Coffres-forts masqués sans liste de coffre-fort visible
Vaultaire ne s'ouvre pas à un catalogue de coffres-forts nommés. Vous dessinez un modèle et l'application résout uniquement l'index du coffre-fort chiffré associé à cette clé dérivée. Quelqu'un qui regarde par-dessus votre épaule voit le coffre-fort que vous avez ouvert, et non un menu annonçant tous les autres coffres-forts.
Les coffres-forts cachés dans Vaultaire sont une propriété d'interface et de routage de clés : l'application n'affiche aucune liste de coffres-forts croisés en texte brut et ouvre un coffre-fort uniquement après avoir dérivé sa clé du modèle. Sur le disque, les fichiers d'index chiffrés distincts restent dénombrables, de sorte que cette conception ne rend pas le décompte des coffres-forts invisible d'un point de vue médico-légal.
Que signifient réellement les « coffres-forts cachés » ?
La plupart des applications de coffre-fort fonctionnent comme des classeurs. Ouvre l'application, et tu vois une liste de tes coffres-forts. Peut-être qu'ils ont des noms. Peut-être qu'ils affichent un compteur. Peut-être qu'il y a une petite icône de cadenas à côté de chacun. L'application sait exactement combien de coffres-forts tu as, et cette information est visible par quiconque ouvre l'application — ou examine l'appareil.
Vaultaire fonctionne différemment dans l'interface. Il n’y a pas d’écran répertoriant les noms de vos coffres-forts ou vous demandant lequel déverrouiller. Lorsque vous dessinez un modèle, l'application dérive une clé de coffre-fort de 256 bits avec PBKDF2, hache cette clé pour former le nom de fichier d'index attendu et tente un déchiffrement authentifié de cet index crypté. Si l'index existe et que son AES-GCM la balise vérifie, Vaultaire déballe la clé principale aléatoire et ouvre les fichiers. Sinon, il présente un état vide.
Ce routage fait partie de l'architecture de stockage, mais sa protection a des limites. Vaultaire ne gère pas de registre principal en texte brut mappant les coffres à des modèles ou des étiquettes. Il crée exactement 1 fichier d'index crypté pour chaque coffre-fort, et l'application dispose de chemins de maintenance qui énumèrent ces fichiers. Un examinateur de système de fichiers peut donc compter les index chiffrés même s'il ne peut pas lire le contenu de l'index sans clé.
Vaultaire cache le catalogue cross-vault à partir de l'interface utilisateur ordinaire. Le modèle sélectionne un index chiffré sans révéler les modèles, les étiquettes ou le contenu des autres index. Cela réduit la divulgation accidentelle à une personne utilisant l'application, mais ce n'est pas la même chose que de cacher tous les artefacts du coffre-fort. iOS ou des outils médico-légaux.
Ce n'est pas un « dossier caché »
L'expression « coffre-fort caché » pourrait te faire penser à des applications qui cachent un dossier là où tu ne peux pas facilement le voir. Peut-être que le dossier est nommé avec un préfixe point pour qu'il n'apparaisse pas dans un explorateur de fichiers. Peut-être que l'application utilise un déguisement de « calculatrice » pour dissimuler son vrai but. Ce sont des astuces de camouflage, et elles partagent toutes le même défaut fatal : les données cachées sont toujours là, dans un emplacement connu, attendant d'être trouvées.
Un examinateur forensique avec accès à ton appareil peut trouver trivialement un dossier caché. Les outils de système de fichiers listent chaque répertoire. Les analyseurs de stockage montrent où l'espace disque est alloué. Même un ami modérément compétent en informatique avec cinq minutes et un moteur de recherche pourrait localiser la plupart des dossiers « cachés ».
Vaultaire ne s'appuie pas sur un dossier déguisé ou un skin de calculatrice. Dans son conteneur d'applications, il stocke les index du coffre-fort chiffrés ainsi que les fichiers blob chiffrés. Le contenu de l'index masque les noms de fichiers des utilisateurs, MIME types, dates, mappages de fichiers et la clé principale encapsulée derrière AES-256-GCM. Ces contenus ne deviennent pas lisibles tant que la clé dérivée du modèle correct n'authentifie pas l'index.
La différence pratique réside entre un dossier secret clairement nommé et un conteneur chiffré authentifié sélectionné par un nom de fichier dérivé d'une clé. Un examinateur de périphérique peut voir que le conteneur existe. Sans informations d'identification correctes, ils n'obtiennent pas la mappe de fichiers ou le contenu lisible.
Ce que révèle la disposition du stockage
Même sans liste de coffres-forts, un adversaire astucieux pourrait essayer une approche différente : analyser l'utilisation du disque. Si Vaultaire utilise 500 Mo de stockage aujourd'hui et 800 Mo demain, peut-être que tu as ajouté un coffre-fort. Si supprimer des photos d'un coffre-fort réduit le stockage de exactement 200 Mo, peut-être qu'il y a une corrélation à exploiter.
