الإنكار المعقول والأقبية المفصولة بالأنماط

شخص ما يطالبك بفتح Vaultaire. ترسم نمطًا واحدًا، ويتم فتح مخزن مشفر بدون قائمة تدرج الأنماط الأخرى. يمكن لنمط مختلف أن يفتح قبوًا مختلفًا. يمنحك هذا تقسيمًا عمليًا في الواجهة، مع حدود واضحة للممتحن الذي يمكنه فحص حاوية التطبيق.

تستخدم ميزة الإنكار المعقول في Vaultaire أنماطًا منفصلة لمعالجة فهارس قبو مشفرة منفصلة دون إظهار قائمة خزينة مشتركة. يمكن أن يؤدي هذا إلى إخفاء خزائن أخرى أثناء فحص الواجهة العادية، لكن التخطيط الحالي على القرص يعرض عددًا من ملفات الفهرس المشفرة لفاحص لديه إمكانية الوصول إلى حاوية التطبيق.

ماذا يعني الإنكار المعقول في الواقع

في أقوى معانيها التشفيرية، يعني الإنكار المعقول أن التخزين القابل للملاحظة لا يثبت وجود محتوى محمي إضافي. في لغة المنتج اليومية، يتم استخدام العبارة أيضًا لبيانات الاعتماد الخادعة التي تكشف عن وجهة نظر واحدة بينما تحجب وجهة نظر أخرى. هذه معايير مختلفة، وتطبيق فولتير الحالي يلبي هدف تجزئة الواجهة بدلاً من إنكار المعلومات من الناحية النظرية.

تمنحك معظم تطبيقات المخزن قبوًا واحدًا خلف كلمة مرور واحدة. إذا أجبرك أحد على فتحه، فسوف ينكشف كل شيء. تقدم بعض التطبيقات وضع “decoy” حيث يمكنك تعيين كلمة مرور ثانية تظهر شاشة مزيفة. لكن هذه التطبيقات عادة ما تكون تجميلية. يمكن لفاحص الطب الشرعي الاطلاع على بيانات app’s، أو رؤية علامات التكوين، أو ملاحظة أن حجم البيانات المشفرة لا يتطابق مع الملفات المرئية، أو العثور على البيانات الوصفية التي تكشف عن وجود طبقة مخفية.

يتخذ Vaultaire منهجًا يتناول النمط. كل نمط صالح على الشبكة 5×5 يشتق مفتاح قبو مرشح مختلف. يقوم التطبيق بتجزئة هذا المفتاح لحساب اسم ملف الفهرس المشفر المتوقع، ثم يفتح هذا الفهرس ويصادق عليه إذا كان موجودًا. ولا يقدم أنماط تعيين نص عادي أو أسماء خزنة تواجه المستخدم، على الرغم من أنه يمكن تعداد ملفات الفهرس المشفرة نفسها وإحصائها.

إذا كان الفهرس المشتق موجودًا و AES-GCM نجحت المصادقة، وسترى ملفات ذلك المخزن. إذا لم يحدث ذلك، يقدم Vaultaire حالة فارغة ويمكنه إنشاء قبو جديد لهذا النمط. لا يوجد خطأ في شاشة القفل في تسمية قبو آخر أو عرض قائمة. تساعد هذه الواجهة الهادئة أثناء الفحص غير الرسمي، ولكنها لا تمحو أدلة نظام الملفات الموضحة أدناه.

المبدأ الأساسي

غالبًا ما تفتح تطبيقات المخزن التقليدية على قائمة مرئية من الحاويات. بدلا من ذلك يسمح فولتير يعالج كل نمط فهرسًا مشفرًا واحدًا. يرى الشخص الذي يستخدم الواجهة المخزن المحدد، وليس كتالوجًا للآخرين. يتمتع فاحص نظام الملفات برؤية أوسع ويمكنه رؤية عدد ملفات الفهرس المشفرة الموجودة.

