Uso compartido seguro: comparta una bóveda cifrada
Crea una frase única para compartir con alguien en quien confíes. Vaultaire cifra los archivos compartidos antes de que salgan de su dispositivo, envía los datos cifrados a través de iCloud y los descifra en el dispositivo del destinatario. El propietario sigue siendo el único escritor y puede revocar el acceso futuro.
Secure Sharing brinda a un destinatario acceso de solo lectura a una copia cifrada de una bóveda. El destinatario necesita Vaultaire, un inicio de sesión en iCloud y la frase para compartir no utilizada. La frase está separada de su patrón y frase de recuperación.
¿Qué es el intercambio seguro?
Secure Sharing sirve para enviar una colección de archivos privados sin colocar copias legibles en el almacenamiento en la nube. Vaultaire cifra la carga útil compartida en el dispositivo del propietario. CloudKit almacena la carga útil cifrada y los registros necesarios para reclamar, actualizar y revocar el recurso compartido. El dispositivo del destinatario descifra los archivos localmente.
La frase para compartir es una credencial de reclamo única. Identifica la acción y suministra el material necesario para abrirla. Una vez que un destinatario reclama la acción, no se puede utilizar la misma frase para reclamarla nuevamente. Cree un recurso compartido separado para cada persona.
Vaultaire no requiere una cuenta o dirección de correo electrónico separada. Secure Sharing utiliza CloudKit de Apple, por lo que ambos dispositivos deben iniciar sesión en iCloud y necesitan una conexión de red para crear o reclamar el recurso compartido.
Cómo funciona compartir, paso a paso
Cada acción avanza a través de cuatro pasos claros.
Paso 1: generas una frase para compartir
Dentro de una bóveda propia, toque "Compartir". Vaultaire genera una frase independiente de su patrón de desbloqueo y frase de recuperación. También puede establecer una fecha de vencimiento, un límite de apertura y políticas de exportación y captura de pantalla en la aplicación.
Paso 2: comunicas la frase
Envíe la frase a través de un canal de confianza, como en persona, por teléfono o en un mensaje cifrado de extremo a extremo. Cualquiera que obtenga la frase no utilizada podrá reclamar la parte.
Paso 3: el destinatario ingresa la frase
El destinatario abre Vaultaire, elige "Abrir bóveda compartida" e ingresa la frase. Vaultaire reclama el recurso compartido a través de CloudKit, descarga la carga útil cifrada y la descifra en el dispositivo. La frase se gasta después del reclamo exitoso.
Paso 4: el destinatario recibe actualizaciones de solo lectura
El propietario sigue siendo el único escritor. Cuando el propietario cambia la bóveda, Vaultaire puede enviar actualizaciones cifradas a través de CloudKit. El destinatario puede ver el contenido compartido actual, pero no puede volver a agregar archivos a la bóveda del propietario.
Los controles que mantienes
Vaultaire proporciona límites prácticos para un uso normal. Estas políticas las aplica la aplicación. No son gestión de derechos digitales y no pueden controlar los datos una vez que salen de Vaultaire.
Fechas de vencimiento
Establezca una fecha después de la cual Vaultaire debería dejar de abrir la bóveda compartida. La aplicación y sus registros CloudKit hacen cumplir la política. Los relojes de los dispositivos, los datos almacenados en caché y el software fuera de Vaultaire limitan lo que cualquier control de caducidad puede garantizar.
Límites abiertos
Establezca cuántas aperturas exitosas permite Vaultaire. El recuento sobrevive a los reinicios y reingresos normales de la aplicación. Sigue siendo un límite impuesto por el cliente, no una prueba de que un destinatario no conservó la información que ya vio.
Prevención de exportaciones
Cuando las exportaciones están deshabilitadas, Vaultaire elimina sus acciones normales de guardar y compartir para el destinatario. La protección de captura de pantalla utiliza los controles disponibles para la aplicación y puede bloquear la bóveda compartida cuando se detecta una captura. Estas medidas no detienen otra cámara, un dispositivo modificado, el comportamiento del sistema operativo o el contenido ya guardado fuera de Vaultaire.
