但是如果平台出现故障,或者更糟的是审查您怎么办?这就是IPFS去中心化存储网络发挥作用的地方。
简而言之,IPFS是一个存储文件的计算机网络(称为节点)。节点可以“固定”您的文件,这意味着它会保留一份副本以备分发,以备不时之需。Files的后端建立在ChainSafe Storage之上,上传到Files的任何文件也由我们基础设施上的一个节点固定。每个文件都有一个IPFS内容标识符 (CID),当您单击“信息”时,可以在界面上看到该标识符。
这样,您无需使用“文件”用户界面即可检索文件。现在,如前所述,这些文件是加密的,如果你想阅读它们,你需要解密它们。我们创建了一个简单的cli工具,可以在不使用文件界面的情况下从IPFS下载和解密您的文件。
ChainSafe Files使用IPFS作为缓存层,以便能够在您需要时立即显示您的文件。虽然从IPFS检索文件不需要任何费用,但作为网络一部分的节点没有动力存储文件,无法保证您的文件在您需要时始终可用。对此,您可以支付特定节点的费用以确保他们将您的文件保存在周围。

04以用户为中心,保护隐私
总而言之,您是唯一能够登录到Files用户界面以检索您的主密钥的人。您上传的任何文件都经过加密,只能由您自己读取。您的文件存储在分散式网络上,即使ChainSafe Files基础设施不再可用,您也可以访问它们。
一个平台的用户留下了很多元数据,这些元数据可以告诉我们很多关于他们的信息。我们以WhatsApp为例。虽然消息的内容是加密的,但收集到的有关您向谁发送消息、发送频率、一天中的什么时间等的信息可以告诉您很多关于您自己、您的习惯、您和您的社交圈的信息。现在,将此数据与其他来源(例如您手机上安装了哪些其他应用程序、您可能与哪个Facebook帐户相关联)混合,您将获得完美的目标。
任何个人数据都是敏感的,必须加以保护,以免落入恶意之手。更好的是,它们甚至不应该首先被收集。
ChainSafe Files非常重视数据隐私,旨在在Files平台上提供最佳体验,同时保护我们的用户免受此类威胁。我们不从事数据收集业务,我们将确保用户使用信息不会与第三方共享,也不会出售。

24小时热点

大小单双技巧口诀回本方法

扩展资料: 在实践中,标准物质或标准方法通常用于 ...

234513

18672753880

CORE未来能涨到多少钱?core2024大约能涨到多少钱?

在数字货币市场中,CORE 作为一种加密货币,在过去的一段时 ...

649876

BitKeep钱包

以太币一个多少人民币?2024以太坊能涨到多少?

随着区块链技术的快速发展,加密货币市场也逐渐成为投资者关注的 ...

3593

TodayOnChain

SFI币(saffron.finance)交易是否合法?

SFI币(saffron.finance)的交易是合法的,可 ...

7786

芝麻开门交易所

日本银行业巨头野村将加密货币部门迁至瑞士

Bitcoin Archive 在社交媒体上称,日本银行业巨 ...

20156

非小号

中值联空气币预警榜(2023年12月14日)

中值联空气币预警榜(2023年12月14日) 第一名 ...

6063

好的链MyToken
广告

热点专题

虚拟货币传销/诈骗案件的通常做法

当更多人似懂非懂的对虚拟货币有些模糊的概念,还搞不清比特币和 ...

4181298

瓦特(WBF)交易所

iBox 链盒科技

据iBox官方消息,9月17日20:00,iBox将正式发布 ...

3383913

iBox

揭秘网络传销行骗七大套路!

不管网络传销打着什么旗号,戴着什么面具,即便有着“72变”, ...

3023239

A网(AOFEX)交易所

gpt4.0中文版免费

GPT-4(生成预可训练技术4.0)是一个由OpenAI开发 ...

2653409

维公链

Gem和Genie功能大对比

2022年4月25日,OpenSea官方发推宣布收购NFT交 ...

2373256

TopHolder 头号藏家

Genie 就是一个 NFT 市场的交易聚合器

Web3 中的「聚合器」是一个非常重要的组件,例如 1inc ...

2338879

嗨艺购

一文读懂NFT 交易聚合器GEM

购买 NFT 的主要问题之一在于,限制了用户一次只能购买一个 ...

2298659

第九空间

亚洲最大成人平台“SWAG”网站关停,负责人被捕

2020 年,SWAG 发行了 6.25 亿枚治理代币 SW ...

1572124

NFT和元宇宙

北海传销,投资7万回报1040万真相揭秘

整天打着国家政府宏观调控的资本运作,坑害了多少善良的人?对北 ...

1050920

ImToken 多链钱包

链图百科:美国政府官员级别排名

美国政府官员的级别排名是由总统(President)首先,然 ...

975533

Tokhun