كيف يعمل تحت الغطاء

يجمع الأساس التقني بين العناوين المشتقة من الأنماط والتشفير المعتمد. تنتج الأنماط المختلفة مفاتيح وأسماء ملفات مرشحة مختلفة. AES-GCM ثم يوفر فحصًا صريحًا للسلامة: يقوم المفتاح الصحيح بمصادقة الفهرس المشفر، بينما يفشل المفتاح غير الصحيح. تعتبر نتيجة المصادقة هذه مفيدة للسلامة، ولكنها تعني أيضًا أن البيانات المنسوخة تدعم التحقق من التخمين دون الاتصال بالإنترنت.

أنماط مختلفة، مفاتيح مختلفة

عندما ترسم نمطًا، يقوم فولتير بتسلسل تسلسل النقاط وحجم الشبكة، ثم يقوم بتشغيل 600000 طلقة من PBKDF2-HMAC-SHA512 مع عشوائية على مستوى الجهاز Keychain ملح. تقوم الوظيفة بإخراج مفتاح قبو بطول 256 بت. من المتوقع أن يؤدي إدخال نمط مختلف إلى إنتاج مفتاح غير ذي صلة، لكن أمان بيانات الاعتماد يظل محدودًا بسبب إمكانية تخمين النمط. لا يعطي إخراج 256 بت للنمط البشري 256 بت من الإنتروبيا.

يقوم كل مفتاح بفك تشفير النقطة الخاصة به يقوم

يقوم Vaultaire بتخزين خريطة ملفات كل قبو والمفتاح الرئيسي العشوائي المغلف في ملف AES-256-GCM مؤشر مشفرة. عندما ترسم نمطًا، يستمد التطبيق مفتاح المخزن المرشح ويتحقق من اسم ملف بصمة المفتاح المطابق. إذا كان الملف موجودًا، فإما أن تنجح عملية فك التشفير المصادق عليها أو تفشل؛ AES-GCM لا ينتج نصًا عاديًا مقبولاً لا معنى له. إذا لم يتم فتح فهرس صالح، فإن واجهة المستخدم تقدم حالة فارغة دون إدراج خزائن أخرى.

لا يوجد كتالوج عبر Vault للنص العادي

لا يحتفظ Vaultaire بجدول قاعدة بيانات يواجه المستخدم والذي يقوم بتعيين الأنماط لأسماء الخزائن القابلة للقراءة. يعالج تدفق إلغاء القفل العادي فهرسًا واحدًا من خلال المفتاح المشتق. ومع ذلك، على القرص، تحتوي كل قبو على ملف `vault_index_.bin`، ويتضمن التطبيق نفسه رمزًا لتعداد أسماء الملفات هذه لصيانة التخزين. لا تكشف بصمات الأصابع عن أنماطها الأصلية، لكن إحصاءها يكشف عن عدد الفهارس المحلية.

الإنكار المعقول التدفق
النموذج أ
نمطك الحقيقي
→ تخزين
المفتاح أ
المفتاح المشتق
→ تخزين
القبو أ
ملفاتك الخاصة
النموذج ب
نمط الشرك
→ تخزين
المفتاح ب
مفتاح مختلف
→ تخزين
قبو ب
ملفات بريئة

كلا الخزائن حقيقية بنفس القدر. كلاهما مشفران بنفس الخوارزمية. كلاهما ينتجان نفس النوع من المخرجات المشفرة. لا توجد علامة، ولا علامة، ولا بيانات وصفية تُصنف أحدهما على أنه “real” والآخر على أنه “decoy.” بقدر ما يتعلق الأمر بالرياضيات، فهما متطابقتان.

استراتيجية الخزنة الخادعة

إن الإنكار المعقول لا ينجح إلا إذا كان لديك شيء تريد إظهاره. القبو الفارغ مشبوه. القبو الذي من الواضح أنه لا يحتوي على أي شيء يستحق الحماية هو أمر مشبوه. أقوى دفاع هو القبو الذي يبدو تمامًا مثل ما يتوقع أي شخص العثور عليه.

