Skjulte bokse uden en synlig boksliste

Vaultaire åbner ikke et katalog over navngivne bokse. Du tegner et mønster, og appen finder kun det krypterede boksindeks, der er knyttet til den afledte nøgle. En person, der kigger dig over skulderen, ser den boks, du åbnede, ikke en menu, der viser alle de andre bokse.

Skjulte bokse i Vaultaire er en grænseflade og nøgle-routing-egenskab: appen viser ingen liste over bokse i klartekst og åbner kun en boks efter at have udledt dens nøgle fra mønsteret. På disken har hver boks sin egen lagermappe, som kan tælles, så dette design skjuler ikke antallet af bokse for retsmedicinsk analyse.

Hvad “skjulte bokse” faktisk betyder

De fleste arkivapps fungerer som kartoteker. Du åbner appen og ser en liste over bokse. De har måske navne. De viser måske et antal. Der er måske et lille låseikon ved siden af hver. Appen ved præcis, hvor mange bokse du har, og disse oplysninger er synlige for enhver der åbner appen eller undersøger enheden.

Vaultaire fungerer anderledes i grænsefladen. Der er ingen skærm, der viser dine boksnavne eller spørger, hvilken der skal låses op. Når du tegner et mønster, udleder appen en 256-bit boksnøgle med PBKDF2, afleder en locator fra den nøgle for at navngive den forventede indeksfil og forsøger autentificeret dekryptering af det krypterede indeks. Hvis indekset findes, og dets AES-GCM-tag verificeres, pakker Vaultaire den tilfældige hovednøgle ud og åbner filerne. Ellers præsenterer den en tom tilstand.

Denne routing er en del af lagerarkitekturen, men dens beskyttelse har begrænsninger. Vaultaire vedligeholder ikke en klartekst-masterregistrering, der kortlægger bokse til mønstre eller etiketter. Den holder hver boks' krypterede rodindeks i en pulje, der fyldes op til bånd på 64 pladser med tilfældige dækfiler, men hver rigtig boks har også én lagermappe navngivet med samme lokator, og appen har vedligeholdelsesstier, der opregner dem. En filsystem-undersøger kan derfor tælle boksene og skelne rigtige rodfiler fra dækfiler, selvom de ikke kan læse indeksindholdet uden en nøgle.

Kerneprincippet

Vaultaire skjuler kataloget over alle bokse fra den almindelige brugergrænseflade. Mønsteret vælger et krypteret indeks uden at afsløre mønstre, etiketter eller indhold af andre indekser. Dette mindsker utilsigtet afsløring over for nogen, der bruger appen, men det er ikke det samme som at skjule alle boksartefakter fra iOS eller retsmedicinske værktøjer.

Dette er ikke “skjulte mapper”

Udtrykket “skjult boks” får dig måske til at tænke på apps der gemmer en mappe væk fra nem rækkevidde. Mappen er måske navngivet med en prik foran, så den ikke vises i filbrowseren. Appen bruger måske en “lommeregner” som forklædning for at skjule sit egentlige formål. Det er maskerings-tricks og de deler alle den samme afgørende svaghed: de skjulte data er stadig der, på et kendt sted, klar til at blive fundet.

En retsteknisk efterforsker med adgang til din enhed finder en skjult mappe trivielt. Filsystemværktøjer lister enhver mappe. Lageranalysatorer viser, hvor diskplads er allokeret. Selv en middelmådigt teknisk kyndig person med fem minutter og en søgemaskine ville kunne finde de fleste “skjulte” mapper.

Vaultaire er ikke afhængig af en forklædt mappe eller en lommeregnerforklædning. I sin app-container gemmer den krypterede boksindekser plus krypterede blob-filer. Indeksindholdet skjuler brugerfilnavne, MIME-typer, datoer, filkort og den indpakkede hovednøgle bag AES-256-GCM. Dette indhold bliver ikke læsbart, før den korrekte mønsterafledte nøgle godkender indekset.

Den praktiske forskel er mellem en almindeligt navngivet hemmelig mappe og en autentificeret krypteret container, der vælges via et nøgleafledt filnavn. En, der undersøger enheden, kan se, at containeren findes. Uden den korrekte nøgle får vedkommende ikke det læsbare filkort eller indhold.

Hvad lagerlayoutet afslører

Selv uden en boksliste kunne en klog modstander prøve en anden tilgang: analyse af diskforbrug. Hvis Vaultaire i dag bruger 500 MB lager og i morgen 800 MB, har du måske tilføjet en boks. Hvis sletning af fotos fra én boks reducerer lageret med præcis 200 MB, er der måske en sammenhæng at udnytte.

