Troværdig benægtelse og mønsteradskilte bokse
Nogen kræver, at du åbner Vaultaire. Du tegner ét mønster, og én krypteret boks åbner uden en menu, der viser de andre. Et andet mønster kan åbne en anden boks. Det giver dig praktisk opdeling i brugerfladen, med klare grænser over for en undersøger, der kan gennemgå app-containeren.
Vaultaires funktion til troværdig benægtelse bruger forskellige mønstre til at pege på forskellige krypterede boksindekser uden at vise en liste over alle bokse. Det kan skjule andre bokse ved en almindelig gennemgang af brugerfladen, men lagerstrukturen på disken viser antallet af bokse for en undersøger med adgang til app-containeren.
Hvad troværdig benægtelse egentlig betyder
I sin stærkeste kryptografiske betydning betyder troværdig benægtelse, at observerbar lagring ikke beviser, at der findes yderligere beskyttet indhold. I almindeligt produktsprog bruges udtrykket også om lokke-adgangskoder, der viser én visning og holder en anden tilbage. Det er to forskellige standarder, og Vaultaires nuværende implementering opfylder målet om opdeling i brugerfladen, ikke informationsteoretisk benægtelse.
De fleste boksapps giver dig én boks bag én adgangskode. Hvis nogen tvinger dig til at åbne den, er alt afsløret. Nogle apps har en “lokketilstand”, hvor du kan vælge en ekstra adgangskode, der viser en falsk skærm. Men den slags implementeringer er som regel kosmetiske. En retsteknisk undersøger kan se på appens data, finde konfigurationsflag, bemærke at mængden af krypterede data ikke passer til de synlige filer, eller finde metadata, der afslører et skjult lag.
Vaultaire bruger en mønsteradresseret tilgang. Hvert gyldigt mønster på 5×5-gitteret udleder sin egen kandidat til en boksnøgle. Appen udleder en locator fra nøglen og bruger den til at navngive den forventede krypterede indeksfil og åbner og autentificerer derefter indekset, hvis det findes. Appen har ikke et register i klartekst, der kobler mønstre eller synlige boksnavne sammen, men selve de krypterede indeksfiler kan findes og tælles.
Hvis det afledte indeks findes, og AES-GCM-autentificeringen lykkes, ser du boksens filer. Hvis ikke, viser Vaultaire en tom tilstand og kan oprette en ny boks til mønstret. Der er ingen fejl på låseskærmen, der nævner en anden boks eller viser en liste. Den stille brugerflade hjælper ved en overfladisk gennemgang, men den fjerner ikke de spor i filsystemet, der er beskrevet nedenfor.
Traditionelle boksapps åbner ofte med en synlig liste over containere. Vaultaire lader i stedet hvert mønster pege på ét krypteret indeks. Den, der bruger brugerfladen, ser den valgte boks, ikke et katalog over de andre. En undersøger af filsystemet har et bredere overblik og kan tælle boksene ud fra deres lagermapper.
Sådan fungerer det bag kulisserne
Det tekniske grundlag kombinerer mønsterafledt adressering med autentificeret kryptering. Forskellige mønstre giver forskellige kandidatnøgler og filnavne. AES-GCM giver derefter en eksplicit integritetskontrol: En korrekt nøgle autentificerer det krypterede indeks, mens en forkert nøgle fejler. Resultatet af autentificeringen er nyttigt for sikkerheden, men det betyder også, at kopierede data gør det muligt at kontrollere gæt offline.
Forskellige mønstre, forskellige nøgler
Når du tegner et mønster, serialiserer Vaultaire priksekvensen og gitterstørrelsen og kører derefter 600.000 runder PBKDF2-HMAC-SHA512 med et tilfældigt salt i Keychain, der gælder for hele enheden. Funktionen giver en 256-bit boksnøgle. Et andet mønster forventes at give en helt urelateret nøgle, men adgangsmidlets sikkerhed er stadig begrænset af, hvor let mønstret er at gætte. Et 256-bit output giver ikke et menneskeskabt mønster 256 bits entropi.
Hver nøgle dekrypterer sit eget indeks
Vaultaire gemmer hver boks’ filoversigt og den indpakkede tilfældige hovednøgle i et AES-256-GCM-krypteret indeks. Når du tegner et mønster, udleder appen kandidaten til boksnøglen og kontrollerer, om der findes en indeksfil, der er navngivet med den nøgleafledte locator. Hvis filen findes, lykkes eller fejler den autentificerede dekryptering. AES-GCM accepterer ikke meningsløs klartekst. Hvis intet gyldigt indeks åbner, viser brugerfladen en tom tilstand uden at liste andre bokse.
