Vaultaire का मामला

गोपनीयता ऐप्स में एक घातक दोष है: वे गोपनीयता ऐप्स की तरह दिखते हैं। यह घोषणापत्र बताता है कि क्यों Vaultaire को सबूत हटाने के लिए बनाया गया था, न कि दूसरी लॉक स्क्रीन जोड़ने के लिए।

गोपनीयता ऐप्स में एक घातक दोष है: वे गोपनीयता ऐप्स की तरह दिखते हैं।

एक लॉक किया गया फ़ोल्डर घोषणा करता है कि वह लॉक हो गया है। “कैलकुलेटर+” नामक एक छिपी हुई गैलरी इसे देखने वाले किसी भी व्यक्ति को मूर्ख नहीं बनाती है। आपके iPhone पर प्रत्येक “secure” फोटो वॉल्ट एक ही समस्या साझा करता है: यह साबित करता है कि आपके पास छिपाने के लिए कुछ है।

जब कोई आपको अपना फोन अनलॉक करने के लिए मजबूर करता है, चाहे वह सीमा एजेंट हो, दुर्व्यवहार करने वाला भागीदार हो, या सत्तावादी सरकार हो, वे ऐप देखते हैं, वे लॉक देखते हैं, और जब तक आप इसे नहीं खोलते तब तक वे नहीं रुकते।

वॉल्टेयर नामित वॉल्ट की सूची को नहीं खोलता है। एक पैटर्न एक एन्क्रिप्टेड वॉल्ट को संबोधित करता है, और इंटरफ़ेस अन्य को विज्ञापित नहीं करता है।

एन्क्रिप्टेड फोटो स्टोरेज वास्तव में कैसे काम करना चाहिए

ग्रिड पर एक पैटर्न बनाएं. PBKDF2 एक स्थानीय वॉल्ट कुंजी प्राप्त होती है, जो एन्क्रिप्टेड इंडेक्स को प्रमाणित करती है और इसके लिए उपयोग की जाने वाली यादृच्छिक मास्टर कुंजी को खोल देती है AES-256-GCM फ़ाइल एन्क्रिप्शन. एक अलग कॉन्फ़िगर पैटर्न बनाएं, और एक अलग एन्क्रिप्टेड वॉल्ट खुल सकता है। एईएस ऑपरेशन ऐप प्रक्रिया के माध्यम से चलते हैं CryptoKit; वॉल्टेयर मनमाने ढंग से सममित एन्क्रिप्शन का दावा नहीं करता है Secure Enclave.

बिना मिलान सूचकांक वाला कोई पैटर्न दर्ज करें? कोई "गलत पासवर्ड" संदेश नहीं और अन्य वॉल्ट की कोई सूची नहीं, बस एक खाली निर्माण स्थिति। वह समानता इंटरफ़ेस पर लागू होती है। एक कॉपी किया गया इंडेक्स फ़ाइल नाम और AES-GCM टैग अभी भी फ़ाइल सिस्टम हमलावर को अनुमानों को ऑफ़लाइन सत्यापित करने देता है।

इंटरफ़ेस कोई क्रॉस-वॉल्ट सूची नहीं दिखाता है, लेकिन भंडारण सीमा स्पष्ट है: प्रत्येक स्थानीय वॉल्ट में बिल्कुल 1 एन्क्रिप्टेड इंडेक्स फ़ाइल होती है जिसे गिना जा सकता है, और एन्क्रिप्टेड सामग्री के साथ भंडारण उपयोग बदल जाता है। एक फ़ाइल सिस्टम परीक्षक इंडेक्स की गणना कर सकता है और सिफरटेक्स्ट की प्रतिलिपि बना सकता है, जबकि पैटर्न-व्युत्पन्न कुंजी और यादृच्छिक मास्टर कुंजी पठनीय फ़ाइल मानचित्र और सामग्री की सुरक्षा करती है।

यह किसी दरवाजे पर लगा ताला नहीं है। यह एक दीवार है जहाँ दरवाज़ा हुआ करता था।

शून्य-ज्ञान वास्तुकला क्यों मायने रखती है

अकेले लॉक स्क्रीन यह साबित नहीं करती कि फ़ाइलें एन्क्रिप्टेड हैं। किसी भी फोटो वॉल्ट का मूल्यांकन उसके भंडारण प्रारूप, कुंजी पदानुक्रम, पुनर्प्राप्ति पथ और ऐप कंटेनर की प्रतिलिपि बनाते समय व्यवहार से किया जाना चाहिए, न कि पिन या पैटर्न स्क्रीन की उपस्थिति से।

