Případ pro Vaultaire

Aplikace na ochranu soukromí mají fatální chybu: vypadají jako aplikace na ochranu soukromí. Tento manifest vysvětluje, proč byl Vaultaire postaven tak, aby odstranil důkaz, nikoli přidal další zamykací obrazovku.

Aplikace na ochranu soukromí mají fatální chybu: vypadají jako aplikace na ochranu soukromí.

Zamčená složka oznamuje, že je zamčená. Skrytá galerie s názvem “Calculator+” neoklamé nikoho, kdo pátrá. Každý “bezpečný” fototrezor na vašem iPhone sdílí stejný problém: dokazuje, že máte co skrývat.

Když vás někdo přinutí odemknout telefon, ať už je to celník, kontrolující partner nebo autoritářská vláda, vidí aplikaci, vidí zámek a nepřestane, dokud ji neotevřete.

Vaultaire neotevře katalog pojmenovaných trezorů. Vzor se zaměřuje na jeden šifrovaný vault a rozhraní neinzeruje ostatní.

Jak by šifrované úložiště fotografií mělo skutečně fungovat

Nakreslete vzor na mřížku. PBKDF2 odvozuje klíč místního úložiště, který ověřuje zašifrovaný index a rozbaluje náhodný hlavní klíč používaný pro AES-256-GCM šifrování souborů. Nakreslete jiný nakonfigurovaný vzor a může se otevřít jiný šifrovaný trezor. Operace AES běží v procesu aplikace prostřednictvím CryptoKit; Vaultaire si nenárokuje svévolné symetrické šifrování uvnitř Secure Enclave.

Zadat vzor bez shodného indexu? Žádná zpráva „nesprávné heslo“ a žádný seznam dalších vaultů, pouze prázdný stav vytvoření. Tato ekvivalence platí pro rozhraní. Zkopírovaný soubor indexu a AES-GCM tag stále umožňuje útočníkovi souborového systému ověřit odhady offline.

Rozhraní nezobrazuje žádný seznam mezi vaulty, ale hranice úložiště je explicitní: každý místní vault má přesně 1 zašifrovaný indexový soubor, který lze spočítat, a využití úložiště se mění se zašifrovaným obsahem. Zkoušející souborového systému může počítat indexy a kopírovat šifrovaný text, zatímco klíč odvozený ze vzoru a náhodný hlavní klíč chrání čitelnou mapu souboru a obsah.

Toto není zámek na dveřích. Je to zeď tam, kde dveře bývaly.

Proč záleží na architektuře s nulovými znalostmi

Samotná zamykací obrazovka nedokazuje, že soubory jsou šifrované. Jakýkoli trezor fotografií by měl být posuzován podle formátu úložiště, hierarchie klíčů, cesty obnovení a chování při kopírování kontejneru aplikace, nikoli podle přítomnosti kódu PIN nebo obrazovky se vzorem.

Vaultaire byl postaven na užším principu: služby, které ukládají zašifrované záznamy Vaultaire, by neměly přijímat čitelný obsah trezoru ani dešifrovací klíče. klient, iOS, Keychaina odemčené zařízení zůstává součástí modelu důvěryhodnosti a šifrované soubory zůstávají detekovatelné jako šifrovaná data aplikace.

Žádný účet identity Vaultaire. Aplikace nevyžaduje vaši e-mailovou adresu ani telefonní číslo. Apple může stále uchovávat záznamy o nákupech, iCloudu a účtech zařízení. Analytika aplikací a diagnostika selhání jsou ve výchozím nastavení povoleny a lze je vypnout pomocí „Anonymně sdílet chyby“ v Nastavení; jsou-li povoleny, vytvářejí v rámci zásad ochrany osobních údajů pseudonymní události produktu.

