Η περίπτωση για το Vaultaire
Οι εφαρμογές απορρήτου έχουν ένα μοιραίο ελάττωμα: μοιάζουν με εφαρμογές απορρήτου. Αυτό το μανιφέστο εξηγεί γιατί το Vaultaire φτιάχτηκε για να εξαλείφει τις αποδείξεις, όχι να προσθέτει άλλη οθόνη κλειδώματος.
Οι εφαρμογές απορρήτου έχουν ένα μοιραίο ελάττωμα: μοιάζουν με εφαρμογές απορρήτου.
Ένας κλειδωμένος φάκελος ανακοινώνει ότι είναι κλειδωμένος. Μια κρυφή γκαλερί με όνομα “Calculator+” δεν εξαπατά κανέναν που ψάχνει. Κάθε “ασφαλής” θησαυροφυλάκιο φωτογραφιών στο iPhone σας μοιράζεται το ίδιο πρόβλημα: αποδεικνύει ότι έχετε κάτι να κρύψετε.
Όταν σας αναγκάζει κάποιος να ξεκλειδώσετε το τηλέφωνο, είτε τελωνειακός υπάλληλος, είτε ελεγκτικός σύντροφος, είτε αυταρχική κυβέρνηση, βλέπει την εφαρμογή, βλέπει το λουκέτο και δεν σταματά μέχρι να την ανοίξετε.
Το Vaultaire δεν ανοίγει σε κατάλογο με επώνυμα θησαυροφυλάκια. Ένα μοτίβο οδηγεί σε ένα κρυπτογραφημένο θησαυροφυλάκιο, και η διεπαφή δεν προβάλλει τα άλλα.
Πώς πρέπει να λειτουργεί πραγματικά ένα κρυπτογραφημένο αποθηκευτικό χώρο φωτογραφιών
Σχεδιάστε ένα μοτίβο στο πλέγμα. Το PBKDF2 παράγει ένα τοπικό κλειδί θησαυροφυλακίου, το οποίο επαληθεύει την αυθεντικότητα του κρυπτογραφημένου ευρετηρίου και ξετυλίγει το τυχαίο κύριο κλειδί της κρυπτογράφησης αρχείων με AES-256-GCM. Σχεδιάστε ένα άλλο ρυθμισμένο μοτίβο, και μπορεί να ανοίξει ένα άλλο κρυπτογραφημένο θησαυροφυλάκιο. Οι λειτουργίες AES εκτελούνται μέσα στη διεργασία της εφαρμογής μέσω CryptoKit· το Vaultaire δεν ισχυρίζεται ότι κάνει αυθαίρετη συμμετρική κρυπτογράφηση μέσα στο Secure Enclave.
Εισαγάγατε μοτίβο χωρίς αντίστοιχο ευρετήριο; Κανένα μήνυμα «λάθους κωδικού πρόσβασης» και καμία λίστα με άλλα θησαυροφυλάκια, απλώς μια κενή κατάσταση δημιουργίας. Αυτή η ισοδυναμία ισχύει για τη διεπαφή. Ένα αντιγραμμένο όνομα αρχείου ευρετηρίου και η ετικέτα AES-GCM εξακολουθούν να επιτρέπουν σε έναν επιτιθέμενο με πρόσβαση στο σύστημα αρχείων να ελέγχει μαντεψιές εκτός σύνδεσης.
Η διεπαφή δεν εμφανίζει λίστα όλων των θησαυροφυλακίων, αλλά το όριο αποθήκευσης είναι σαφές: τα αρχεία ευρετηρίου βρίσκονται σε μια ομάδα που συμπληρώνεται σε πολλαπλάσια του 64 με τυχαία αρχεία κάλυψης, όμως κάθε τοπικό θησαυροφυλάκιο έχει επίσης ακριβώς 1 κατάλογο αποθήκευσης, οπότε ένας εξεταστής του συστήματος αρχείων μπορεί να μετρήσει τα θησαυροφυλάκια. Η χρήση αποθηκευτικού χώρου αλλάζει με το κρυπτογραφημένο περιεχόμενο. Ο εξεταστής μπορεί να αντιγράψει κρυπτογραφημένο κείμενο, ενώ το κλειδί που παράγεται από το μοτίβο και το τυχαίο κύριο κλειδί προστατεύουν τον αναγνώσιμο χάρτη και το περιεχόμενο των αρχείων.
Αυτό δεν είναι λουκέτο στην πόρτα. Είναι τοίχος εκεί που ήταν η πόρτα.
