Sicheres Teilen: Geben Sie einen verschlüsselten Tresor frei
Erstellen Sie eine einmalige Freigabephrase für jemanden, dem Sie vertrauen. Vaultaire verschlüsselt die freigegebenen Dateien, bevor sie Ihr Gerät verlassen, sendet die verschlüsselten Daten über iCloud und entschlüsselt sie auf dem Gerät des Empfängers. Der Eigentümer bleibt der einzige Autor und kann den Zugriff für die Zukunft widerrufen.
Secure Sharing gewährt einem Empfänger schreibgeschützten Zugriff auf eine verschlüsselte Kopie eines Tresors. Der Empfänger benötigt Vaultaire, eine iCloud-Anmeldung und die nicht verwendete Freigabephrase. Die Phrase ist von Ihrem Muster und Ihrer Wiederherstellungsphrase getrennt.
Was ist sicheres Teilen?
Secure Sharing dient zum Senden einer Sammlung privater Dateien, ohne lesbare Kopien im Cloud-Speicher abzulegen. Vaultaire verschlüsselt die freigegebene Nutzlast auf dem Gerät des Besitzers. CloudKit speichert die verschlüsselte Nutzlast und die Datensätze, die zum Beanspruchen, Aktualisieren und Widerrufen der Freigabe erforderlich sind. Das Gerät des Empfängers entschlüsselt die Dateien lokal.
Bei der Freigabephrase handelt es sich um eine einmalige Anspruchsberechtigung. Es identifiziert die Freigabe und liefert das zum Öffnen erforderliche Material. Sobald ein Empfänger den Anteil beansprucht, kann derselbe Ausdruck nicht mehr verwendet werden, um ihn erneut zu beanspruchen. Erstellen Sie für jede Person eine separate Freigabe.
Für Vaultaire ist kein separates Konto oder eine separate E-Mail-Adresse erforderlich. Secure Sharing nutzt das CloudKit von Apple, daher müssen beide Geräte bei iCloud angemeldet sein und eine Netzwerkverbindung benötigen, um die Freigabe zu erstellen oder zu beanspruchen.
Wie das Teilen funktioniert, Schritt für Schritt
Jede Aktie durchläuft vier klare Schritte.
Schritt 1: Sie generieren eine Sharing-Phrase
Tippen Sie in einem eigenen Tresor auf „Teilen“. Vaultaire generiert eine Phrase, die von Ihrem Entsperrmuster und Ihrer Wiederherstellungsphrase getrennt ist. Sie können auch ein Ablaufdatum, ein Öffnungslimit sowie In-App-Export- und Screenshot-Richtlinien festlegen.
Schritt 2: Sie kommunizieren den Satz
Senden Sie den Satz über einen Kanal Ihres Vertrauens, z. B. persönlich, per Telefon oder in einer Ende-zu-Ende-verschlüsselten Nachricht. Jeder, der die ungenutzte Phrase erhält, kann möglicherweise den Anteil beanspruchen.
Schritt 3: Der Empfänger gibt den Satz ein
Der Empfänger öffnet Vaultaire, wählt „Gemeinsamen Tresor öffnen“ und gibt den Satz ein. Vaultaire beansprucht die Freigabe über CloudKit, lädt die verschlüsselte Nutzlast herunter und entschlüsselt sie auf dem Gerät. Die Phrase wird nach dem erfolgreichen Anspruch ausgegeben.
Schritt 4: Der Empfänger erhält schreibgeschützte Updates
Der Eigentümer bleibt der einzige Autor. Wenn der Besitzer den Tresor ändert, kann Vaultaire verschlüsselte Updates über CloudKit senden. Der Empfänger kann die aktuell freigegebenen Inhalte anzeigen, aber keine Dateien wieder zum Tresor des Eigentümers hinzufügen.
Die Kontrollen, die Sie behalten
Vaultaire bietet praktische Grenzen für den normalen Gebrauch. Diese Richtlinien werden von der App durchgesetzt. Sie sind kein Digital Rights Management und können die Daten nicht kontrollieren, nachdem sie Vaultaire verlassen haben.
Ablaufdaten
Legen Sie ein Datum fest, nach dem Vaultaire die Öffnung des gemeinsamen Tresors beenden soll. Die App und ihre CloudKit-Datensätze erzwingen die Richtlinie. Geräteuhren, zwischengespeicherte Daten und Software außerhalb von Vaultaire schränken die Garantiemöglichkeiten einer Ablaufkontrolle ein.
Offene Grenzen
Legen Sie fest, wie viele erfolgreiche Öffnungen Vaultaire zulässt. Die Zählung überdauert normale App-Neustarts und Neueingaben. Es handelt sich immer noch um eine vom Kunden durchgesetzte Beschränkung und nicht um einen Beweis dafür, dass ein Empfänger bereits angezeigte Informationen nicht gespeichert hat.
Exportverhinderung
Wenn Exporte deaktiviert sind, entfernt Vaultaire seine normalen Speicher- und Freigabeaktionen für den Empfänger. Der Screenshot-Schutz nutzt die für die App verfügbaren Steuerelemente und kann den gemeinsamen Tresor sperren, wenn eine Aufnahme erkannt wird. Diese Maßnahmen stoppen keine andere Kamera, ein geändertes Gerät, das Betriebssystemverhalten oder bereits außerhalb von Vaultaire gespeicherte Inhalte.