إعداد الشرك الخاص بك

اختر نمطًا ثانيًا، يمكنك رسمه بسرعة وبشكل طبيعي تحت الضغط. قم بإنشاء قبو بهذا النمط. املأه بالمحتوى المناسب لشخص يستخدم تطبيق Vault: ربما بعض الصور الشخصية التي تفضل الاحتفاظ بها خاصة ولكنها ليست حساسة، وبعض المستندات المالية، وبعض الملاحظات. يجب أن يكون المحتوى قابلاً للتصديق ومحرجًا بعض الشيء، بما يكفي حتى يعتقد شخص ما يبحث في هاتفك أنه عثر على ما كنت تخفيه.

مما يجعلها مقنعة

القبو الخادع الجيد له بعض الخصائص. يجب أن يحتوي على عدد معقول من الملفات، وليس عددًا قليلًا جدًا (فارغًا بشكل مريب) وليس كثيرًا (لماذا تحمي هذا القدر من المحتوى العادي؟). يجب أن تكون الملفات حديثة بما يكفي لاقتراح الاستخدام النشط. ومن الناحية المثالية، يجب أن يقدم المحتوى سببًا معقولاً لسبب تثبيت تطبيق Vault في المقام الأول.

يرى شخص ما يقتصر على الواجهة غير المؤمنة المخزن المحدد ولا يوجد منتقي عبر المخزن. يمكن أن يقلل ذلك من الإفصاح العرضي. يمكن لأي شخص لديه حق الوصول إلى نظام الملفات حساب الفهارس المشفرة وقد يعرف وجود أكثر من مخزن محلي واحد، حتى لو كان لا يزال غير قادر على ربط فهرس بنمط أو قراءة محتوياته.

تحت الضغط

إذا تم إجبارك على إلغاء قفل جهازك، فارسم نمط الشرك. يفتح القبو. تظهر الملفات. في الواجهة العادية، لا توجد قائمة مخفية أو قائمة متقاطعة لاكتشافها. يرى الشخص الذي يحمل هاتفك قبوًا واحدًا غير مقفل. وهذا يمكن أن يجعل الكشف متماسكًا أثناء الفحص غير الرسمي، في حين أن فحص نظام الملفات قد يكشف عن فهارس مشفرة إضافية.

لا يظهر مخزنك الحساس في الواجهة إلا إذا تم رسم نمطه. لم يتم إدراجه خلف قائمة مخفية. لا يزال فهرسها المشفر موجودًا في حاوية التطبيق، لذا لا ينبغي تقديم الميزة كحماية ضد كل شكل من أشكال الكشف القسري أو التحليل الجنائي.

الحدود الأمنية، على وجه التحديد

يستطيع Vaultaire تقديم ادعاءات قوية حول المحتوى المشفر وادعاء أضيق حول الواجهة. AES-GCM يحمي ما يحتويه الفهرس وملفاته. يعمل التوجيه المعنون بالنمط على إبقاء الخزائن الأخرى خارج تدفق إلغاء القفل المرئي. ولا تجعل أي من الخاصيتين عدد ملفات الفهرس المشفرة غير مرئي للممتحن الذي يمكنه قراءة حاوية التطبيق.

0
منتقي Cross-Vault المرئي
2256
PBKDF2 جولات في التخمين
100%
الفهرس المشفر لكل قبو

يظل المحتوى المشفر سريًا

AES-256-GCM تم تصميمه لإخفاء النص العادي واكتشاف التعديل عند التعامل مع المفاتيح والأحرف غير الصحيحة بشكل صحيح. يمكن للممتحن تحديد فهرس Vaultaire وملفات blob من أسمائها وموقعها، ولكن لا يمكنه قراءة خريطة الملفات المحمية أو المفتاح الرئيسي المغلف أو أسماء الملفات أو البيانات الوصفية أو الصور المصغرة أو محتوى الملف بدون المفاتيح ذات الصلة.