Γιατί μετράει η αρχιτεκτονική μηδενικής γνώσης
Μια οθόνη κλειδώματος από μόνη της δεν αποδεικνύει ότι τα αρχεία είναι κρυπτογραφημένα. Κάθε θησαυροφυλάκιο φωτογραφιών πρέπει να κρίνεται από τη μορφή αποθήκευσης, την ιεραρχία κλειδιών, τη διαδρομή ανάκτησης και τη συμπεριφορά όταν αντιγράφεται το κοντέινερ της εφαρμογής, όχι από την παρουσία οθόνης PIN ή μοτίβου.
Το Vaultaire χτίστηκε πάνω σε μια στενότερη αρχή: οι υπηρεσίες που αποθηκεύουν κρυπτογραφημένες εγγραφές του Vaultaire δεν πρέπει να λαμβάνουν αναγνώσιμο περιεχόμενο θησαυροφυλακίου ή κλειδιά αποκρυπτογράφησης. Η εφαρμογή, το iOS, το Keychain και η ξεκλείδωτη συσκευή παραμένουν μέρος του μοντέλου εμπιστοσύνης, και τα κρυπτογραφημένα αρχεία παραμένουν ανιχνεύσιμα ως κρυπτογραφημένα δεδομένα εφαρμογής.
Δεν υπάρχει λογαριασμός ταυτότητας Vaultaire. Η εφαρμογή δεν απαιτεί τη διεύθυνση email ή τον αριθμό τηλεφώνου σας. Η Apple μπορεί ακόμη να κρατά εγγραφές αγορών, iCloud και λογαριασμού συσκευής. Τα αναλυτικά στοιχεία εφαρμογών και τα διαγνωστικά σφαλμάτων είναι ενεργοποιημένα από προεπιλογή και μπορούν να απενεργοποιηθούν με το "Ανώνυμη κοινοποίηση σφαλμάτων" στις Ρυθμίσεις. όταν είναι ενεργά, δημιουργούν ψευδωνυμικά συμβάντα προϊόντος σύμφωνα με την πολιτική απορρήτου.
Καμία εξάρτηση από το cloud για την τοπική χρήση του θησαυροφυλακίου. Το Vaultaire δημιουργεί εγγραφές CloudKit για το κρυπτογραφημένο αντίγραφο ασφαλείας, που είναι ενεργό από προεπιλογή και μπορεί να απενεργοποιηθεί στις Ρυθμίσεις, και για συγχρονισμό συσκευής ή κοινή χρήση όταν τα χρησιμοποιείτε. Το CloudKit λαμβάνει τότε κρυπτογραφημένο κείμενο και λειτουργικά μεταδεδομένα, όχι αναγνώσιμα αρχεία θησαυροφυλακίου ή κλειδιά αποκρυπτογράφησης σε απλό κείμενο. Το Αντίγραφο ασφαλείας iCloud και τα αντίγραφα ασφαλείας της συσκευής σε υπολογιστή είναι ξεχωριστές διαδρομές του συστήματος και μπορεί να περιλαμβάνουν τα κρυπτογραφημένα τοπικά αρχεία της εφαρμογής.
Δεν υπάρχει βιομετρικό ξεκλείδωμα μέσα στο Vaultaire. Ένα μοτίβο δίνει διαπιστευτήριο ξεχωριστό από τον κωδικό του iPhone και το Face ID, αλλά μπορεί ακόμη να παρατηρηθεί, να μαντευτεί, να αποκαλυφθεί υπό εξαναγκασμό ή να καταγραφεί σε παραβιασμένη συσκευή. Αφήσαμε έξω τα βιομετρικά για να μείνει σαφής αυτή η διαδρομή πρόσβασης.
Δεν υπάρχει επαναφορά email. Δεν υπάρχει κλειδί ανάκτησης από πάροχο. Το Vaultaire δημιουργεί μια προσαρμοσμένη φράση ανάκτησης 9 διαφορετικών λέξεων, όχι μνημονικό BIP-39. Αποθηκεύει τη φράση σε κρυπτογραφημένη βάση δεδομένων στο Keychain, ώστε να μπορείτε να τη δείτε αργότερα, και αποθηκεύει ένα κρυπτογραφημένο δηλωτικό φράσης στο CloudKit όσο το αντίγραφο ασφαλείας είναι ενεργό, όπως είναι από προεπιλογή.