वॉल्टेयर को एक संकीर्ण सिद्धांत के आसपास बनाया गया था: एन्क्रिप्टेड वॉल्टेयर रिकॉर्ड संग्रहीत करने वाली सेवाओं को पढ़ने योग्य वॉल्ट सामग्री या डिक्रिप्शन कुंजी प्राप्त नहीं होनी चाहिए। ग्राहक, iOS, Keychain, और अनलॉक किया गया डिवाइस ट्रस्ट मॉडल का हिस्सा बना रहता है, और एन्क्रिप्टेड फ़ाइलें एन्क्रिप्टेड एप्लिकेशन डेटा के रूप में पता लगाने योग्य रहती हैं।

कोई वॉल्टेयर पहचान खाता नहीं. ऐप को आपके ईमेल पते या फ़ोन नंबर की आवश्यकता नहीं है। Apple अभी भी खरीदारी, iCloud और डिवाइस-खाता रिकॉर्ड रख सकता है। ऐप एनालिटिक्स और क्रैश डायग्नोस्टिक्स डिफ़ॉल्ट रूप से सक्षम हैं और सेटिंग्स में "गुमनाम रूप से त्रुटियाँ साझा करें" के साथ बंद किए जा सकते हैं; सक्षम होने पर, वे गोपनीयता नीति के तहत छद्म नाम वाले उत्पाद ईवेंट बनाते हैं।

स्थानीय वॉल्ट उपयोग के लिए कोई क्लाउड निर्भरता नहीं। वॉल्टेयर बनाता है CloudKit केवल तभी रिकॉर्ड करता है जब आप एन्क्रिप्टेड बैकअप, डिवाइस सिंक, या साझाकरण चुनते हैं; CloudKit फिर सिफरटेक्स्ट और ऑपरेशनल मेटाडेटा प्राप्त करता है, न कि पढ़ने योग्य वॉल्ट फ़ाइलें या प्लेनटेक्स्ट डिक्रिप्शन कुंजियाँ। iCloud बैकअप और कंप्यूटर डिवाइस बैकअप अलग-अलग सिस्टम पथ हैं और इसमें ऐप की एन्क्रिप्टेड स्थानीय फ़ाइलें शामिल हो सकती हैं।

वॉल्टेयर के अंदर कोई बायोमेट्रिक अनलॉक नहीं। एक पैटर्न से अलग एक क्रेडेंशियल प्रदान करता है iPhone पासकोड और Face ID, लेकिन इसे अभी भी देखा जा सकता है, अनुमान लगाया जा सकता है, दबाव के तहत प्रकट किया जा सकता है, या किसी समझौता किए गए डिवाइस पर कैप्चर किया जा सकता है। हमने उस पहुंच पथ को स्पष्ट रखने के लिए बायोमेट्रिक्स को छोड़ दिया।

कोई ईमेल रीसेट नहीं. कोई प्रदाता-आयोजित पुनर्प्राप्ति कुंजी नहीं। वॉल्टेयर 9 अलग-अलग शब्दों वाले पुनर्प्राप्ति वाक्यांश वाला एक कस्टम उत्पन्न करता है, न कि ए BIP-39 स्मरणीय। यह वाक्यांश को एन्क्रिप्टेड रूप में संग्रहीत करता है Keychain डेटाबेस ताकि आप इसे बाद में देख सकें, और यह एक वाक्यांश-एन्क्रिप्टेड को संग्रहीत कर सके CloudKit बैकअप सक्षम होने पर प्रकट करें।

आपका पैटर्न 600,000 राउंड से गुजरता है PBKDF2-HMAC-SHA512 256-बिट वॉल्ट कुंजी प्राप्त करने के लिए डिवाइस-वाइड नमक के साथ। वह आउटपुट लंबाई अनुमानित पैटर्न को 256 बिट्स एन्ट्रापी में नहीं बदलती है। उपयोग के दौरान कुंजी ऐप मेमोरी में मौजूद होती है, और लॉक पथ प्रत्येक क्षणिक प्रतिलिपि के प्रमाणित वाइप का दावा किए बिना सक्रिय स्थिति को त्याग देते हैं।

