Bóvedas ocultas sin una lista de bóvedas visibles
Vaultaire no se abre a un catálogo de bóvedas con nombre. Usted dibuja un patrón y la aplicación resuelve solo el índice de bóveda cifrada asociado con esa clave derivada. Alguien que mira por encima de su hombro ve la bóveda que abrió, no un menú que anuncia todas las demás bóvedas.
Las bóvedas ocultas en Vaultaire son una interfaz y una propiedad de enrutamiento de claves: la aplicación no muestra una lista de bóvedas cruzadas en texto sin formato y abre una bóveda solo después de derivar su clave del patrón. En el disco, los archivos de índice cifrados separados siguen siendo enumerables, por lo que este diseño no hace que el recuento de bóvedas sea forense invisible.
¿Qué Significa “Bóvedas Ocultas” Realmente?
La mayoría de las apps de bóveda funcionan como archivadores. Abres la app y ves una lista de tus bóvedas. Quizás tienen nombres. Quizás muestran un conteo. La app sabe exactamente cuántas bóvedas tienes, y esa información es visible para cualquiera que abra la app — o examine el dispositivo.
Vaultaire funciona de manera diferente en la interfaz. No hay ninguna pantalla que indique los nombres de sus bóvedas ni pregunte cuál desbloquear. Cuando dibujas un patrón, la aplicación deriva una clave de bóveda de 256 bits con PBKDF2, codifica esa clave para formar el nombre de archivo de índice esperado e intenta el descifrado autenticado de ese índice cifrado. Si el índice existe y su AES-GCM La etiqueta verifica, Vaultaire desenvuelve la clave maestra aleatoria y abre los archivos. En caso contrario presenta un estado vacío.
Este enrutamiento es parte de la arquitectura de almacenamiento, pero su protección tiene límites. Vaultaire no mantiene un registro maestro de texto sin formato que asigne almacenes a patrones o etiquetas. Crea exactamente 1 archivo de índice cifrado para cada bóveda y la aplicación tiene rutas de mantenimiento que enumeran esos archivos. Por lo tanto, un examinador del sistema de archivos puede contar índices cifrados aunque no pueda leer el contenido del índice sin una clave.
Vaultaire oculta el catálogo de bóveda cruzada desde la interfaz de usuario normal. El patrón selecciona un índice cifrado sin revelar los patrones, etiquetas o contenidos de otros índices. Esto reduce la divulgación accidental a alguien que usa la aplicación, pero no es lo mismo que ocultar todos los artefactos de la bóveda. iOS o herramientas forenses.
Esto No Es una “Carpeta Oculta”
La frase “bóveda oculta” podría hacerte pensar en apps que meten una carpeta donde no puedes verla fácilmente. Estos son trucos de camuflaje, y todos comparten el mismo defecto fatal: los datos ocultos siguen ahí, en una ubicación conocida, esperando ser encontrados.
Vaultaire no depende de una carpeta disfrazada o de una máscara de calculadora. Dentro del contenedor de su aplicación, almacena índices de bóveda cifrados además de archivos blob cifrados. El contenido del índice oculta los nombres de archivos de los usuarios, MIME tipos, fechas, mapas de archivos y la clave maestra envuelta detrás AES-256-GCM. Esos contenidos no se vuelven legibles hasta que la clave derivada del patrón correcto autentica el índice.
Lo que revela el diseño del almacenamiento
Incluso sin una lista de bóvedas, un adversario astuto podría intentar un enfoque diferente: analizar el uso de disco. Vaultaire derrota esto con relleno de almacenamiento. La app mantiene una huella de almacenamiento consistente rellenando su pool de datos con bytes criptográficamente aleatorios. Cuando agregas archivos a una bóveda, el relleno se reduce. Cuando eliminas archivos, el relleno crece.