Zugriff widerrufen
Tippen Sie auf „Zugriff widerrufen“, um den Widerruf in CloudKit aufzuzeichnen. Vaultaire führt eine dauerhafte Aufzeichnung der Wiederholungsversuche, wenn das Gerät des Besitzers offline ist. Ein Empfängergerät erfährt von der Sperrung, wenn es CloudKit das nächste Mal erreicht. Durch den Widerruf wird der spätere App-Zugriff gestoppt, es können jedoch keine Dateien oder Informationen gelöscht werden, die der Empfänger bereits aus Vaultaire verschoben hat.
Automatische Synchronisierung
Secure Sharing ist mehr als ein einmaliger Export. Der Eigentümer kann verschlüsselte Änderungen veröffentlichen und der Empfänger kann sie erhalten, wenn Vaultaire die Freigabe das nächste Mal online überprüft. Die CloudKit-Bereitstellung erfolgt letztendlich konsistent, sodass Aktualisierungen und Widerrufe möglicherweise nicht sofort angezeigt werden.
Der Eigentümer bleibt die Quelle der Wahrheit. Empfänger haben nur Lesezugriff und können keine Dateien beisteuern oder den Tresor des Eigentümers bearbeiten.
Gemeinsame Tresore sind bewusst unidirektional. Der Eigentümer veröffentlicht Änderungen. Der Empfänger sieht sie gemäß den ausgewählten App-Richtlinien.
Die Sicherheit hinter dem Teilen
Secure Sharing trennt die Dateiverschlüsselung von den Betriebsdatensätzen, die für die Bereitstellung einer Freigabe erforderlich sind.
Ende-zu-Ende-Verschlüsselung
Vaultaire verschlüsselt Dateiinhalte auf dem Gerät des Besitzers und entschlüsselt sie auf dem Gerät des Empfängers. Die Freigabephrase wird nicht in CloudKit gespeichert. CloudKit empfängt verschlüsselte Nutzlasten, die es ohne das erforderliche Schlüsselmaterial nicht in lesbare Dateien umwandeln kann.
Separate Schlüsselhierarchie
Die Freigabephrase verwendet einen von Ihrem Muster und Ihrer Wiederherstellungsphrase getrennten Schlüsselpfad. Wenn man jemandem eine Freigabephrase gibt, werden keine der persönlichen Anmeldedaten preisgegeben.
Einmaliger Anspruch
Die Phrase kann einmalig ihren Anteil beanspruchen. Nach einem erfolgreichen Anspruch verwendet Vaultaire für Aktualisierungen separates Synchronisierungsmaterial pro Freigabe. Eine gespeicherte Kopie der Phrase kann nicht dieselbe Freigabe auf einem anderen Gerät beanspruchen.
Wolkengrenze
CloudKit benötigt Betriebsaufzeichnungen für Anspruchsstatus, Richtlinie, Aktualisierungen und Widerruf. Apple kann Datensatzmetadaten wie Größen und Zeitstempel überwachen. Es werden weder die Freigabephrase noch lesbare Dateiinhalte empfangen.
Häufig gestellte Fragen
Ist die Freigabephrase mit der Wiederherstellungsphrase identisch?
Nein. Eine Wiederherstellungsphrase stellt Ihren eigenen Tresor wieder her. Eine Freigabephrase ist eine separate, einmalige Anmeldeinformation, die zum Beanspruchen eines gemeinsamen Tresors verwendet wird. Ihr Muster oder Ihre Wiederherstellungsphrase werden dadurch nicht preisgegeben.
Was passiert, wenn die Sharing-Phrase abgefangen wird?
Jemand, der eine ungenutzte Freigabephrase erhält, kann diesen Anteil beanspruchen. Senden Sie es über einen vertrauenswürdigen Kanal. Wenn Sie vermuten, dass es offengelegt wurde, widerrufen Sie die Freigabe. Der Widerruf erreicht ein Empfängergerät, wenn es CloudKit online prüft.
Kann ich einen Tresor mit mehreren Personen teilen?
Ja. Erstellen Sie für jeden Empfänger eine separate Freigabe- und Einmalphrase. Jede Freigabe hat ihre eigenen Richtlinien und kann separat widerrufen werden.
Muss sich der Empfänger anmelden?
Bei Vaultaire gibt es keine separate Kontoanmeldung, die Freigabe erfolgt jedoch über CloudKit. Der Empfänger benötigt Vaultaire und muss auf dem Gerät bei iCloud angemeldet sein.
Was passiert, wenn ich eine Freigabe widerrufe?
Vaultaire zeichnet den Widerruf des Eigentümers in CloudKit auf und versucht es erneut, wenn das Netzwerk nicht verfügbar ist. Ein Empfängergerät muss online gehen und die Freigabe prüfen, bevor es von der Sperrung erfährt. Durch den Widerruf können Inhalte, die bereits außerhalb von Vaultaire gespeichert wurden, nicht gelöscht werden.
Kann Vaultaire sehen, was ich teile?
Freigegebene Dateien werden auf dem Gerät des Besitzers verschlüsselt und auf dem Gerät des Empfängers entschlüsselt. CloudKit speichert verschlüsselte Nutzlasten sowie Betriebsdatensätze, die zum Beanspruchen, Synchronisieren und Widerrufen einer Freigabe erforderlich sind. Apple kann Datensatzmetadaten wie Größen und Zeitstempel sehen, jedoch nicht den Dateiinhalt oder die Freigabephrase.
Teilen Sie einen verschlüsselten, schreibgeschützten Tresor
Halten Sie Dateiinhalte während der Übertragung und Speicherung verschlüsselt, während der Empfänger sie in Vaultaire liest.
Laden Sie Vaultaire kostenlos herunter