Το μοτίβο σας περνά από 600.000 γύρους PBKDF2-HMAC-SHA512 με ένα αλάτι της συσκευής και παράγει κλειδί θησαυροφυλακίου 256 bit. Αυτό το μήκος εξόδου δεν κάνει ένα μοτίβο που μαντεύεται να έχει 256 bit εντροπίας. Το κλειδί υπάρχει στη μνήμη της εφαρμογής κατά τη χρήση, και οι διαδρομές κλειδώματος απορρίπτουν την ενεργή κατάσταση χωρίς να ισχυρίζονται αποδεδειγμένη διαγραφή κάθε προσωρινού αντιγράφου.
Για ποιον είναι
Δημοσιογράφοι που προστατεύουν πηγές σε μέρη όπου οι έλεγχοι τηλεφώνων είναι ρουτίνα. Ακτιβιστές που κουβαλούν τεκμηρίωση υπό κυβερνητική παρακολούθηση. Θύματα ενδοοικογενειακής βίας που φυλάνε αποδείξεις σε συσκευή που ξέρουν ότι παρακολουθείται. Ταξιδιώτες που διασχίζουν σύνορα με υποχρεωτικό έλεγχο συσκευών. Δικηγόροι με εμπιστευτικό υλικό σε προσωπικά τηλέφωνα.
Και καθένας που καταλαβαίνει ότι το απόρρητο δεν αφορά το να έχεις κάτι να κρύψεις. Αφορά το να έχεις κάτι να προστατέψεις.
Το θησαυροφυλάκιο πίεσης
Ορίστε οποιοδήποτε θησαυροφυλάκιο ως θησαυροφυλάκιο πίεσης. Όταν σχεδιάζεται αυτό το μοτίβο, το ορισμένο θησαυροφυλάκιο ανοίγει, ενώ το Vaultaire αφαιρεί τα άλλα τοπικά ευρετήρια και τις αντιστοιχίσεις ανάκτησης από την τρέχουσα συσκευή. Τα υπάρχοντα κρυπτογραφημένα αντίγραφα ασφαλείας iCloud και τα αντίγραφα σε συνδεδεμένες συσκευές μένουν αμετάβλητα, και η μετέπειτα ανάκτηση απαιτεί ρητά τη φράση ανάκτησης.
Η ροή είναι αθόρυβη στη διεπαφή της εφαρμογής, αλλά δεν είναι εγγυημένα αόρατη σε εγκληματολογική ανάλυση. Διαγραμμένα αρχεία, η κατάσταση του συστήματος αρχείων, εγγραφές cloud, συνδεδεμένες συσκευές ή μια συσκευή που είχε ήδη παραβιαστεί μπορεί ακόμη να δείξουν ότι υπήρχαν ή άλλαξαν δεδομένα.
Τι δεν θα χτίσουμε
Δεν θα προσθέσουμε βιομετρικό ξεκλείδωμα, επειδή μπορεί να επιβληθεί νομικά. Δεν θα προσθέσουμε χώρο αποθήκευσης που εξαρτάται από το cloud, επειδή δημιουργεί έναν στόχο για κλήσεις και παραβιάσεις. Δεν θα τοποθετήσουμε περιεχόμενα, μοτίβα, φράσεις ανάκτησης, ονόματα αρχείων, αναγνωριστικά κοινής χρήσης ή αναγνωριστικά θησαυροφυλακίου στα αναλυτικά στοιχεία. Δεν θα προσθέσουμε μια κερκόπορτα ντυμένη ως ανάκτηση λογαριασμού. Δεν θα αποδυναμώσουμε την αρχιτεκτονική για λόγους ευκολίας.
Κάθε απόφαση στο Vaultaire επιστρέφει σε ένα πράγμα: τα ιδιωτικά αρχεία σας παραμένουν δικά σας υπό οποιεσδήποτε συνθήκες.
Το Vaultaire είναι ένα ιδιωτικό, κρυπτογραφημένο θησαυροφυλάκιο φωτογραφιών και αρχείων για iPhone. Δεν απαιτεί λογαριασμό ταυτότητας. Τα αναλυτικά στοιχεία εφαρμογών, τα διαγνωστικά σφαλμάτων και η απόδοση Apple Ads είναι ενεργοποιημένα από προεπιλογή και μπορούν να απενεργοποιηθούν με το "Ανώνυμη κοινοποίηση σφαλμάτων" στις Ρυθμίσεις. Η τεκμηριωμένη πολιτική συμβάντων εξαιρεί περιεχόμενο, μοτίβα, φράσεις ανάκτησης, ονόματα αρχείων, τύπους αρχείων, αναγνωριστικά κοινής χρήσης και αναγνωριστικά αποθήκευσης θησαυροφυλακίου. Το AES-256-GCM εκτελείται τοπικά μέσω του CryptoKit, και η κατάσταση ανάκτησης κλειδιών προστατεύεται στη συσκευή.