Η περίπτωση για το Vaultaire

Οι εφαρμογές απορρήτου έχουν ένα μοιραίο ελάττωμα: μοιάζουν με εφαρμογές απορρήτου. Αυτό το μανιφέστο εξηγεί γιατί το Vaultaire φτιάχτηκε για να εξαλείφει τις αποδείξεις, όχι να προσθέτει άλλη οθόνη κλειδώματος.

Οι εφαρμογές απορρήτου έχουν ένα μοιραίο ελάττωμα: μοιάζουν με εφαρμογές απορρήτου.

Ένας κλειδωμένος φάκελος ανακοινώνει ότι είναι κλειδωμένος. Μια κρυφή γκαλερί με όνομα “Calculator+” δεν εξαπατά κανέναν που ψάχνει. Κάθε “ασφαλής” θησαυροφυλάκιο φωτογραφιών στο iPhone σας μοιράζεται το ίδιο πρόβλημα: αποδεικνύει ότι έχετε κάτι να κρύψετε.

Όταν σας αναγκάζει κάποιος να ξεκλειδώσετε το τηλέφωνο, είτε τελωνειακός υπάλληλος, είτε ελεγκτικός σύντροφος, είτε αυταρχική κυβέρνηση, βλέπει την εφαρμογή, βλέπει το λουκέτο και δεν σταματά μέχρι να την ανοίξετε.

Το Vaultaire δεν ανοίγει σε κατάλογο με επώνυμα θησαυροφυλάκια. Ένα μοτίβο απευθύνεται σε ένα κρυπτογραφημένο θησαυροφυλάκιο και η διεπαφή δεν διαφημίζει τα άλλα.

Πώς πρέπει να λειτουργεί πραγματικά ένα κρυπτογραφημένο αποθηκευτικό χώρο φωτογραφιών

Σχεδιάστε ένα σχέδιο στο πλέγμα. PBKDF2 εξάγει ένα τοπικό κλειδί αποθήκευσης, το οποίο επαληθεύει την ταυτότητα του κρυπτογραφημένου ευρετηρίου και ξετυλίγει το τυχαίο κύριο κλειδί που χρησιμοποιείται για AES-256-GCM κρυπτογράφηση αρχείων. Σχεδιάστε ένα διαφορετικό διαμορφωμένο μοτίβο και μπορεί να ανοίξει ένα διαφορετικό κρυπτογραφημένο θησαυροφυλάκιο. Οι λειτουργίες AES εκτελούνται στη διαδικασία εφαρμογής μέσω CryptoKit; Ο Vaultaire δεν διεκδικεί αυθαίρετη συμμετρική κρυπτογράφηση στο εσωτερικό του Secure Enclave.

Εισαγάγετε ένα μοτίβο χωρίς αντίστοιχο ευρετήριο; Κανένα μήνυμα «λάθους κωδικού πρόσβασης» και καμία λίστα με άλλα θησαυροφυλάκια, απλώς μια κενή κατάσταση δημιουργίας. Αυτή η ισοδυναμία ισχύει για τη διεπαφή. Ένα αντιγραμμένο όνομα αρχείου ευρετηρίου και AES-GCM Η ετικέτα εξακολουθεί να επιτρέπει σε έναν εισβολέα συστήματος αρχείων να επαληθεύει τις εικασίες εκτός σύνδεσης.

Η διασύνδεση δεν εμφανίζει λίστα cross-vault, αλλά το όριο αποθήκευσης είναι σαφές: κάθε τοπική θυρίδα έχει ακριβώς 1 κρυπτογραφημένο αρχείο ευρετηρίου που μπορεί να μετρηθεί και η χρήση του αποθηκευτικού χώρου αλλάζει με κρυπτογραφημένο περιεχόμενο. Ένας εξεταστής συστήματος αρχείων μπορεί να μετρήσει ευρετήρια και να αντιγράψει κρυπτογραφημένο κείμενο, ενώ το κλειδί που προέρχεται από μοτίβο και το τυχαίο κύριο κλειδί προστατεύουν τον αναγνώσιμο χάρτη και τα περιεχόμενα του αρχείου.

Αυτό δεν είναι λουκέτο στην πόρτα. Είναι τοίχος εκεί που ήταν η πόρτα.