فهارس لا تعد ولا تحصى، لا توجد خريطة لنمط النص العادي

يمكن لنظام الملفات الإجابة على عدد فهارس القبو المشفرة الموجودة لأن كل فهرس له ملف خاص به. ما لا يقدمه هو خريطة نصية واضحة من بصمات الأصابع تلك إلى الأنماط التي أنشأتها، أو ملصقات القبو التي تواجه المستخدم، أو المحتويات التي تم فك تشفيرها. وهذه حدود مفيدة، ولكنها ليست عددًا مخفيًا.

يوجد التحقق من التخمين دون اتصال

يمكن للمهاجم الذي ينسخ بيانات الجهاز وبيانات التطبيق المشفرة أن يستمد مفتاحًا مرشحًا من نمط تم تخمينه. تخبر بصمة الفهرس المقابلة المهاجم ما إذا كان هناك اسم ملف مطابق أم لا، و AES-GCM يؤكد فك التشفير المعتمد التخمين بثقة ساحقة. PBKDF2 يجعل كل تخمين أكثر تكلفة؛ فهو لا يزيل هذا الاختبار دون الاتصال بالإنترنت أو يضيف إنتروبيا إلى النمط الضعيف.

ما تحققه الدولة الفارغة

على شاشة القفل، لا يعلن Vaultaire عن "النمط الخاطئ" أو يعرض الخزائن الأخرى المتوفرة. يصل النمط غير المتطابق إلى تدفق فارغ أو إنشاء، لذلك لا يحصل الشخص الذي يقتصر على التفاعل مع الواجهة على قائمة قبو. لا ينبغي استقراء فائدة العرض التقديمي هذه للمهاجم الذي قام بنسخ الملفات الأساسية وتحليلها.

لا تعامل هذا على أنه نصيحة قانونية

ويختلف قانون الإفصاح الإجباري حسب الاختصاص القضائي والظروف. ولا تحدد واجهة فولتير ما يمكن أن تستنتجه السلطة، أو تطلبه، أو تثبته، وقد يكشف عدد ملفات الفهرس المشفرة في حد ذاته عن خزائن محلية متعددة. اسأل محاميًا مؤهلًا عن موقفك بدلاً من الاعتماد على ميزة المنتج كاستنتاج قانوني.

من يحتاج إلى الإنكار المعقول

قد تعتقد أن الإنكار المعقول مخصص فقط للجواسيس والمبلغين عن المخالفات. في الواقع، يواجه الملايين من الأشخاص العاديين مواقف لا تكون فيها القدرة على حماية المعلومات تحت الإكراه ترفًا، بل هي ضرورة.

الصحفيون ومصادرهم

غالبًا ما يحمل الصحفيون الاستقصائيون مواد حساسة: هويات المصدر، والوثائق المسربة، وتسجيلات المقابلات. في العديد من البلدان، يتم احتجاز الصحفيين بشكل روتيني وتفتيش أجهزتهم على الحدود أو نقاط التفتيش أو أثناء المداهمات. يوفر القبو الخادع الذي يحتوي على ملاحظات غير ضارة وصور منشورة غطاءً، بينما يحمي القبو الحقيقي المصادر التي قد تعتمد حياتها على عدم الكشف عن هويتها.

النشطاء والمنظمون

قد يعمل النشطاء السياسيون ومنظمو العمال والعاملون في مجال حقوق الإنسان في بيئات تكون فيها هواتفهم أهدافًا للمراقبة. يمكن للأنماط المنفصلة أن تقسم ما يظهر أثناء الاستخدام العادي للتطبيق، ولكن يمكن للهاتف المصادر أو المخترق أن يكشف أعداد الفهرس المشفر ويدعم تخمين الأنماط دون الاتصال بالإنترنت. يجب أن يمتد الأمان التشغيلي إلى ما هو أبعد من التطبيق.

