Funzionalità Sicurezza Prova Academy Prezzi Contatto
LinguaApri l'app
Home Academy Modulo 18 — Lo Zero-Knowledge spiegato
Modulo 18 · Fortezza · 9 min

Lo Zero-Knowledge, dalla promessa alla prova.

Il modulo di punta ti ha detto perché. Questo ti mostra come — e perché, senza una sola equazione, la promessa regge matematicamente. Solo le idee giuste, per non credere mai più sulla parola.

Perché i tuoi dati finanziari valgono così tanto

I tuoi estratti conto non dicono solo quanto guadagni. Rivelano dove vivi, la tua salute (una farmacia, uno specialista), le tue convinzioni (una donazione, un abbonamento), le tue fragilità (uno scoperto ricorrente, un prestito). Nessun altro dato è intimo quanto la traccia del tuo denaro — ed è esattamente per questo che si rivende così bene.

Il modello dominante delle applicazioni di finanza poggia su questo oro: aggregare i tuoi conti, tracciare un profilo, monetizzarlo. La riservatezza lì non è un diritto, è un ostacolo da aggirare. Ozorys parte dall'esatto opposto: dato che questi dati sono troppo preziosi per essere esposti, non lo saranno mai — nemmeno a noi.

Che cosa rivelano le tue spese

Uno storico bancario basta a dedurre uno stato di salute, un orientamento, una situazione familiare, un calo di reddito. Affidarlo a un terzo che ci vive significa consegnargli il ritratto più fedele della tua vita.

Dal tuo codice a una chiave inviolabile

Tutto comincia dal tuo codice segreto. Ozorys non lo memorizza mai: lo usa per forgiare una chiave, ripetendo un calcolo 600 000 volte (è la derivazione PBKDF2). Questa cifra non è decorativa — rende ogni tentativo a indovinare così lento che attaccare la tua cassaforte a forza bruta diventerebbe fuori portata, persino per una macchina dedicata.

Cambia un solo carattere del tuo codice e la chiave ottenuta non ha più alcun rapporto con la precedente. È l'effetto valanga: nessuna vicinanza, nessuna pista. La dimostrazione qui sotto lo rende visibile — digita un codice di prova, poi modifica una cifra.

La forgia della chiave — dimostrazione

Digita un codice di prova (mai il tuo codice vero) e guarda la derivazione all'opera. Poi cambia una sola cifra: la chiave non ha più nulla a che vedere.

0 / 600 000 iterazioni
···· ···· ···· ····

Illustrazione didattica: la vera derivazione (PBKDF2) e il sigillo AES-256-GCM avvengono nel tuo dispositivo, mai altrove.

Il sigillo AES-256-GCM

Una volta forgiata la chiave, ogni dato — un importo, una categoria, una nota — è sigillato in AES-256-GCM, lo standard che usano gli Stati e le banche. Il «GCM» aggiunge una firma: se un solo byte del blocco cifrato fosse alterato, Ozorys lo rileverebbe e rifiuterebbe di fidarsi di dati manomessi. La cifratura protegge la riservatezza; la firma protegge l'integrità.

Ciò che sale nel cloud, per sincronizzare i tuoi dispositivi, è dunque solo questo blocco sigillato — rumore senza chiave. Il modulo di punta ti ha mostrato che aspetto ha: illeggibile, e totalmente diverso al minimo cambiamento.

Due serrature, non una

Cifratura (AES-256): i tuoi dati restano segreti. Autenticazione (GCM): i tuoi dati restano intatti. Senza la tua chiave è impossibile leggere — e impossibile modificare senza essere smascherati.

La prova è la nostra impotenza

Ecco il test decisivo di ogni sistema «Zero-Knowledge»: che cosa succede se perdi il tuo codice? In Ozorys la risposta è brutale e rassicurante insieme — nessuno, nemmeno il nostro team, può ripristinare i tuoi dati. Se potessimo, vorrebbe dire che deteniamo una copia della tua chiave; e se la detenessimo, la promessa sarebbe una menzogna.

La nostra impotenza è dunque la prova. Vale anche di fronte a un attacco ai nostri server (vi troverebbe solo rumore) e di fronte a una requisizione (non possiamo consegnare ciò che non abbiamo). La contropartita la conosci: custodisci la chiave. Il prossimo modulo le dedica un'intera rete.

Verifichiamo che sia entrato

Sei domande, correzione immediata. Le tue risposte non lasciano mai questa pagina.

1. Perché i tuoi dati finanziari valgono così tanto per un terzo?

La traccia del tuo denaro è il dato più intimo che esista — da qui il suo valore sul mercato dei dati. Ozorys rifiuta di esporlo.

2. A che cosa servono le 600 000 iterazioni (PBKDF2)?

Una derivazione lenta rende l'attacco a forza bruta fuori portata. La chiave è forgiata sul tuo dispositivo, mai trasmessa.

3. Cambi un solo carattere del tuo codice. La chiave ottenuta…

L'effetto valanga cancella ogni vicinanza: nessuna pista collega due chiavi vicine.

4. Che cosa garantisce il «GCM» di AES-256-GCM, oltre al segreto?

Due serrature: AES cifra (riservatezza), GCM firma (integrità). Impossibile leggere, impossibile modificare senza essere smascherati.

5. Ciò che viaggia verso il cloud per la sincronizzazione è…

Il server memorizza solo rumore. Senza la chiave — che non abbiamo — nulla è leggibile.

6. Perché l'impossibilità di ripristinare i tuoi dati è una buona notizia?

Poter ripristinare presupporrebbe una copia della chiave — dunque una menzogna. La nostra impotenza è la prova che il sistema mantiene la parola.

La sfida del giorno

Apri la dimostrazione qui sopra, forgia una chiave con «1234», poi con «1235». Guarda due chiavi vicine diventare totalmente estranee l'una all'altra. Hai, in un gesto, l'intuizione che protegge tutta la tua cassaforte.

Per andare oltre

Guida all’usoPercorso Fondamenta · 26 moduliProvare l’app