Vaultaire का मामला
गोपनीयता ऐप्स में एक घातक दोष है: वे गोपनीयता ऐप्स की तरह दिखते हैं। यह घोषणापत्र बताता है कि क्यों Vaultaire को सबूत हटाने के लिए बनाया गया था, न कि दूसरी लॉक स्क्रीन जोड़ने के लिए।
गोपनीयता ऐप्स में एक घातक दोष है: वे गोपनीयता ऐप्स की तरह दिखते हैं।
एक लॉक किया गया फ़ोल्डर घोषणा करता है कि वह लॉक हो गया है। “कैलकुलेटर+” नामक एक छिपी हुई गैलरी इसे देखने वाले किसी भी व्यक्ति को मूर्ख नहीं बनाती है। आपके iPhone पर प्रत्येक “secure” फोटो वॉल्ट एक ही समस्या साझा करता है: यह साबित करता है कि आपके पास छिपाने के लिए कुछ है।
जब कोई आपको अपना फोन अनलॉक करने के लिए मजबूर करता है, चाहे वह सीमा एजेंट हो, दुर्व्यवहार करने वाला भागीदार हो, या सत्तावादी सरकार हो, वे ऐप देखते हैं, वे लॉक देखते हैं, और जब तक आप इसे नहीं खोलते तब तक वे नहीं रुकते।
Vaultaire आपकी फ़ाइलों को लॉक के पीछे नहीं छिपाता है। इससे उनका अस्तित्व समाप्त हो जाता है।
एन्क्रिप्टेड फोटो स्टोरेज वास्तव में कैसे काम करना चाहिए
ग्रिड पर एक पैटर्न बनाएं। आपकी निजी फ़ोटो, वीडियो और दस्तावेज़ों के साथ एक वॉल्ट खुलता है, प्रत्येक फ़ाइल को Apple के Secure Enclave से हार्डवेयर-समर्थित कुंजियों का उपयोग करके AES-256-GCM के साथ व्यक्तिगत रूप से एन्क्रिप्ट किया गया है। एक अलग पैटर्न बनाएं, और एक पूरी तरह से अलग तिजोरी खुल जाएगी। अलग-अलग फ़ाइलें, अलग एन्क्रिप्शन कुंजियाँ, हर चीज़ अलग।
गलत पैटर्न दर्ज किया? कोई त्रुटि संदेश नहीं। कोई “गलत पासवर्ड” चेतावनी नहीं। बस एक खाली तिजोरी। “गलत” और “खाली” के बीच कोई दिखने वाला अंतर नहीं है।
प्रत्येक वॉल्ट एन्क्रिप्टेड शोर के पूर्व-आवंटित ब्लॉक के अंदर बैठता है। चाहे आपने शून्य फ़ाइलें संग्रहीत की हों या पाँच सौ, डिस्क पर डेटा समान दिखता है। फोरेंसिक उपकरण अंतर नहीं बता सकते। खोजने के लिए कुछ भी नहीं है क्योंकि ऐसा कुछ भी नहीं है जो खोजने जैसा लगे।
यह किसी दरवाजे पर लगा ताला नहीं है। यह एक दीवार है जहाँ दरवाज़ा हुआ करता था।
शून्य-ज्ञान वास्तुकला क्यों मायने रखती है
अधिकांश फोटो वॉल्ट ऐप्स अनएन्क्रिप्टेड फ़ाइलों के सामने एक पिन स्क्रीन लगाते हैं। यदि कोई आपके फ़ोन को कंप्यूटर से कनेक्ट करता है, तो फ़ाइलें वहीं होती हैं, पूरी तरह से पढ़ने योग्य। वह सुरक्षा नहीं है. वह एक पर्दा है.
Vaultaire एक ही सिद्धांत के आसपास बनाया गया था: कोई भी नहीं, हम नहीं, Apple नहीं, फोरेंसिक परीक्षक नहीं, यह साबित कर सकता है कि आपकी फ़ाइलें मौजूद हैं। गोपनीयता कोई ऐसी चीज़ नहीं है जिस पर हमने इस तथ्य के बाद ज़ोर दिया है। ऐप हर परत पर इसी तरह काम करता है।
कोई खाता नहीं. कोई ईमेल नहीं, कोई फ़ोन नंबर नहीं, आपसे संपर्क करने के लिए कोई पहचान नहीं। सम्मन करने के लिए कुछ भी नहीं.