Γιατί μετράει η αρχιτεκτονική μηδενικής γνώσης

Μια οθόνη κλειδώματος από μόνη της δεν αποδεικνύει ότι τα αρχεία είναι κρυπτογραφημένα. Οποιοδήποτε θησαυροφυλάκιο φωτογραφιών θα πρέπει να κρίνεται από τη μορφή αποθήκευσης, την ιεραρχία κλειδιών, τη διαδρομή ανάκτησης και τη συμπεριφορά κατά την αντιγραφή του κοντέινερ της εφαρμογής και όχι από την παρουσία ενός PIN ή οθόνης μοτίβου.

Το Vaultaire βασίστηκε σε μια πιο στενή αρχή: οι υπηρεσίες που αποθηκεύουν κρυπτογραφημένες εγγραφές Vaultaire δεν θα πρέπει να λαμβάνουν αναγνώσιμο περιεχόμενο θυρίδας ή κλειδιά αποκρυπτογράφησης. Ο πελάτης, iOS, Keychainκαι η ξεκλείδωτη συσκευή παραμένει μέρος του μοντέλου αξιοπιστίας και τα κρυπτογραφημένα αρχεία παραμένουν ανιχνεύσιμα ως κρυπτογραφημένα δεδομένα εφαρμογής.

Δεν υπάρχει λογαριασμός ταυτότητας Vaultaire. Η εφαρμογή δεν απαιτεί τη διεύθυνση email ή τον αριθμό τηλεφώνου σας. Η Apple μπορεί ακόμα να κρατά αρχεία αγορών, iCloud και λογαριασμού συσκευής. Τα αναλυτικά στοιχεία εφαρμογών και τα διαγνωστικά σφαλμάτων είναι ενεργοποιημένα από προεπιλογή και μπορούν να απενεργοποιηθούν με το "Ανώνυμη κοινοποίηση σφαλμάτων" στις Ρυθμίσεις. όταν είναι ενεργοποιημένα, δημιουργούν συμβάντα με ψευδώνυμα προϊόντα σύμφωνα με την πολιτική απορρήτου.

Καμία εξάρτηση από το cloud για τοπική χρήση θησαυροφυλάκιου. Ο Vaultaire δημιουργεί CloudKit καταγράφει μόνο όταν επιλέγετε κρυπτογραφημένο αντίγραφο ασφαλείας, συγχρονισμό συσκευής ή κοινή χρήση. CloudKit στη συνέχεια λαμβάνει κρυπτογραφημένο κείμενο και μεταδεδομένα λειτουργίας, μη αναγνώσιμα αρχεία θησαυροφυλακίου ή κλειδιά αποκρυπτογράφησης απλού κειμένου. iCloud Τα αντίγραφα ασφαλείας και τα αντίγραφα ασφαλείας συσκευών υπολογιστή είναι ξεχωριστές διαδρομές συστήματος και μπορεί να περιλαμβάνουν κρυπτογραφημένα τοπικά αρχεία της εφαρμογής.

Δεν υπάρχει βιομετρικό ξεκλείδωμα μέσα στο Vaultaire. Ένα μοτίβο παρέχει ένα διαπιστευτήριο ξεχωριστό από το iPhone κωδικός πρόσβασης και Face ID, αλλά εξακολουθεί να μπορεί να παρατηρηθεί, να μαντέψει, να αποκαλυφθεί υπό εξαναγκασμό ή να αποτυπωθεί σε μια παραβιασμένη συσκευή. Αφήσαμε τα βιομετρικά στοιχεία για να διατηρήσουμε σαφή αυτή τη διαδρομή πρόσβασης.

Δεν υπάρχει επαναφορά email. Δεν υπάρχει κλειδί ανάκτησης από πάροχο. Το Vaultaire δημιουργεί μια προσαρμογή που περιέχει 9 ξεχωριστές φράση ανάκτησης λέξεων, όχι α BIP-39 μνημονικός. Αποθηκεύει τη φράση σε κρυπτογραφημένη Keychain βάση δεδομένων, ώστε να μπορείτε να το προβάλετε αργότερα και να αποθηκεύσει μια κρυπτογραφημένη φράση CloudKit εμφανίζεται όταν είναι ενεργοποιημένη η δημιουργία αντιγράφων ασφαλείας.

Το μοτίβο σας περνά από 600.000 γύρους PBKDF2-HMAC-SHA512 με ένα αλάτι σε όλη τη συσκευή για την παραγωγή ενός κλειδιού αποθήκευσης 256 bit. Αυτό το μήκος εξόδου δεν μετατρέπει ένα μαντέψιμο μοτίβο σε 256 bit εντροπίας. Το κλειδί υπάρχει στη μνήμη της εφαρμογής κατά τη χρήση και οι διαδρομές κλειδώματος απορρίπτουν την ενεργή κατάσταση χωρίς να διεκδικούν μια αποδεδειγμένη διαγραφή κάθε παροδικού αντιγράφου.