Vaultaire holder ikke det lokale lageraftryk konstant. Tilføjelse af filer bruger lagerplads, sletning af en boks kan frigive lagring, og der findes en lagermappe for hver boks. Kryptering beskytter indhold og integritet, men den sletter ikke al information om størrelse, antal og timing fra filsystemet.

Nej
Synlig liste over alle bokse
AES-GCM
Krypteret indeksindhold
1
Krypteret indeks pr. boks

En observatør med adgang til app-containeren kan korrelere filantal, størrelser og ændringstider med aktivitet. iOS-databeskyttelse kan begrænse adgangen, mens enheden er låst, og de krypterede data forbliver fortrolige uden deres nøgler, men Vaultaire annoncerer ikke lokal trafikanalysemodstand.

Hvor der bruges polstring

Vaultaire bruger polstring i bestemte formater. Krypterede filheadere har en fast størrelse, så filnavne og MIME-typer ikke er synlige i klartekst. Krypteret iCloud-sikkerhedskopi bruger faste 10 MB-poster plus lokkeblokke. Disse kontroller bør ikke forveksles med en lokal lagerpulje i konstant størrelse.

Lokale boksindekser og blob-filer har stadig genkendelige filnavne og størrelser på applikationsniveau. AES-GCM skjuler deres klartekst og registrerer ændringer; det gør ikke hver byte eller filsystemartefakt umulig at skelne fra vilkårlige tilfældige disksektorer.

Retsteknisk modstandsdygtighed: hvad der sker, når nogen tager din telefon

Lad os være præcise om trusselsmodellen. Nogen, der kigger gennem appen, ser intet bokskatalog. En person, der får adgang til app-containere gennem en kompromitteret eller ulåst enhed, har et stærkere overblik og kan inspicere filnavne, antal, størrelser, tidsstempler, Keychain-tilgængelighed og krypterede data.

Hvad retstekniske værktøjer kan se

En retsmediciner kan se, at Vaultaire er installeret, hvor meget lagerplads den bruger, hvor mange lagermapper pr. boks der findes, hvilke `vault_index_*.bin`-rodfiler de matcher, krypterede arenafiler og modifikationsmetadata. Undersøgeren kan også kopiere chifferteksten til offline mønstergætning.

Hvad kryptering stadig beskytter

  • Læsbare boksetiketter og filkort. Det krypterede indeks beskytter filposter og den indpakkede tilfældige hovednøgle.
  • Originale filnavne og MIME-typer. Disse felter ligger i autentificerede krypterede filheadere i stedet for i katalognavne i klartekst.
  • Foto-, video- og dokumentindhold. Filernes indhold bruger AES-256-GCM under boksens tilfældige hovednøgle.
  • Selve mønsteret. Vaultaire gemmer det ikke som en indstilling i klartekst, selvom den krypterede lokale gendannelsesdatabase indeholder mønster- og sætningsmateriale, mens enheden er i normal brug.
  • En genvej til at gætte. PBKDF2 hæver omkostningerne for hver kandidat, men et kopieret indeksfilnavn og AES-GCM-tag lader stadig en angriber bekræfte gæt offline.
En retsteknisk blindgyde

Krypterede data efterlader stadig beviser på, at der findes krypterede data. Vaultaires nuværende lagerlayout kan afsløre antallet af bokse, selvom det ikke afslører deres mønstre, etiketter, filkort eller klartekst. Skjulte bokse beskytter grænsefladen og indholdet; de lover ikke informationsteoretisk benægtelse.

Hvordan skjulte bokse muliggør troværdig benægtelse

Skjulte bokse står for opdelingen i grænsefladen bag Vaultaires plausibel benægtelse funktion. Forbindelsen og dens grænse under filsystemundersøgelse har betydning, når kravet vurderes.

I Vaultaires grænseflade kan forskellige gyldige mønstre åbne forskellige rigtige bokse. Du kan vælge ét mønster for følsomt materiale og et andet for en mindre følsom boks. En observatør, der kun ser den ulåste grænseflade, får ikke vist en etiket, der udpeger en af boksene som "rigtig" eller "lokkedue".

Dette kan reducere afsløring under tilfældig inspektion eller skuldersurfing, men det opfylder ikke den stærkeste retsmedicinske definition af plausibel benægtelse. En undersøger med adgang til app-containeren kan tælle boksene. Brug denne funktion som grænsefladeopdeling, ikke som bevis på, at der ikke findes nogen ekstra boks.

Den komplette kæde

  • Trin 1: Du opretter flere bokse med forskellige mønstre, én til reelle filer og én til lokkefiler. Gratisversionen giver 3 bokse, og Pro giver flere.
  • Trin 2: Under pres tegner du lokkemønsteret. Observatøren ser en boks med kedelige fotos.
  • Trin 3: Den ulåste grænseflade viser ingen liste over bokse eller prompt, der navngiver den anden boks.
  • Trin 4: Du holder den separate trusselsgrænse for øje: adgang til filsystemet kan afsløre antallet af bokse, selv når observatøren ikke kan dekryptere indholdet.