कोई क्लाउड निर्भरता नहीं। जब तक आप स्पष्ट रूप से एन्क्रिप्टेड iCloud बैकअप या एन्क्रिप्टेड वॉल्ट शेयरिंग नहीं चुनते हैं, तब तक आपकी फ़ाइलें आपके डिवाइस को नहीं छोड़ती हैं। फिर भी, सर्वर को केवल शोर दिखाई देता है।
कोई बायोमेट्रिक्स नहीं। फेस आईडी और उंगलियों के निशान को कानून प्रवर्तन द्वारा बाध्य किया जा सकता है। आपके दिमाग का एक पैटर्न निकाला नहीं जा सकता। हमने जानबूझकर बायोमेट्रिक्स को छोड़ दिया।
नहीं “ पासवर्ड भूल गया.” कोई सर्वर आपका पैटर्न नहीं जानता. कोई ईमेल रीसेट नहीं. कोई पिछला दरवाजा नहीं. जो लोग इसे चाहते हैं उनके लिए एक 12-शब्द पुनर्प्राप्ति वाक्यांश मौजूद है, जो केवल आपके डिवाइस पर संग्रहीत है। आपके अलावा किसी के लिए कोई रास्ता नहीं है।
आपका पैटर्न 256-बिट एन्क्रिप्शन कुंजी प्राप्त करने के लिए PBKDF2 के 600,000 राउंड से गुजरता है। वह कुंजी केवल मेमोरी में रहती है और ऐप लॉक होते ही मिटा दी जाती है। हम इसे कभी नहीं देखते. हम इसे पुनर्प्राप्त नहीं कर सकते. यही तो बात है।
यह किसके लिए है
पत्रकार उन स्रोतों की सुरक्षा कर रहे हैं जहां फोन की खोज नियमित होती है। सरकारी निगरानी में दस्तावेज ले जाते कार्यकर्ता। घरेलू दुर्व्यवहार से बचे लोग सबूतों को एक उपकरण पर सुरक्षित रखते हैं, जिसके बारे में उन्हें पता होता है कि उनकी निगरानी की जा रही है। यात्री सीमा पार कर रहे हैं जहां डिवाइस निरीक्षण अनिवार्य है। निजी फ़ोन पर विशेषाधिकार प्राप्त सामग्री वाले वकील।
और जिस किसी को भी यह गोपनीयता मिलती है, उसके पास छिपाने के लिए कुछ नहीं है। यह सुरक्षा के लायक कुछ रखने के बारे में है।
द ड्यूरेस वॉल्ट
किसी भी वॉल्ट को दबाव ट्रिगर के रूप में नामित करें। जब दबाव के तहत वह पैटर्न तैयार किया जाता है, तो हर दूसरी तिजोरी चुपचाप और स्थायी रूप से नष्ट हो जाती है। ड्यूरेस वॉल्ट सामान्य रूप से खुलता है। देखने वाले व्यक्ति को कुछ हानिरहित तस्वीरों के साथ सहयोग और एक साधारण दिखने वाली तिजोरी दिखाई देती है। उनके पास यह जानने का कोई तरीका नहीं है कि कुछ और भी कभी अस्तित्व में था।
कोई अन्य एन्क्रिप्टेड वॉल्ट ऐप ऐसा नहीं करता है।
हम क्या नहीं बनाएंगे
हम बायोमेट्रिक अनलॉक नहीं जोड़ेंगे, क्योंकि इसे कानूनी रूप से बाध्य किया जा सकता है। हम क्लाउड-निर्भर स्टोरेज नहीं जोड़ेंगे, क्योंकि यह सम्मन और उल्लंघनों का लक्ष्य बनाता है। हम ऐसे विश्लेषण नहीं जोड़ेंगे जो यह ट्रैक करें कि आप ऐप का उपयोग कैसे करते हैं। हम खाता पुनर्प्राप्ति के रूप में कोई पिछला दरवाज़ा नहीं जोड़ेंगे। हम सुविधा के लिए वास्तुकला को कमजोर नहीं करेंगे।
Vaultaire में प्रत्येक निर्णय एक बात पर वापस आता है: आपकी निजी फ़ाइलें किसी भी परिस्थिति में आपकी ही रहती हैं।
Vaultaire iPhone के लिए एक निजी, एन्क्रिप्टेड फोटो और फ़ाइल वॉल्ट है। यह किसी भी व्यक्तिगत जानकारी को एकत्र, प्रसारित या संग्रहीत नहीं करता है। सभी AES-256-GCM एन्क्रिप्शन Apple के Secure Enclave का उपयोग करके आपके डिवाइस पर स्थानीय रूप से किया जाता है। हम डिज़ाइन के आधार पर आपकी फ़ाइलों, आपके पैटर्न या आपके पुनर्प्राप्ति वाक्यांशों तक नहीं पहुंच सकते।