Intet katalog i klartekst på tværs af bokse
Vaultaire har ingen synlig databasetabel, der kobler mønstre til læsbare boksnavne. Den almindelige oplåsning peger på ét indeks via den afledte nøgle. På disken har hver boks en rodfil `vault_index_<locator>.bin` i en pulje, der fyldes op i blokke af 64 med tilfældige dækfiler, plus en lagermappe med samme locator i navnet. Appen gennemgår selv disse filer ved vedligeholdelse af lageret. Locatorerne afslører ikke de mønstre, de stammer fra, men antallet af mapper viser, hvor mange bokse der er, og hvilke rodfiler der er ægte.
Begge bokse er lige ægte. Begge er krypteret med den samme algoritme. Begge giver den samme slags krypterede output. Ingen metadata inde i en boks mærker den som “rigtig” eller “lokkeboks”. Hvis du vælger en tvangsboks, gemmer appen den indstilling i nøgleringen, og en undersøger med adgang til nøgleringen kan se, at der er valgt en tvangsboks.
Strategien med en lokkeboks
Troværdig benægtelse virker kun, hvis du har noget at vise. En tom boks er mistænkelig. En boks, der tydeligvis ikke indeholder noget, der er værd at beskytte, er mistænkelig. Det stærkeste forsvar er en boks, der ser ud præcis som det, nogen ville forvente at finde.
Sådan opretter du din lokkeboks
Vælg et andet mønster — et, du kan tegne hurtigt og naturligt under pres. Opret en boks med det mønster. Fyld den med indhold, der giver mening for en, der bruger en boksapp: måske nogle personlige billeder, du helst vil holde private, men som ikke er følsomme, et par økonomiske dokumenter og nogle noter. Indholdet skal være troværdigt og en smule pinligt — lige nok til, at den, der gennemsøger din telefon, tror at have fundet det, du skjulte.
Gør den overbevisende
En god lokkeboks har nogle få kendetegn. Den skal indeholde et rimeligt antal filer — ikke for få (mistænkeligt tom) og ikke for mange (hvorfor beskytte så meget hverdagsindhold?). Filerne skal være nye nok til at antyde aktiv brug. Og helst skal indholdet give en troværdig grund til, at du overhovedet installerede en boksapp.
En person, der er begrænset til den oplåste brugerflade, ser den valgte boks og ingen boksvælger. Det kan mindske tilfældig afsløring. En person med adgang til filsystemet kan tælle boksene og kan vide, at der findes mere end én lokal boks, selv om vedkommende stadig ikke kan koble et indeks til et mønster eller læse indholdet.
Under pres
Hvis du nogensinde bliver tvunget til at låse din enhed op, så tegn lokkemønstret. Boksen åbner. Filerne vises. I den almindelige brugerflade er der ingen skjult menu eller liste over bokse at finde. Den, der holder din telefon, ser én oplåst boks. Det kan gøre afsløringen sammenhængende ved en overfladisk gennemgang, mens en undersøgelse af filsystemet stadig kan afsløre flere krypterede indekser.
Din følsomme boks vises ikke i brugerfladen, medmindre dens mønster bliver tegnet. Den står ikke bag en skjult menu. Dens krypterede indeks findes stadig i app-containeren, så funktionen bør ikke fremstilles som beskyttelse mod enhver form for tvungen udlevering eller retsteknisk analyse.
Sikkerhedsgrænsen, helt præcist
Vaultaire kan fremsætte stærke påstande om krypteret indhold og en snævrere påstand om brugerfladen. AES-GCM beskytter det, et indeks og dets filer indeholder. Mønsteradresseret routing holder andre bokse ude af den synlige oplåsning. Ingen af de to egenskaber gør antallet af krypterede indeksfiler usynligt for en undersøger, der kan læse app-containeren.
Krypteret indhold forbliver fortroligt
AES-256-GCM er designet til at skjule klartekst og opdage ændringer, når nøgler og nonces håndteres korrekt. En undersøger kan genkende Vaultaires indeks- og lagerfiler på navn og placering, men kan ikke læse den beskyttede filoversigt, den indpakkede hovednøgle, filnavne, metadata, miniaturer eller filindhold uden de relevante nøgler.
Indekser kan tælles, men der er intet mønsterkort i klartekst
Filsystemet kan vise, hvor mange bokse der findes, fordi hver boks har sin egen lagermappe. Det giver ikke et kort i klartekst fra locatorerne til de mønstre, der skabte dem, til synlige boksnavne eller til dekrypteret indhold. Det er en nyttig grænse, men antallet er ikke skjult.