Revocar el acceso
Toque "Revocar acceso" para registrar la revocación en CloudKit. Vaultaire mantiene un registro duradero de reintentos si el dispositivo del propietario está desconectado. Un dispositivo destinatario se entera de la revocación la próxima vez que llega a CloudKit. La revocación detiene el acceso posterior a la aplicación, pero no puede borrar archivos o información que el destinatario ya movió fuera de Vaultaire.
Sincronización automática
Secure Sharing es más que una exportación única. El propietario puede publicar cambios cifrados y el destinatario puede recibirlos la próxima vez que Vaultaire verifique el recurso compartido en línea. La entrega de CloudKit finalmente es consistente, por lo que es posible que las actualizaciones y revocaciones no aparezcan de inmediato.
El propietario sigue siendo la fuente de la verdad. Los destinatarios tienen acceso de solo lectura y no pueden aportar archivos ni editar la bóveda del propietario.
Las bóvedas compartidas son deliberadamente unidireccionales. El propietario publica cambios. El destinatario los ve según las políticas de la aplicación seleccionada.
La seguridad detrás de compartir
Secure Sharing separa el cifrado de archivos de los registros operativos necesarios para entregar un recurso compartido.
Cifrado de extremo a extremo
Vaultaire cifra el contenido del archivo en el dispositivo del propietario y lo descifra en el dispositivo del destinatario. La frase para compartir no se almacena en CloudKit. CloudKit recibe cargas útiles cifradas que no puede convertir en archivos legibles sin el material de clave necesario.
Jerarquía de claves separada
La frase para compartir utiliza una ruta clave separada de su patrón y frase de recuperación. Darle a alguien una frase para compartir no revela ninguna credencial personal.
Reclamo único
La frase puede reclamar su parte una vez. Después de un reclamo exitoso, Vaultaire utiliza material de sincronización separado por acción para las actualizaciones. Una copia guardada de la frase no puede reclamar la misma participación en otro dispositivo.
Límite de la nube
CloudKit necesita registros operativos para el estado de la reclamación, la política, las actualizaciones y la revocación. Apple puede observar metadatos de registros, como tamaños y marcas de tiempo. No recibe la frase para compartir ni el contenido del archivo legible.
Preguntas frecuentes
¿La frase para compartir es la misma que la frase de recuperación?
No. Una frase de recuperación restaura su propia bóveda. Una frase de uso compartido es una credencial separada y única que se utiliza para reclamar una bóveda compartida. No revela tu patrón ni frase de recuperación.
¿Qué sucede si se intercepta la frase para compartir?
Alguien que obtenga una frase para compartir no utilizada puede reclamar esa acción. Envíalo a través de un canal de confianza. Si sospecha que estuvo expuesto, revoque la acción. La revocación llega al dispositivo del destinatario cuando verifica CloudKit en línea.
¿Puedo compartir una bóveda con varias personas?
Sí. Cree una frase única y compartida separada para cada destinatario. Cada acción tiene su propia política y puede ser revocada por separado.
¿El destinatario necesita iniciar sesión?
Vaultaire no tiene un registro de cuenta independiente, pero el uso compartido utiliza CloudKit. El destinatario necesita Vaultaire y debe iniciar sesión en iCloud en el dispositivo.
¿Qué sucede cuando revoco una acción?
Vaultaire registra la revocación del propietario en CloudKit y vuelve a intentarlo si la red no está disponible. Un dispositivo destinatario debe conectarse y verificar el recurso compartido antes de enterarse de la revocación. La revocación no puede borrar el contenido ya guardado fuera de Vaultaire.
¿Puede Vaultaire ver lo que comparto?
Los archivos compartidos se cifran en el dispositivo del propietario y se descifran en el dispositivo del destinatario. CloudKit almacena cargas útiles cifradas además de registros operativos necesarios para reclamar, sincronizar y revocar un recurso compartido. Apple puede ver los metadatos de los registros, como los tamaños y las marcas de tiempo, pero no el contenido del archivo ni la frase para compartir.
Comparta una bóveda cifrada de solo lectura
Mantenga el contenido de los archivos cifrados en tránsito y almacenamiento mientras el destinatario los lee en Vaultaire.
Descargar Vaultaire Gratis