Žádná závislost na cloudu pro místní použití trezoru. Vaultaire vytváří CloudKit záznamy pouze v případě, že zvolíte šifrované zálohování, synchronizaci zařízení nebo sdílení; CloudKit poté obdrží šifrovaný text a provozní metadata, nečitelné soubory úschovny nebo dešifrovací klíče prostého textu. iCloud Záloha a záloha počítačového zařízení jsou samostatné systémové cesty a mohou zahrnovat zašifrované místní soubory aplikace.

Žádné biometrické odemykání uvnitř Vaultaire. Vzor poskytuje pověření oddělené od iPhone přístupový kód a Face ID, ale stále jej lze pozorovat, uhodnout, prozradit pod nátlakem nebo zachytit na kompromitovaném zařízení. Vynechali jsme biometrii, aby byla přístupová cesta explicitní.

Žádný reset e-mailu. Žádný klíč pro obnovení držený poskytovatelem. Vaultaire generuje vlastní frázi obsahující 9 samostatných slov pro obnovení, nikoli a BIP-39 mnemotechnická pomůcka. Ukládá frázi v šifrované podobě Keychain databázi, takže si ji můžete prohlédnout později, a může ukládat frázově zašifrované CloudKit manifestu, když je povoleno zálohování.

Váš vzor projde 600 000 koly PBKDF2-HMAC-SHA512 pomocí soli pro celé zařízení k odvození 256bitového klíče trezoru. Tato výstupní délka nepromění hádatelný vzor na 256 bitů entropie. Klíč během používání existuje v paměti aplikace a cesty uzamčení zahodí aktivní stav bez nároku na prokazatelné vymazání každé přechodné kopie.

Pro koho je určen

Novináři chránící zdroje tam, kde jsou prohlídky telefonů rutinou. Aktivisté nesoucí dokumentaci pod vládním dohledem. Oběti domácího násilí uchovávající důkazy na zařízení, o kterém vědí, že je sledováno. Cestující překračující hranice, kde je povinná kontrola zařízení. Advokáti s privilegovanými materiály v osobních telefonech.

A každý, kdo chápe, že soukromí není o tom mít co skrývat. Je o tom mít co chránit.

Trezor pro nátlak

Určete jakýkoli trezor jako spouštěč nátlaku. Když je tento vzor nakreslen, otevře se určený trezor, zatímco Vaultaire odstraní další místní indexy a mapování obnovy z aktuálního zařízení. Stávající zašifrované iCloud zálohy a kopie rovnocenných zařízení zůstávají nezměněny a pozdější obnova vyžaduje explicitní frázi pro obnovu.

Tok je v rozhraní aplikace tichý, není zaručeně nezjistitelný forenzní analýzou. Smazané soubory, stav souborového systému, cloudové záznamy, peer zařízení nebo dříve kompromitované zařízení mohou stále odhalovat, že data existovala nebo se změnila.

Co nebudeme budovat

Biometrické odemykání nepřidáme, protože to může být právně vynuceno. Nebudeme přidávat úložiště závislé na cloudu, protože vytváří cíl pro předvolání a porušení. Do analýzy nebudeme vkládat obsah úložiště, vzory, fráze pro obnovení, názvy souborů, sdílená ID ani ID úložiště. Nepřidáme zadní vrátka převlečená za obnovení účtu. Nebudeme oslabovat architekturu kvůli pohodlí.

Každé rozhodnutí ve Vaultaire se vrací k jedné věci: vaše soukromé soubory zůstávají vaše za jakýchkoli okolností.


Vaultaire je soukromá, šifrovaná úschovna fotografií a souborů pro iPhone. Nevyžaduje žádný účet identity. Analytika aplikací, diagnostika selhání a atribuce Apple Ads jsou ve výchozím nastavení povoleny a lze je vypnout pomocí „Anonymně sdílet chyby“ v Nastavení. Jejich dokumentovaná politika událostí vylučuje obsah úložiště, vzory, fráze pro obnovení, názvy souborů, typy souborů, ID sdílení a ID úložiště. AES-256-GCM běží lokálně přes CryptoKit, přičemž Keychain chrání stav obnovení vázaného na zařízení.