Vaultaire ne maintient pas constante l'empreinte du stockage local. L'ajout de fichiers consomme de l'espace de stockage, la suppression d'un coffre-fort peut libérer de l'espace de stockage et il existe un fichier d'index chiffré pour chaque coffre-fort. Le chiffrement protège le contenu et l'intégrité, mais il n'efface pas toutes les informations de taille, de nombre et de synchronisation du système de fichiers.
Un observateur ayant accès au conteneur d'application peut corréler le nombre de fichiers, les tailles et les heures de modification avec l'activité. iOS La protection des données peut restreindre l'accès lorsque l'appareil est verrouillé, et les charges utiles chiffrées restent confidentielles sans leurs clés, mais Vaultaire n'annonce pas la résistance locale à l'analyse du trafic.
Où le rembourrage est utilisé
Vaultaire utilise le remplissage dans des formats spécifiques. Les en-têtes de fichiers cryptés réservent une taille d'en-tête fixe, de sorte que les noms de fichiers ordinaires et MIME les types ne sont pas exposés en texte brut. Crypté iCloud la sauvegarde utilise des enregistrements fixes de 10 Mo plus des morceaux leurres. Ces contrôles ne doivent pas être confondus avec un pool de stockage local de taille constante.
Les index du coffre-fort local et les fichiers blob ont toujours des noms et des tailles de fichiers reconnaissables au niveau de l'application. AES-GCM masque leur texte en clair et détecte les modifications ; cela ne rend pas chaque artefact d'octet ou de système de fichiers impossible à distinguer des secteurs de disque aléatoires arbitraires.
Résistance forensique : ce qui se passe quand on prend ton téléphone
Soyons précis sur le modèle de menace. Quelqu'un qui parcourt l'application ne voit aucun catalogue de coffre-fort. Quelqu'un qui obtient l'accès au conteneur d'application via un appareil compromis ou déverrouillé a une meilleure vue et peut inspecter les noms de fichiers, les nombres, les tailles, les horodatages, Keychain disponibilité et charges utiles chiffrées.
Ce que les outils forensiques peuvent voir
Un légiste peut voir que Vaultaire est installé, la quantité de stockage qu'il utilise, le nombre de fichiers « vault_index_*.bin », leurs empreintes digitales de clé, les fichiers blob chiffrés et les métadonnées de modification. L'examinateur peut également copier le texte chiffré pour deviner un modèle hors ligne.
Ce que le cryptage protège encore
- Étiquettes de coffre-fort et cartes de fichiers lisibles. L'index chiffré protège les enregistrements de fichiers et la clé principale aléatoire encapsulée.
- Noms de fichiers originaux et MIME genres. Ces champs se trouvent dans des en-têtes de fichiers cryptés authentifiés plutôt que dans des noms de répertoires en texte brut.
- Contenu de photos, de vidéos et de documents. Utilisation des charges utiles de fichiers AES-256-GCM sous la clé principale du coffre-fort aléatoire.
- Le modèle lui-même. Vaultaire ne le stocke pas en tant que préférence en texte brut, bien que la base de données de récupération locale cryptée contienne des modèles et des phrases lorsque l'appareil est utilisé normalement.
- Un raccourci pour deviner. PBKDF2 augmente le coût de chaque candidat, mais un nom de fichier d'index copié et AES-GCM La balise permet toujours à un attaquant de vérifier les suppositions hors ligne.
Les données cryptées laissent toujours la preuve de leur existence. La configuration de stockage actuelle de Vaultaire peut exposer le nombre de fichiers d'index chiffrés même si elle n'expose pas leurs modèles, étiquettes, mappages de fichiers ou texte brut. Les coffres-forts cachés protègent l'interface et le contenu ; ils ne promettent pas le déni de la théorie de l’information.
Comment les coffres-forts cachés permettent le déni plausible
Les coffres-forts cachés fournissent le compartimentage de l'interface derrière celui de Vaultaire. déni plausible fonctionnalité. La connexion et sa limite lors de l'examen du système de fichiers sont importantes lors de l'évaluation de la réclamation.
Dans l'interface de Vaultaire, différents modèles valides peuvent ouvrir différents coffres-forts réels. Vous pouvez choisir un motif pour les matériaux sensibles et un autre pour un coffre-fort moins sensible. Un observateur qui ne voit que l'interface déverrouillée ne voit pas d'étiquette identifiant le coffre-fort comme « réel » ou « leurre ».
Cela peut réduire la divulgation lors d’une inspection occasionnelle ou d’une navigation sur l’épaule, mais cela ne satisfait pas à la définition médico-légale la plus stricte du déni plausible. Un examinateur ayant accès au conteneur d’applications peut compter les index chiffrés. Utilisez cette fonctionnalité comme compartimentation de l'interface, et non comme preuve qu'aucun coffre-fort supplémentaire n'existe.
La chaîne complète
- Étape 1 : tu crées plusieurs coffres-forts avec des schémas différents — un pour les vrais fichiers, un pour les leurres, autant que tu veux.
- Étape 2 : si tu es sous pression, tu traces le schéma du leurre. L'observateur voit un coffre-fort avec des photos ennuyeuses.
- Étape 3 : L'interface déverrouillée n'affiche aucune liste entre coffres-forts ni invite nommant l'autre coffre-fort.