यह किसके लिए है

पत्रकार उन स्रोतों की सुरक्षा कर रहे हैं जहां फोन की खोज नियमित होती है। सरकारी निगरानी में दस्तावेज ले जाते कार्यकर्ता। घरेलू दुर्व्यवहार से बचे लोग सबूतों को एक उपकरण पर सुरक्षित रखते हैं, जिसके बारे में उन्हें पता होता है कि उनकी निगरानी की जा रही है। यात्री सीमा पार कर रहे हैं जहां डिवाइस निरीक्षण अनिवार्य है। निजी फ़ोन पर विशेषाधिकार प्राप्त सामग्री वाले वकील।

और जिस किसी को भी यह गोपनीयता मिलती है, उसके पास छिपाने के लिए कुछ नहीं है। यह सुरक्षा के लायक कुछ रखने के बारे में है।

द ड्यूरेस वॉल्ट

किसी भी तिजोरी को दबाव ट्रिगर के रूप में नामित करें। जब वह पैटर्न तैयार किया जाता है, तो निर्दिष्ट वॉल्ट खुल जाता है जबकि वॉल्टेयर वर्तमान डिवाइस से अन्य स्थानीय इंडेक्स और रिकवरी मैपिंग को हटा देता है। मौजूदा एन्क्रिप्टेड iCloud बैकअप और पीयर-डिवाइस प्रतियां अपरिवर्तित रहती हैं, और बाद में पुनर्प्राप्ति के लिए एक स्पष्ट पुनर्प्राप्ति वाक्यांश की आवश्यकता होती है।

ऐप इंटरफ़ेस में प्रवाह मौन है, फोरेंसिक विश्लेषण के तहत पता न चलने की गारंटी नहीं है। हटाई गई फ़ाइलें, फ़ाइल सिस्टम स्थिति, क्लाउड रिकॉर्ड, पीयर डिवाइस, या पहले से समझौता किए गए डिवाइस से अभी भी पता चल सकता है कि डेटा मौजूद था या बदल गया था।

हम क्या नहीं बनाएंगे

हम बायोमेट्रिक अनलॉक नहीं जोड़ेंगे, क्योंकि इसे कानूनी रूप से बाध्य किया जा सकता है। हम क्लाउड-निर्भर स्टोरेज नहीं जोड़ेंगे, क्योंकि यह सम्मन और उल्लंघनों का लक्ष्य बनाता है। हम एनालिटिक्स में वॉल्ट सामग्री, पैटर्न, पुनर्प्राप्ति वाक्यांश, फ़ाइल नाम, शेयर आईडी या वॉल्ट आईडी नहीं डालेंगे। हम खाता पुनर्प्राप्ति के रूप में कोई पिछला दरवाज़ा नहीं जोड़ेंगे। हम सुविधा के लिए वास्तुकला को कमजोर नहीं करेंगे।

Vaultaire में प्रत्येक निर्णय एक बात पर वापस आता है: आपकी निजी फ़ाइलें किसी भी परिस्थिति में आपकी ही रहती हैं।


वॉल्टेयर iPhone के लिए एक निजी, एन्क्रिप्टेड फोटो और फ़ाइल वॉल्ट है। इसके लिए किसी पहचान खाते की आवश्यकता नहीं है। ऐप एनालिटिक्स, क्रैश डायग्नोस्टिक्स और ऐप्पल विज्ञापन एट्रिब्यूशन डिफ़ॉल्ट रूप से सक्षम हैं और सेटिंग्स में "गुमनाम रूप से त्रुटियाँ साझा करें" के साथ बंद किए जा सकते हैं। उनकी दस्तावेज़ीकृत ईवेंट नीति में वॉल्ट सामग्री, पैटर्न, पुनर्प्राप्ति वाक्यांश, फ़ाइल नाम, फ़ाइल प्रकार, शेयर आईडी और वॉल्ट आईडी शामिल नहीं हैं। AES-256-GCM क्रिप्टोकिट के माध्यम से स्थानीय रूप से चलता है, जिसमें किचेन डिवाइस-बाउंड रिकवरी स्थिति की सुरक्षा करता है।

डाउनलोड करें Vaultaire

कोई खाता नहीं. कोई बादल नहीं. कोई समझौता नहीं. बस गणित आपकी फ़ाइलों की सुरक्षा कर रहा है।

Vaultaire निःशुल्क प्राप्त करें