الأشخاص في المواقف المسيئة

قد يحتاج الأشخاص الذين يقومون بتوثيق الانتهاكات إلى فصل الأدلة الحساسة عن المواد التي يمكنهم عرضها بأمان. يمكن للقبو الثاني أن يقلل الكشف لشخص يقتصر على واجهة التطبيق. ولا يمكنها ضمان السلامة ضد مراقبة الأجهزة أو برامج التجسس أو الإكراه أو فحص نظام الملفات، لذلك يجب على المستخدمين المعرضين للخطر اتباع الإرشادات من منظمة دعم محلية مؤهلة.

المسافرون الذين يعبرون الحدود

تختلف صلاحيات تفتيش الحدود والتزامات المسافر. لا يؤدي فتح نمط Vaultaire واحد إلى عرض قائمة عبر القبو، ولكنه لا يجعل الفهارس المشفرة الأخرى غير قابلة للاكتشاف تمامًا من خلال الفحص الجنائي. قلل من البيانات الحساسة التي تحملها واحصل على المشورة القانونية الحالية بشأن مسارك وظروفك.

أي شخص يقدر الخصوصية

ليس من الضروري أن تكون في خطر لتستحق الخصوصية. ربما تحتفظ بمجلة خاصة. ربما لديك معلومات طبية لا تريد أن يعثر عليها أحد. ربما تعتقد ببساطة أنه ليس كل جزء من حياتك الرقمية يجب أن يكون في متناول أي شخص يلتقط هاتفك. تعمل الخزائن المفصولة بالأنماط على تعزيز خصوصية الواجهة عن طريق الحد من ما يكشفه إلغاء القفل العادي، بينما يظل عدد الفهرس المشفر مرئيًا لفاحص نظام الملفات.

كيفية استخدام المقارنةs لتطبيقات Vault الأخرى

تتعامل العديد من تطبيقات المخزن مع الأمان على أنه مشكلة تحكم في الوصول: بوابة بيانات اعتماد واحدة تحتوي على حاوية مرئية واحدة. تضيف بعض المنتجات رقم تعريف شخصيًا مزيفًا أو وضعًا خادعًا. تعتمد قوة هذه الميزات على تصميم التخزين، وليس على العلامة التسويقية؛ يمكن أن تكشف علامة التكوين المرئية أو قاعدة البيانات الخادعة المنفصلة عن وجود وضع آخر.

مشكلة القبو الواحد

يواجه تصميم الحاوية الواحدة مشكلة الإكراه المباشر: بمجرد الكشف عن بيانات الاعتماد الوحيدة الخاصة به، يصبح كل المحتوى الموجود خلف بيانات الاعتماد هذه متاحًا. تختلف المنتجات في مجموعات ميزاتها الحالية، لذا قم بتقييم التخزين الفعلي والتنفيذ الخادع بدلاً من افتراض أن منافسًا محددًا يستخدم نموذجًا ثابتًا واحدًا.

أوضاع الشرك التجميلي

يمكن أن تكون ميزة كلمة المرور المزيفة مفيدة ضد التفتيش غير الرسمي، ولكن قيمتها الجنائية تعتمد على ما إذا كان الجهاز يخزن علمًا خادعًا يمكن اكتشافه، أو قاعدة بيانات ثانية، أو أحجام ملفات يمكن تمييزها. بدون تصميم أو تدقيق منشور، فإن الملصق وحده لا يثبت إمكانية الإنكار القوي أو الفشل.

Vaultaire’s يختلف من الناحية المعمارية

يبني Vaultaire فصل الأنماط في مسار إلغاء القفل العادي. ليست هناك حاجة إلى علامة PIN مزيفة خاصة لتحديد ما إذا كان القبو شركًا أم لا؛ يعالج كل نمط تم تكوينه قبوًا مشفرًا عاديًا. تظل ملفات الفهرس المنفصلة مرئية كحاويات مشفرة، وبالتالي فإن التمييز المعماري يكون أقوى في واجهة المستخدم وعزل المحتوى، وليس في إخفاء العد الشرعي.

