Sagen for Vaultaire
Privatlivsapps har et grundlæggende problem: de ser ud som privatlivsapps. Dette manifest forklarer, hvorfor Vaultaire er bygget til at fjerne beviset, ikke tilføje endnu en låseskærm.
Privatlivsapps har et grundlæggende problem: de ser ud som privatlivsapps.
En låst mappe annoncerer, at den er låst. Et skjult galleri med navnet “Calculator+” narrer ingen der leder alvorligt. Ethvert “sikkert” fotoarkiv på din iPhone deler det samme problem: det beviser, at du har noget at skjule.
Når nogen tvinger dig til at låse din telefon op, hvad enten det er en toldbeamand, en kontrollerende partner eller en autoritær regering, ser de en app, ser en lås og stopper ikke, før den åbnes.
Vaultaire åbner ikke for et katalog over navngivne hvælvinger. Et mønster adresserer én krypteret boks, og grænsefladen reklamerer ikke for de andre.
Sådan bør et krypteret fotoarkiv faktisk fungere
Tegn et mønster på gitteret. PBKDF2 udleder en lokal vault-nøgle, som autentificerer det krypterede indeks og udpakker den tilfældige hovednøgle, der bruges til AES-256-GCM filkryptering. Tegn et andet konfigureret mønster, og en anden krypteret boks kan åbnes. AES-operationer kører i app-processen igennem CryptoKit; Vaultaire gør ikke krav på vilkårlig symmetrisk kryptering indeni Secure Enclave.
Indtast et mønster uden matchende indeks? Ingen "forkert adgangskode" besked og ingen liste over andre hvælvinger, bare en tom oprettelsestilstand. Denne ækvivalens gælder for grænsefladen. Et kopieret indeksfilnavn og AES-GCM tag lader stadig en filsystemangriber bekræfte gæt offline.
Interfacet viser ingen cross-vault-liste, men lagergrænsen er eksplicit: hver lokal vault har præcis 1 krypteret indeksfil, der kan tælles, og lagerbrug ændres med krypteret indhold. En filsystem-eksaminator kan tælle indekser og kopiere chiffertekst, mens den mønsterafledte nøgle og den tilfældige hovednøgle beskytter det læsbare filkort og indhold.
Det er ikke en lås på en dør. Det er en mur der, hvor døren var.
Hvorfor nul-kendskab-arkitektur betyder noget
En låseskærm alene beviser ikke, at filer er krypteret. Enhver fotoboks skal bedømmes ud fra dets lagerformat, nøglehierarki, gendannelsessti og adfærd, når appbeholderen kopieres, ikke ud fra tilstedeværelsen af en PIN-kode eller mønsterskærm.
Vaultaire blev bygget op omkring et snævrere princip: Tjenester, der gemmer krypterede Vaultaire-poster, bør ikke modtage læsbart hvælvingsindhold eller dekrypteringsnøgler. Kunden, iOS, Keychain, og den ulåste enhed forbliver en del af tillidsmodellen, og krypterede filer forbliver sporbare som krypterede applikationsdata.
Ingen Vaultaire-identitetskonto. Appen kræver ikke din e-mailadresse eller telefonnummer. Apple kan stadig opbevare købs-, iCloud- og enhedskontoregistreringer. Appanalyse og nedbrudsdiagnostik er aktiveret som standard og kan slås fra med "Del fejl anonymt" i Indstillinger; når de er aktiveret, opretter de pseudonyme produktbegivenheder under privatlivspolitikken.
Ingen skyafhængighed for lokal brug af vault. Vaultaire skaber CloudKit registrerer kun, når du vælger krypteret sikkerhedskopiering, enhedssynkronisering eller deling; CloudKit modtager derefter chiffertekst og operationelle metadata, ikke læsbare vault-filer eller almindelig tekst-dekrypteringsnøgler. iCloud Sikkerhedskopiering og sikkerhedskopiering af computerenheder er separate systemstier og kan omfatte appens krypterede lokale filer.
Ingen biometrisk oplåsning inde i Vaultaire. Et mønster giver en legitimation adskilt fra iPhone adgangskode og Face ID, men det kan stadig observeres, gættes, afsløres under tvang eller fanges på en kompromitteret enhed. Vi udelod biometri for at holde adgangsstien eksplicit.
Ingen e-mail nulstilling. Ingen gendannelsesnøgle, der holdes af udbyderen. Vaultaire genererer en brugerdefineret gendannelsessætning med 9 separate ord, ikke en BIP-39 mnemonisk. Det gemmer sætningen i en krypteret Keychain database, så du kan se den senere, og den kan gemme en sætning krypteret CloudKit manifest, når backup er aktiveret.
Dit mønster går gennem 600.000 runder af PBKDF2-HMAC-SHA512 med et salt for hele enheden for at udlede en 256-bit vault-nøgle. Denne outputlængde gør ikke et gætteligt mønster til 256 bits entropi. Nøglen findes i apphukommelsen under brug, og låsestier kasserer aktiv tilstand uden at kræve en beviselig sletning af hver forbigående kopi.
Hvem det er til
Journalister der beskytter kilder i lande, hvor telefongennemsøgning er rutine. Aktivister der bærer dokumentation under statsovervågning. Ofre for vold i hjemmet der opbevarer beviser på en enhed de ved overvåges. Rejsende der krydser grænser, hvor enhedskontrol er obligatorisk. Advokater med fortrolige materialer på personlige telefoner.
Og alle der forstår, at privatliv ikke handler om at have noget at skjule. Det handler om at have noget at beskytte.
Nød-hvælvingen
Udpeg enhver hvælving som en tvangsudløser. Når dette mønster er tegnet, åbnes den udpegede boks, mens Vaultaire fjerner andre lokale indekser og gendannelsestilknytninger fra den aktuelle enhed. Eksisterende krypteret iCloud sikkerhedskopier og peer-enhedskopier forbliver uændrede, og senere gendannelse kræver en eksplicit gendannelsessætning.
Flow er tavs i app-grænsefladen, ikke garanteret uopdagelig under retsmedicinsk analyse. Slettede filer, filsystemtilstand, skyregistreringer, peer-enheder eller en tidligere kompromitteret enhed kan stadig afsløre, at data eksisterede eller ændret.
Hvad vi ikke vil bygge
Vi tilføjer ikke biometrisk oplåsning, fordi det kan være lovligt tvunget. Vi tilføjer ikke skyafhængig lagring, fordi det skaber et mål for stævninger og brud. Vi vil ikke placere hvælvingsindhold, mønstre, gendannelsessætninger, filnavne, dele-id'er eller vault-id'er i analyser. Vi tilføjer ikke en bagdør udklædt som kontogendannelse. Vi vil ikke svække arkitekturen for nemheds skyld.
Hver beslutning i Vaultaire leder tilbage til ét punkt: dine private filer forbliver dine under alle omstændigheder.
Vaultaire er en privat, krypteret foto- og filboks til iPhone. Det kræver ingen identitetskonto. Appanalyse, nedbrudsdiagnostik og Apple Ads-tilskrivning er aktiveret som standard og kan slås fra med "Del fejl anonymt" i Indstillinger. Deres dokumenterede hændelsespolitik udelukker vault-indhold, mønstre, gendannelsessætninger, filnavne, filtyper, share-id'er og vault-id'er. AES-256-GCM kører lokalt gennem CryptoKit, med nøglering, der beskytter enhedsbundet gendannelsestilstand.