Sagen for Vaultaire

Privatlivsapps har et grundlæggende problem: de ser ud som privatlivsapps. Dette manifest forklarer, hvorfor Vaultaire er bygget til at fjerne beviset, ikke tilføje endnu en låseskærm.

Privatlivsapps har et grundlæggende problem: de ser ud som privatlivsapps.

En låst mappe annoncerer, at den er låst. Et skjult galleri med navnet “Calculator+” narrer ingen der leder alvorligt. Ethvert “sikkert” fotoarkiv på din iPhone deler det samme problem: det beviser, at du har noget at skjule.

Når nogen tvinger dig til at låse din telefon op, hvad enten det er en toldbeamand, en kontrollerende partner eller en autoritær regering, ser de en app, ser en lås og stopper ikke, før den åbnes.

Vaultaire skjuler ikke dine filer bag en lås. Det får dem til at holde op med at eksistere.

Sådan bør et krypteret fotoarkiv faktisk fungere

Tegn et mønster på et gitter. En hvælving åbner sig med dine private fotos, videoer og dokumenter, hver fil individuelt krypteret med AES-256-GCM med hardwarebaserede nøgler fra Apple Secure Enclave. Tegn et andet mønster og en helt anden hvælving åbner sig. Andre filer, andre krypteringsnøgler, alt anderledes.

Taster du det forkerte mønster? Ingen fejlmeddelelse. Ingen “forkert adgangskode.” Bare en tom hvælving. Der er ingen observerbar forskel mellem “forkert” og “tom.”

Hver hvælving er inde i en preallocated blok af krypteret støj. Hvad enten du har gemt nul eller fem hundrede filer, ser data på disken identiske ud. Retstekniske værktøjer kan ikke skelne. Der er intet at finde, fordi der ikke er noget der ligner noget der er værd at finde.

Det er ikke en lås på en dør. Det er en mur der, hvor døren var.

Hvorfor nul-kendskab-arkitektur betyder noget

De fleste fotoarkiv-apps sætter en PIN-skærm foran ukrypterede filer. Tilslutter nogen din telefon til en computer, er filerne lige der, fuldt læsbare. Det er ikke sikkerhed. Det er et gardin.

Vaultaire er bygget omkring ét princip: ingen, hverken vi, Apple eller en retsteknisk efterforsker, kan bevise at dine filer eksisterer. Privatliv er ikke noget vi tilføjede bagefter. Sådan fungerer appen på hvert lag.

Ingen konti. Ingen e-mail, intet telefonnummer, ingen identitet der leder tilbage til dig. Der er intet at indkalde.

Ingen cloud-afhængighed. Dine filer forlader aldrig din enhed, medmindre du udtrykkeligt vælger krypteret iCloud-sikkerhedskopiering eller krypteret hvælvingsdeling. Selv da ser serveren kun støj.

Ingen biometri. Face ID og fingeraftryk kan retshåndhævelse tvinge frem. Et mønster i dit hoved kan ikke udtrækkes. Vi udelod biometri med vilje.

Ingen “glemt adgangskode.” Ingen server kender dit mønster. Ingen e-mail-nulstilling. Ingen bagdøre. For dem der ønsker det, er der en 12-ords gendannelses-sætning gemt kun på din enhed. Ingen andre end dig kommer ind.

Dit mønster gennemgår 600.000 runder af PBKDF2 for at afledde en 256-bit krypteringsnøgle. Den nøgle lever kun i hukommelsen og slettes i det øjeblik appen låses. Vi ser den aldrig. Vi kan ikke gendanne den. Det er meningen.

Hvem det er til

Journalister der beskytter kilder i lande, hvor telefongennemsøgning er rutine. Aktivister der bærer dokumentation under statsovervågning. Ofre for vold i hjemmet der opbevarer beviser på en enhed de ved overvåges. Rejsende der krydser grænser, hvor enhedskontrol er obligatorisk. Advokater med fortrolige materialer på personlige telefoner.

Og alle der forstår, at privatliv ikke handler om at have noget at skjule. Det handler om at have noget at beskytte.

Nød-hvælvingen

Markér en hvilken som helst hvælving som nød-udløser. Tegnes det mønster under tvang, slettes alle andre hvælvinger stille og permanent. Nød-hvælvingen åbner normalt. Den person der ser på, ser samarbejde og en normaludseende hvælving med et par uskyldige fotos. Der er ingen måde at vide, at der nogensinde eksisterede noget andet.

Ingen anden krypteret arkiv-app gør dette.

Hvad vi ikke vil bygge

Vi tilføjer ikke biometrisk oplåsning, fordi det kan retshåndhæves. Vi tilføjer ikke cloud-afhængigt lager, fordi det skaber et mål for retskendelser og brud. Vi tilføjer ikke analyse der sporer appbrug. Vi tilføjer ikke bagdøre maskeret som kontogendannelse. Vi svækker ikke arkitekturen af bekvemmelighedshensyn.

Hver beslutning i Vaultaire leder tilbage til ét punkt: dine private filer forbliver dine under alle omstændigheder.


Vaultaire er et privat krypteret foto- og filarkiv til iPhone. Det indsamler, overfører eller gemmer ingen personlige oplysninger. Al AES-256-GCM-kryptering udføres lokalt på din enhed via Apple Secure Enclave. Vi kan af princip ikke tilgå dine filer, mønstre eller gendannelses-sætninger.