Για ποιον είναι

Δημοσιογράφοι που προστατεύουν πηγές σε μέρη όπου οι έλεγχοι τηλεφώνων είναι ρουτίνα. Ακτιβιστές που κουβαλούν τεκμηρίωση υπό κυβερνητική παρακολούθηση. Θύματα ενδοοικογενειακής βίας που φυλάνε αποδείξεις σε συσκευή που ξέρουν ότι παρακολουθείται. Ταξιδιώτες που διασχίζουν σύνορα με υποχρεωτικό έλεγχο συσκευών. Δικηγόροι με εμπιστευτικό υλικό σε προσωπικά τηλέφωνα.

Και καθένας που καταλαβαίνει ότι το απόρρητο δεν αφορά το να έχεις κάτι να κρύψεις. Αφορά το να έχεις κάτι να προστατέψεις.

Το θησαυροφυλάκιο εξαναγκασμού

Ορίστε οποιοδήποτε θησαυροφυλάκιο ως σκανδάλη πίεσης. Όταν σχεδιάζεται αυτό το μοτίβο, το καθορισμένο θησαυροφυλάκιο ανοίγει ενώ το Vaultaire αφαιρεί άλλα τοπικά ευρετήρια και αντιστοιχίσεις ανάκτησης από την τρέχουσα συσκευή. Υπάρχον κρυπτογραφημένο iCloud Τα αντίγραφα ασφαλείας και τα αντίγραφα ομότιμων συσκευών παραμένουν αμετάβλητα και η μεταγενέστερη ανάκτηση απαιτεί μια ρητή φράση ανάκτησης.

Η ροή είναι αθόρυβη στη διεπαφή της εφαρμογής, δεν είναι εγγυημένη ότι δεν μπορεί να ανιχνευθεί βάσει εγκληματολογικής ανάλυσης. Τα διαγραμμένα αρχεία, η κατάσταση του συστήματος αρχείων, οι εγγραφές cloud, οι ομότιμες συσκευές ή μια συσκευή που είχε προηγουμένως παραβιαστεί ενδέχεται να εξακολουθούν να αποκαλύπτουν ότι υπήρχαν δεδομένα ή άλλαξαν.

Τι δεν θα χτίσουμε

Δεν θα προσθέσουμε βιομετρικό ξεκλείδωμα, επειδή μπορεί να επιβληθεί νομικά. Δεν θα προσθέσουμε χώρο αποθήκευσης που εξαρτάται από το cloud, επειδή δημιουργεί έναν στόχο για κλήσεις και παραβιάσεις. Δεν θα τοποθετήσουμε περιεχόμενα, μοτίβα, φράσεις ανάκτησης, ονόματα αρχείων, αναγνωριστικά κοινής χρήσης ή αναγνωριστικά θησαυροφυλακίου στα αναλυτικά στοιχεία. Δεν θα προσθέσουμε μια κερκόπορτα ντυμένη ως ανάκτηση λογαριασμού. Δεν θα αποδυναμώσουμε την αρχιτεκτονική για λόγους ευκολίας.

Κάθε απόφαση στο Vaultaire επιστρέφει σε ένα πράγμα: τα ιδιωτικά αρχεία σας παραμένουν δικά σας υπό οποιεσδήποτε συνθήκες.


Το Vaultaire είναι ένα ιδιωτικό, κρυπτογραφημένο θησαυροφυλάκιο φωτογραφιών και αρχείων για iPhone. Δεν απαιτεί λογαριασμό ταυτότητας. Τα αναλυτικά στοιχεία εφαρμογών, τα διαγνωστικά σφαλμάτων και η απόδοση Apple Ads είναι ενεργοποιημένα από προεπιλογή και μπορούν να απενεργοποιηθούν με το "Ανώνυμη κοινοποίηση σφαλμάτων" στις Ρυθμίσεις. Η πολιτική τεκμηριωμένων συμβάντων εξαιρεί τα περιεχόμενα, τα μοτίβα, τις φράσεις ανάκτησης, τα ονόματα αρχείων, τους τύπους αρχείων, τα αναγνωριστικά κοινής χρήσης και τα αναγνωριστικά θυρίδας αποθήκευσης. Το AES-256-GCM εκτελείται τοπικά μέσω του CryptoKit, με κατάσταση ανάκτησης κλειδιού που προστατεύει τη συσκευή.