Gæt kan kontrolleres offline
En angriber, der kopierer enhedens salt og appens krypterede data, kan udlede en kandidatnøgle fra et gættet mønster. Den nøgleafledte locator fortæller angriberen, om en matchende indeksfil findes, og autentificeret AES-GCM-dekryptering bekræfter gættet med overvældende sikkerhed. PBKDF2 gør hvert gæt dyrere. Det fjerner ikke denne offline-test og tilføjer ikke entropi til et svagt mønster.
Hvad den tomme tilstand opnår
På låseskærmen melder Vaultaire ikke “forkert mønster” og viser ikke, hvilke andre bokse der findes. Et mønster uden match fører til en tom tilstand eller til oprettelse af en boks, så en person, der kun kan bruge brugerfladen, får ingen liste over bokse. Den fordel ved præsentationen gælder ikke for en angriber, der har kopieret og analyseret de underliggende filer.
Lovgivning om tvungen udlevering varierer efter jurisdiktion og omstændigheder. Vaultaires brugerflade bestemmer ikke, hvad en myndighed kan udlede, kræve eller bevise, og antallet af krypterede indeksfiler kan i sig selv afsløre flere lokale bokse. Spørg en kvalificeret advokat om din situation i stedet for at bruge en produktfunktion som en juridisk konklusion.
Hvem har brug for troværdig benægtelse
Du tror måske, at troværdig benægtelse kun er for spioner og whistleblowere. I virkeligheden står millioner af almindelige mennesker i situationer, hvor evnen til at beskytte oplysninger under tvang ikke er en luksus — den er en nødvendighed.
Journalister og deres kilder
Undersøgende journalister bærer ofte på følsomt materiale: kilders identitet, lækkede dokumenter og optagelser af interviews. I mange lande bliver journalister jævnligt tilbageholdt, og deres enheder bliver gennemsøgt ved grænser, kontrolposter eller under razziaer. En lokkeboks med harmløse noter og offentliggjorte billeder giver dækning, mens den rigtige boks beskytter kilder, hvis liv kan afhænge af anonymitet.
Aktivister og organisatorer
Politiske aktivister, fagforeningsorganisatorer og menneskerettighedsarbejdere kan arbejde i miljøer, hvor deres telefoner er mål for overvågning. Separate mønstre kan opdele det, der vises ved almindelig brug af appen, men en beslaglagt eller kompromitteret telefon kan afsløre antallet af krypterede indekser og gøre det muligt at gætte mønstre offline. Den operationelle sikkerhed skal række ud over appen.
Personer i voldelige forhold
Personer, der dokumenterer vold eller overgreb, kan have brug for at holde følsomme beviser adskilt fra materiale, de trygt kan vise. En ekstra boks kan mindske afsløringen over for en person, der kun har adgang til appens brugerflade. Den kan ikke garantere sikkerhed mod overvågning af enheden, spyware, tvang eller undersøgelse af filsystemet, så brugere i fare bør følge råd fra en kvalificeret lokal støtteorganisation.
Rejsende, der krydser grænser
Myndigheders beføjelser til at gennemsøge enheder ved grænsen og rejsendes pligter varierer. Når du åbner ét Vaultaire-mønster, vises ingen liste over bokse, men det gør ikke andre krypterede indekser helt usynlige ved en retsteknisk undersøgelse. Begræns de følsomme data, du har med, og få aktuel juridisk rådgivning om din rute og dine forhold.
Alle, der værdsætter privatliv
Du behøver ikke være i fare for at fortjene privatliv. Måske fører du en privat dagbog. Måske har du helbredsoplysninger, som du ikke vil have, at nogen falder over. Måske mener du bare, at ikke alt i dit digitale liv skal være tilgængeligt for enhver, der tager din telefon. Mønsteradskilte bokse styrker privatlivet i brugerfladen ved at begrænse, hvad en almindelig oplåsning viser, mens antallet af krypterede indekser stadig er synligt for en undersøger af filsystemet.
Sådan ser det ud i forhold til andre boksapps
Mange boksapps behandler sikkerhed som et spørgsmål om adgangskontrol: Ét adgangsmiddel åbner én synlig container. Nogle produkter tilføjer en falsk PIN-kode eller en lokketilstand. Styrken af de funktioner afhænger af lagerdesignet, ikke af markedsføringen. Et synligt konfigurationsflag eller en separat lokkedatabase kan afsløre, at der findes en anden tilstand.