والنتيجة هي تجربة متسقة: لا يتم تصنيف أي مخزن على أنه "حقيقي" أو "مزيف"، ويتطلب كل منها مسار إلغاء القفل أو الاسترداد المعتمد الخاص به. بدون المفاتيح الرئيسية والمخزنة المطلوبة، تظل المحتويات المشفرة غير متوفرة. ولا يتم مسح وجود الحاوية بطريقة مشفرة.

الأسئلة المتداولة

كم عدد الخزائن التي يمكنني إنشاؤها؟

لا يفرض Vaultaire حدًا صغيرًا للمنتج عند إنشاء المخزن. يمكن لكل نمط صالح أن يعالج فهرسًا مشفرًا منفصلاً. تظل مساحة التخزين ومساحة النمط القابلة للاستخدام وميزات الاشتراك وموارد الجهاز بمثابة قيود عملية، كما أن عدد ملفات الفهرس الموجودة على القرص قابل للتعداد على الرغم من أن التطبيق لا يعرض منتقي المخزن.

هل يستطيع فاحص الطب الشرعي تحديد عدد الخزائن الموجودة لدي؟

نعم، إذا كان الفاحص يستطيع قراءة حاوية تطبيق Vaultaire. يقوم التخطيط الحالي بتخزين ملف `vault_index` مشفر واحد لكل مخزن، بحيث يمكن حساب تلك الملفات. لا تكشف بصمات الأصابع الرئيسية ذات 128 بت عن الأنماط أو المحتويات القابلة للقراءة، لكن Vaultaire لا يدعي أن عدد الخزنة مخفي عن تحليل نظام الملفات.

ماذا لو كان شخص ما يعرف ميزة الإنكار المعقولة لـ Vaultaire’؟

إن معرفة التصميم لا تكشف عن النمط الذي يفتح فهرسًا مشفرًا أو ما يحتوي عليه هذا القبو. إنه يكشف عن الحدود: يستطيع فاحص حاوية التطبيق حساب الفهارس المشفرة ويمكنه اختبار الأنماط التي تم تخمينها دون الاتصال بالإنترنت باستخدام بصمة المفتاح و AES-GCM نتيجة المصادقة. وبالتالي تظل قوة النمط وأمن الجهاز أمرًا ضروريًا.

هل يؤثر وجود خزائن متعددة على التخزين أو الأداء؟

يستهلك كل مخزن مساحة تخزين تتناسب مع الملفات التي يحتوي عليها. إن تكاليف التشفير وفك التشفير هي نفسها سواء كان لديك خزنة واحدة أو عدة خزنات. يقوم التطبيق فقط بفك تشفير المخزن المتوافق مع النموذج الذي ترسمه، لذلك لا يتأثر الأداء بوجود خزائن أخرى.

هل يمكن إجبار Vaultaire على الكشف عن جميع الخزائن عبر تحديث البرنامج؟

يتم تشغيل تحديث البرنامج مع وصول التطبيق ويمكنه تعداد ملفات الفهرس المشفرة أو تغيير السلوك المستقبلي. لا يزال غير قادر على فك تشفير قبو غير مفتوح بدون مفتاحه المشتق من النمط، ولكن توزيع البرامج جزء من نموذج الثقة. يجب على المستخدمين ذوي المخاطر العالية مراجعة التحديثات وأدلة التدقيق المستقلة.

ماذا يحدث إذا قمت عن طريق الخطأ بإنشاء مخزن بنمط أستخدمه بالفعل؟

إذا قمت برسم نمط يطابق مخزنًا موجودًا على نفس الجهاز، فسيقوم التطبيق بفتح هذا المخزن. يعد اشتقاق المفتاح المحلي أمرًا حتميًا لنفس النمط وحجم الشبكة وملح الجهاز، لذلك يحل التطبيق نفس الفهرس بدلاً من إنشاء نسخة مكررة.

قم بحماية الأشياء الأكثر أهمية

قم بإعداد قبو شركك الأول في أقل من دقيقة. تبدأ الخصوصية القوية بمعرفة ما تخفيه الواجهة بالضبط وما الذي لا يزال من الممكن أن يكشفه التخزين المشفر.

تنزيل Vaultaire مجانًا