Resultatet er praktisk opdeling i appen, understøttet af kryptering af indholdet. Det er ikke en matematisk garanti for, at en, der undersøger enheden, ikke kan opdage yderligere krypterede containere.

Hvorfor det betyder noget

Du tænker måske, at retsteknisk modstandsdygtighed lyder ekstremt. De fleste mennesker oplever ikke enhedsbeslaglæggelse eller retskendelser. Men princippet bag skjulte bokse beskytter dig også i hverdagsscenarier.

En person, der når Vaultaires låseskærm, modtager ikke en liste over boksnavne at målrette mod. En kollega, der låner din enhed, kan ikke bladre mellem bokse i en vælger. En tyv ved stadig, at Vaultaire er installeret og kan målrette mod appen eller enheden, men krypteret indhold forbliver beskyttet af mønsteret, PBKDF2-omkostningen, AES-GCM og den omgivende iOS-sikkerhedsgrænse.

Skjulte bokse besvarer et snævrere privatlivsspørgsmål: afslører åbning af en boks et katalog over de andre? I den normale grænseflade er svaret nej. Om en stærkere undersøger kan opdage krypterede containere, afhænger af enhedens tilstand og adgangsniveau, og Vaultaire dokumenterer den grænse direkte.

Ofte stillede spørgsmål

Hvordan finder Vaultaire en boks uden at vise en boksliste?

Vaultaire udleder en boksnøgle fra mønsteret, afleder en locator fra denne nøgle og leder efter den krypterede indeksfil, der er navngivet med den locator. Hvis filen findes og AES-GCM-autentificering lykkes, åbner appen denne boks og pakker dens tilfældige hovednøgle ud. Ellers tilbyder grænsefladen en tom tilstand i stedet for at afsløre andre bokse.

Kan nogen finde ud af, hvor mange bokse jeg har, ved at se på lagerforbruget?

Lagerbrug afslører ikke læsbare filnavne eller indhold, men det kan afsløre, at Vaultaire gemmer krypterede data, og hvor meget plads det optager. Rodindeksfiler samles i bånd på 64 med tilfældige dækfiler, men hver boks har også sin egen lagermappe, så en undersøger med adgang til app-containeren kan tælle boksene. Vaultaire hævder ikke, at lagervolumen skjuler boksantal.

Hvad sker der, når jeg sletter en boks? Falder lagerforbruget?

Sletning af en boks fjerner dens krypterede indeks og de krypterede blob-filer, der kun ejes af den boks. Lagerforbruget kan derfor falde. Flash-lagring, snapshots af filsystemet, sikkerhedskopier og andre systemlag kan beholde artefakter uden for appens kontrol, så sletning beskrives ikke som en garanteret retsmedicinsk sletning.

Hvordan adskiller dette sig fra blot at kryptere en mappe?

Vaultaire viser ikke boksmapper med brugerens navne eller en boksliste i klartekst i sin grænseflade. Den opretter krypterede indeks- og blob-filer i app-containeren. Deres navne afslører ikke dit mønster, din boksetiket, filnavne eller indhold, men deres eksistens og antal er ikke skjult for en, der undersøger filsystemet.

Kunne en fremtidig Vaultaire-opdatering afsløre skjulte bokse?

En fremtidig version af enhver klient med lukket kildekode kan ændre, hvad appen registrerer eller viser. Vaultaires nuværende design undgår et register i klartekst på tværs af bokse i brugergrænsefladen, men softwareopdateringer forbliver en del af tillidsmodellen. Gennemgå udgivelsesbemærkninger og sikkerhedsdokumentation, før du installerer ændringer i en højrisikosituation.

Fungerer skjulte bokse med iCloud-sikkerhedskopi?

Ja. Vaultaire krypterer backup-komponenter på enheden med en separat mønster-afledt backup-nøgle, polstrer dem til faste 10 MB CloudKit-poster, krypterer strukturelle tags og tilføjer lokkeposter. Den private CloudKit-database afslører stadig antal poster og overførselsmetadata for Apple, men ikke læsbare boksfilnavne eller indhold. De fleste postnavne er tilfældige, men gendannelsesposter har et genkendeligt navnepræfiks.

Dine bokse uden et synligt katalog

Opret separate krypterede bokse bag separate mønstre. Vaultaire åbner den, du beder om, uden at vise en liste over bokse, og designets grænser for lagring beskrives åbent.

Hent Vaultaire gratis