Dónde se utiliza el acolchado
Vaultaire no mantiene constante la huella de almacenamiento local. Agregar archivos consume almacenamiento, eliminar una bóveda puede liberar almacenamiento y existe un archivo de índice cifrado para cada bóveda. El cifrado protege el contenido y la integridad, pero no borra toda la información de tamaño, recuento y tiempo del sistema de archivos.
Los bytes de relleno son indistinguibles de los datos cifrados. Ambos son secuencias de bytes que parecen aleatorias. No hay encabezado, ni marcador, ni metadato que identifique qué bytes son relleno y cuáles son contenido cifrado de bóvedas. Sin la clave correcta, cada byte se ve exactamente igual.
Resistencia Forense: Qué Pasa Cuando Toman Tu Teléfono
Seamos específicos sobre el modelo de amenaza. Alguien que echa un vistazo a la aplicación no ve ningún catálogo de bóveda. Alguien que obtiene acceso al contenedor de aplicaciones a través de un dispositivo comprometido o desbloqueado tiene una vista más sólida y puede inspeccionar nombres de archivos, recuentos, tamaños, marcas de tiempo, Keychain disponibilidad y cargas útiles cifradas.
Lo Que las Herramientas Forenses Pueden Ver
Los índices del almacén local y los archivos blob todavía tienen nombres y tamaños de archivos reconocibles a nivel de aplicación. AES-GCM oculta su texto plano y detecta modificaciones; no hace que cada byte o artefacto del sistema de archivos sea indistinguible de sectores de disco aleatorios arbitrarios.
Qué protege aún el cifrado
- Etiquetas de bóveda legibles y mapas de archivos. El índice cifrado protege los registros de archivos y la clave maestra aleatoria envuelta.
- Nombres de archivos originales y MIME tipos. Estos campos se encuentran dentro de encabezados de archivos cifrados autenticados en lugar de nombres de directorio de texto sin formato.
- Contenido de fotografías, vídeos y documentos. Uso de cargas útiles de archivos AES-256-GCM bajo la clave maestra de la bóveda aleatoria.
- Un atajo para adivinar. PBKDF2 aumenta el costo de cada candidato, pero un nombre de archivo de índice copiado y AES-GCM La etiqueta aún permite que un atacante verifique sus conjeturas sin conexión.
Los datos cifrados aún dejan evidencia de que existen datos cifrados. El diseño de almacenamiento actual de Vaultaire puede exponer la cantidad de archivos de índice cifrados aunque no expone sus patrones, etiquetas, mapas de archivos o texto sin formato. Las bóvedas ocultas protegen la interfaz y el contenido; no prometen negación teórica de la información.
Cómo las Bóvedas Ocultas Habilitan la Negación Plausible
En la interfaz de Vaultaire, diferentes patrones válidos pueden abrir diferentes bóvedas reales. Puede elegir un patrón para material sensible y otro para una bóveda menos sensible. A un observador que solo ve la interfaz desbloqueada no se le muestra una etiqueta que identifique cualquiera de las bóvedas como "real" o "señuelo".
Pero la negación plausible solo funciona si la existencia de bóvedas adicionales es indetectable. Si un examinador puede determinar que tu dispositivo contiene tres bóvedas, entonces mostrarles una bóveda no es denegable — saben que dos más existen. Las bóvedas ocultas eliminan esta vulnerabilidad. Porque nadie puede contar tus bóvedas, nadie puede demostrar que estás reteniendo acceso a alguna de ellas.
La Cadena Completa
- Paso 1: Creas múltiples bóvedas con diferentes patrones — una para archivos reales, una para señuelos, tantas como quieras.
- Paso 2: Si te presionan, dibujas el patrón señuelo. El observador ve una bóveda con fotos aburridas.
- Paso 3: La interfaz desbloqueada no muestra una lista de bóvedas cruzadas ni un mensaje para nombrar la otra bóveda.