Problemet med én boks
Et design med én container har et direkte problem ved tvang: Når det eneste adgangsmiddel er udleveret, er alt indhold bag det tilgængeligt. Produkterne har forskellige funktioner i dag, så vurder den faktiske implementering af lager og lokketilstand i stedet for at antage, at en bestemt konkurrent bruger én fast model.
Kosmetiske lokketilstande
En funktion med falsk adgangskode kan være nyttig ved en overfladisk gennemgang, men dens retstekniske værdi afhænger af, om enheden gemmer et lokkeflag, der kan opdages, en ekstra database eller filstørrelser, der kan skelnes. Uden et offentliggjort design eller en revision kan navnet alene hverken dokumentere stærk benægtelse eller svigt.
Vaultaires tilgang er arkitektonisk anderledes
Vaultaire bygger mønsteradskillelsen ind i den almindelige oplåsning. Der skal ikke bruges et særligt flag for en falsk PIN-kode til at afgøre, om en boks er en lokkeboks. Hvert konfigureret mønster peger på en almindelig krypteret boks. De separate indeksfiler er stadig synlige som krypterede containere, så den arkitektoniske forskel er stærkest i brugerfladen og i adskillelsen af indhold, ikke i at skjule antallet ved en retsteknisk undersøgelse.
Resultatet er en ensartet oplevelse: Ingen boks er mærket “rigtig” eller “falsk”, og hver boks kræver sin egen autentificerede oplåsning eller gendannelse. Uden de nødvendige boks- og hovednøgler forbliver det krypterede indhold utilgængeligt. At containeren findes, bliver ikke slettet kryptografisk.
Ofte stillede spørgsmål
Hvor mange bokse kan jeg oprette?
Gratisversionen giver 3 bokse, og Pro giver flere. Hvert gyldigt mønster kan pege på sit eget krypterede indeks. Lagerplads, brugbare mønstre, abonnementsfunktioner og enhedens ressourcer er stadig praktiske begrænsninger, og antallet af indeksfiler på disken kan tælles, selv om appen ikke viser en boksvælger.
Kan en retsteknisk undersøger se, hvor mange bokse jeg har?
Ja, hvis undersøgeren kan læse Vaultaires app-container. Rodfilerne `vault_index` samles i blokke af 64 pladser med tilfældige dækfiler, men hver ægte boks har også sin egen lagermappe, så boksene kan tælles. Locator-navnene afslører ikke mønstrene eller læsbart indhold, men Vaultaire påstår ikke, at antallet af bokse er skjult for analyse af filsystemet.
Hvad hvis nogen kender til Vaultaires funktion til troværdig benægtelse?
At kende designet afslører ikke, hvilket mønster der åbner et krypteret indeks, eller hvad boksen indeholder. Det afslører grænserne: En undersøger af app-containeren kan tælle boksene og teste gættede mønstre offline ved hjælp af den nøgleafledte locator og resultatet af AES-GCM-autentificeringen. Mønstrets styrke og enhedens sikkerhed er derfor stadig afgørende.
Påvirker flere bokse lagerplads eller ydeevne?
Hver boks bruger lagerplads i forhold til de filer, den indeholder. Omkostningen ved kryptering og dekryptering er den samme, uanset om du har én boks eller flere. Appen dekrypterer kun den boks, der hører til det mønster, du tegner, så andre bokse påvirker ikke ydeevnen.
Kan Vaultaire tvinges til at afsløre alle bokse via en softwareopdatering?
En softwareopdatering kører med appens adgang og kan finde krypterede indeksfiler eller ændre den fremtidige adfærd. Den kan stadig ikke dekryptere en uåbnet boks uden dens mønsterafledte nøgle, men softwaredistributionen er en del af tillidsmodellen. Brugere med høj risiko bør gennemgå opdateringer og uafhængige revisioner.
Hvad sker der, hvis jeg ved et uheld opretter en boks med et mønster, jeg allerede bruger?
Hvis du tegner et mønster, der matcher en eksisterende boks på samme enhed, åbner appen den boks. Den lokale nøgleafledning er deterministisk for samme mønster, gitterstørrelse og enhedssalt, så appen finder det samme indeks i stedet for at oprette en kopi.
Beskyt det, der betyder mest
Opret din første lokkeboks på under et minut. Stærkt privatliv begynder med at vide præcis, hvad brugerfladen skjuler, og hvad krypteret lager stadig kan afsløre.
Hent Vaultaire gratis