- Étape 4 : Gardez à l'esprit la limite distincte des menaces : l'accès au système de fichiers peut révéler le nombre d'index chiffrés même lorsque l'observateur ne peut pas déchiffrer le contenu.
Le résultat est un compartimentage pratique à l’intérieur de l’application, soutenu par le cryptage du contenu. Il ne s’agit pas d’une garantie mathématique qu’un examinateur d’appareil ne puisse pas détecter des conteneurs chiffrés supplémentaires.
Pourquoi c'est important
Tu pourrais penser que la résistance forensique semble extrême. La plupart des gens ne font pas face à des saisies d'appareils ou à des ordonnances du tribunal. Mais le principe derrière les coffres-forts cachés te protège aussi dans des scénarios quotidiens.
Une personne qui atteint l’écran de verrouillage de Vaultaire ne reçoit pas de liste de noms de coffre-fort à cibler. Un collègue qui emprunte votre appareil ne peut pas parcourir les coffres-forts via un sélecteur. Un voleur sait toujours que Vaultaire est installé et peut cibler l'application ou l'appareil, mais le contenu chiffré reste protégé par le schéma. PBKDF2 coût, AES-GCM, et les environs iOS frontière de sécurité.
Les coffres-forts cachés répondent à une question plus précise en matière de confidentialité : l’ouverture d’un coffre-fort révèle-t-elle un catalogue des autres ? Dans l’interface normale, la réponse est non. La capacité d'un examinateur plus puissant à détecter les conteneurs chiffrés dépend de l'état de l'appareil et du niveau d'accès, ainsi que des documents Vaultaire qui les limitent directement.
Questions fréquentes
Comment Vaultaire trouve-t-il un coffre-fort sans afficher la liste des coffres-forts ?
Vaultaire dérive une clé de coffre-fort à partir du modèle, calcule une empreinte digitale de 128 bits de cette clé et recherche le fichier d'index crypté correspondant. Si le fichier existe et AES-GCM l'authentification réussit, l'application ouvre ce coffre-fort et déballe sa clé principale aléatoire. Sinon, l'interface propose un état vide au lieu d'exposer d'autres coffres-forts.
Quelqu'un peut-il savoir combien de coffres-forts j'ai en regardant l'utilisation du stockage ?
L'utilisation du stockage ne révèle pas les noms de fichiers ou le contenu lisibles, mais elle peut révéler que Vaultaire stocke des données cryptées et la quantité d'espace qu'elles occupent. Chaque coffre-fort dispose également d'un fichier d'index crypté distinct, de sorte qu'un examinateur ayant accès au conteneur d'application peut compter ces fichiers. Vaultaire ne prétend pas que le volume de stockage masque le nombre de coffres-forts.
Que se passe-t-il si je supprime un coffre-fort ? Le stockage diminue-t-il ?
La suppression d'un coffre-fort supprime son index chiffré et les fichiers blob chiffrés appartenant uniquement à ce coffre-fort. Le stockage peut donc diminuer. Le stockage Flash, les instantanés du système de fichiers, les sauvegardes et autres couches du système peuvent conserver des artefacts hors du contrôle de l'application, la suppression n'est donc pas décrite comme un effacement médico-légal garanti.
En quoi est-ce différent de simplement chiffrer un dossier ?
Vaultaire n'expose pas les dossiers de coffre-fort nommés par l'utilisateur ni une liste de coffre-fort en texte brut dans son interface. Il crée des fichiers d'index et de blob cryptés dans le conteneur d'application. Leurs noms ne révèlent pas votre modèle, l'étiquette du coffre-fort, les noms de fichiers ou le contenu, mais leur existence et leur nombre ne sont pas cachés à un examinateur du système de fichiers.
Une mise à jour future de Vaultaire pourrait-elle compromettre les coffres-forts cachés ?
Une future version de n’importe quel client fermé pourrait modifier ce que l’application enregistre ou affiche. La conception actuelle de Vaultaire évite un registre cross-vault en clair dans l'interface utilisateur, mais les mises à jour logicielles restent partie du modèle de confiance. Consultez les notes de version et la documentation de sécurité avant d’installer les modifications dans un environnement à haut risque.
Les coffres-forts cachés fonctionnent-ils avec la sauvegarde iCloud ?
Oui. Vaultaire chiffre les composants de sauvegarde sur l'appareil avec une clé de sauvegarde distincte dérivée d'un modèle, et les remplit dans un espace fixe de 10 Mo. CloudKit enregistre, crypte les balises structurelles et ajoute des enregistrements leurres. Le privé CloudKit La base de données expose toujours le nombre d'enregistrements et transfère les métadonnées à Apple, mais ne permet pas de lire les noms de fichiers, le contenu ou les rôles d'enregistrement du coffre-fort.
Vos coffres-forts, sans catalogue visible
Créez des coffres-forts chiffrés distincts derrière des modèles distincts. Vaultaire ouvre celui que vous demandez sans afficher de liste de coffre-fort croisé, tout en gardant explicites les limites de stockage de cette conception.
Télécharger Vaultaire gratuitement