- Paso 4: Tenga en cuenta el límite de amenaza separado: el acceso al sistema de archivos puede revelar el recuento de índices cifrados incluso cuando el observador no puede descifrar el contenido.
El resultado es una práctica compartimentación dentro de la aplicación, respaldada por cifrado del contenido. No es una garantía matemática de que un examinador de dispositivos no pueda detectar contenedores cifrados adicionales.
Por Qué Esto Importa
Esto puede reducir la divulgación durante una inspección casual o una navegación de hombros, pero no satisface la definición forense más estricta de negación plausible. Un examinador con acceso al contenedor de la aplicación puede contar índices cifrados. Utilice esta característica como compartimentación de la interfaz, no como prueba de que no existe una bóveda adicional.
Preguntas Frecuentes
¿Cómo encuentra Vaultaire una bóveda sin mostrar una lista de bóvedas?
Vaultaire deriva una clave de almacén a partir del patrón, calcula una huella digital de 128 bits de esa clave y busca el archivo de índice cifrado correspondiente. Si el archivo existe y AES-GCM la autenticación tiene éxito, la aplicación abre esa bóveda y desenvuelve su clave maestra aleatoria. De lo contrario, la interfaz ofrece un estado vacío en lugar de exponer otras bóvedas.
¿Alguien puede saber cuántas bóvedas tengo mirando el uso de almacenamiento?
El uso del almacenamiento no revela nombres de archivos ni contenidos legibles, pero puede revelar que Vaultaire almacena datos cifrados y cuánto espacio ocupa. Cada bóveda también tiene un archivo de índice cifrado independiente, por lo que un examinador con acceso al contenedor de la aplicación puede contar esos archivos. Vaultaire no afirma que el volumen de almacenamiento oculte el recuento de bóvedas.
¿Qué pasa si elimino una bóveda? ¿Se reduce el almacenamiento?
Al eliminar un almacén, se elimina su índice cifrado y los archivos de blobs cifrados que pertenecen únicamente a ese almacén. Por tanto, el almacenamiento puede reducirse. El almacenamiento flash, las instantáneas del sistema de archivos, las copias de seguridad y otras capas del sistema pueden retener artefactos fuera del control de la aplicación, por lo que la eliminación no se describe como un borrado forense garantizado.
¿En qué se diferencia esto de solo cifrar una carpeta?
Vaultaire no expone carpetas de bóveda con nombres de usuario ni una lista de bóveda de texto sin formato en su interfaz. Crea archivos de índice y blobs cifrados dentro del contenedor de la aplicación. Sus nombres no revelan su patrón, etiqueta de bóveda, nombres de archivos o contenidos, pero su existencia y recuento no están ocultos para un examinador del sistema de archivos.
¿Podría una actualización futura de Vaultaire comprometer las bóvedas ocultas?
Una versión futura de cualquier cliente de código cerrado podría cambiar lo que registra o muestra la aplicación. El diseño actual de Vaultaire evita un registro cruzado de texto plano en la interfaz de usuario, pero las actualizaciones de software siguen siendo parte del modelo de confianza. Revise las notas de la versión y la documentación de seguridad antes de instalar cambios en una configuración de alto riesgo.
¿Funcionan las bóvedas ocultas con la copia de seguridad en iCloud?
Sí. Vaultaire cifra los componentes de la copia de seguridad en el dispositivo con una clave de copia de seguridad derivada de un patrón independiente y los rellena en 10 MB fijos. CloudKit registra, cifra etiquetas estructurales y agrega registros señuelo. el privado CloudKit La base de datos aún expone recuentos de registros y transfiere metadatos a Apple, pero no nombres de archivos, contenido o funciones de registro legibles.
Sus bóvedas, sin un catálogo visible
Cree bóvedas cifradas separadas detrás de patrones separados. Vaultaire abre el que usted solicita sin mostrar una lista cruzada, manteniendo explícitos los límites de almacenamiento de ese diseño.
Descargar Vaultaire Gratis