<p>They could be encrypting to 2 keys: your password and a key that they do not share, but use to read from Amazon or whatever. It is possible that they also then generate the hashes prior to encryption. The level of protection is such that one couldn&#39;t steal the files from S3 but a DB empl might be able to.</p>

<p>Just some speculation...</p>
<p>--<br>
Sent from my HTC Dream---Running Froyo!<br>
Thanks, @cyanogen!</p>
<p>On Sep 16, 2010 12:32 PM, &quot;Pat Regan&quot; &lt;<a href="mailto:thehead@patshead.com">thehead@patshead.com</a>&gt; wrote:<br type="attribution">&gt; On Thu, 16 Sep 2010 12:00:02 -0400<br>&gt; Geoffrey Myers &lt;<a href="mailto:lists@serioustechnology.com">lists@serioustechnology.com</a>&gt; wrote:<br>
&gt; <br>&gt;&gt; I guess they should specify that if the find the file in their global <br>&gt;&gt; repository, then they won&#39;t copy it.  Point being, they should be up <br>&gt;&gt; front in telling you they&#39;ll look at your stuff for the sake of <br>
&gt;&gt; expediency when updating other folk&#39;s stuff.<br>&gt; <br>&gt; If they have the ability to identify and deliver an identical file from<br>&gt; someone else&#39;s account then it makes their claim that your files are<br>
&gt; being protected by aes-256 and are inaccessible to their employees feel<br>&gt; pretty hollow.<br>&gt; <br>&gt; Pat<br>&gt; _______________________________________________<br>&gt; Ale mailing list<br>&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt; <a href="http://mail.ale.org/mailman/listinfo/ale">http://mail.ale.org/mailman/listinfo/ale</a><br>&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>&gt; <a href="http://mail.ale.org/mailman/listinfo">http://mail.ale.org/mailman/listinfo</a><br>
</p>