कैलकुलेटर Vault ऐप: वे कैसे काम करते हैं और क्यों मौजूद हैं
अधिकांश कैलकुलेटर vault ऐप छद्मावरण के पीछे फ़ोटो छुपाते हैं लेकिन फ़ाइलें अनएन्क्रिप्टेड संग्रहीत करते हैं।
कैलकुलेटर vault ऐप एक मोबाइल एप्लिकेशन है जो होम स्क्रीन पर एक मानक कैलकुलेटर के रूप में खुद को छुपाता है लेकिन एक विशिष्ट कोड दर्ज करने पर एक छुपा फ़ोटो और फ़ाइल स्टोरेज क्षेत्र खोलता है। छद्मावरण एक ही उद्देश्य की सेवा करता है: फ़ोन पर एक नज़र डालने वाला कोई भी व्यक्ति एक कैलकुलेटर देखता है, न कि vault। इस अवधारणा ने iOS और Android में सैकड़ों मिलियन डाउनलोड को प्रेरित किया है।
लेकिन एक समस्या है जिस पर अधिकांश उपयोगकर्ता कभी विचार नहीं करते। छद्मावरण आकस्मिक पर्यवेक्षकों से ऐप को छुपाता है। यह तकनीकी ज्ञान वाले किसी से आपकी फ़ाइलें नहीं छुपाता। अंतर उससे अधिक मायने रखता है जितना अधिकांश लोग समझते हैं।
यह गाइड बताती है कि कैलकुलेटर vault ऐप कैसे काम करते हैं, वे लोकप्रिय क्यों हुए, वे वास्तव में किससे बचाते हैं, और सुरक्षा मॉडल कहाँ टूट जाता है।
कैलकुलेटर Vault ऐप कैसे काम करते हैं
कैलकुलेटर vault ऐप एक सुसंगत पैटर्न का पालन करते हैं। ऐप आइकन और लॉन्च स्क्रीन एक कार्यात्मक कैलकुलेटर प्रदर्शित करते हैं। जब उपयोगकर्ता एक पूर्वनिर्धारित PIN या पासकोड दर्ज करता है और बराबर बटन टैप करता है, तो ऐप फ़ोटो, वीडियो, और फ़ाइलों के लिए एक छुपा स्टोरेज क्षेत्र प्रकट करता है।
सामान्य तंत्र:
- होम स्क्रीन छद्मावरण। ऐप आइकन डिफ़ॉल्ट iOS या Android कैलकुलेटर की नकल करता है।
- PIN-आधारित पहुँच। एक संख्यात्मक कोड (आमतौर पर 4-8 अंक) छुपे क्षेत्र को अनलॉक करता है।
- छुपा स्टोरेज। ऐप में आयात की गई फ़ोटो और वीडियो ऐप के सैंडबॉक्स में संग्रहीत होती हैं, डिवाइस फ़ोटो लाइब्रेरी से अलग।
- कार्यात्मक कैलकुलेटर। कैलकुलेटर भाग वास्तव में बेसिक अंकगणित के लिए काम करता है।
लोकप्रिय उदाहरणों में Calculator# (Calculator+ के नाम से भी जाना जाता है), Calculator Lock, Secret Calculator, और HideX शामिल हैं।
आपकी फ़ाइलों के साथ अंदर क्या होता है
यहाँ यह महत्वपूर्ण हो जाता है। अधिकांश कैलकुलेटर vault ऐप में, अंदर संग्रहीत फ़ाइलें एन्क्रिप्टेड नहीं होती। वे कैमरा रोल से ऐप की स्थानीय स्टोरेज डायरेक्टरी में ले जाई जाती हैं। iOS पर, इसका अर्थ है कि फ़ाइलें ऐप के सैंडबॉक्स फ़ोल्डर में एक मानक छवि प्रारूप (JPEG, PNG, HEIC) में होती हैं।
फ़ाइलें Photos ऐप से छुपी हैं, लेकिन वे क्रिप्टोग्राफिक रूप से संरक्षित नहीं हैं। "छुपे" और "एन्क्रिप्टेड" के बीच का अंतर इस पूरी श्रेणी के साथ केंद्रीय मुद्दा है।
कैलकुलेटर Vault ऐप क्यों लोकप्रिय हुए
कैलकुलेटर vaults की लोकप्रियता तीन ओवरलैपिंग आवश्यकताओं पर आती है:
1. सामाजिक गोपनीयता
सबसे सामान्य उपयोग का मामला उन लोगों से फ़ोटो छुपाना है जो आपका फ़ोन उधार लेते हैं या आपके कंधे के ऊपर से झांकते हैं। एक साथी, परिवार का सदस्य, सहकर्मी, या मित्र जो फ़ोन उठाता है और ऐप के माध्यम से स्वाइप करता है, एक कैलकुलेटर देखेगा।
2. प्रशंसनीय अस्वीकार्यता (कथित)
उपयोगकर्ता मानते हैं कि कैलकुलेटर छद्मावरण अस्वीकार्यता प्रदान करता है। यदि कोई पूछे "क्या तुम्हारे पास vault ऐप है?" तो जवाब हो सकता है "नहीं, यह सिर्फ मेरा कैलकुलेटर है।" यह केवल उन लोगों के विरुद्ध काम करता है जो ध्यान से नहीं देख रहे।
3. कोई तकनीकी ज्ञान आवश्यक नहीं
कैलकुलेटर vaults उपयोग करने में सरल हैं। ऐप डाउनलोड करें, PIN सेट करें, फ़ोटो आयात करें। एन्क्रिप्शन, कुंजी प्रबंधन, या सुरक्षा आर्किटेक्चर की कोई समझ आवश्यक नहीं है।
ये वैध आवश्यकताएं हैं। समस्या लक्ष्यों के साथ नहीं है। समस्या तब होती है जब खतरा आकस्मिक shoulder-surfing से आगे बढ़ जाता है।
सुरक्षा अंतर: कैलकुलेटर Vaults किससे नहीं बचाते
| खतरा | कैलकुलेटर vault | एन्क्रिप्टेड vault (AES-256) |
|---|---|---|
| आकस्मिक shoulder-surfing | संरक्षित (छद्मावरण काम करता है) | संरक्षित (ऐप को प्रमाणीकरण की आवश्यकता है) |
| वह व्यक्ति जो जानता है कि आपके पास vault ऐप है | संरक्षित नहीं (छद्मावरण उड़ गया) | संरक्षित (एन्क्रिप्शन अभी भी लागू है) |
| कंप्यूटर से जुड़ा फ़ोन | संरक्षित नहीं (फाइलसिस्टम में फ़ाइलें दिखाई देती हैं) | संरक्षित (फ़ाइलें एन्क्रिप्टेड ब्लॉब हैं) |
| फोरेंसिक जांच | संरक्षित नहीं (मानक फ़ाइल पुनर्प्राप्ति) | संरक्षित (डेटा शोर से अप्रभेद्य) |
| ऐप अनइंस्टॉल या डेटा निर्यात | संरक्षित नहीं (cleartext में फ़ाइलें) | संरक्षित (एन्क्रिप्टेड डेटा अपठनीय है) |
| सीमा पार / बाध्य पहुँच | संरक्षित नहीं (PIN की मांग की जा सकती है) | आर्किटेक्चर पर निर्भर |
मूलभूत सीमा: एक कैलकुलेटर vault आँखों से बचाता है, उपकरणों से नहीं। USB केबल, फोरेंसिक किट, या यहाँ तक कि iPhone बैकअप निष्कर्षण के बारे में बुनियादी ज्ञान वाला कोई भी व्यक्ति फ़ाइलें ढूंढ सकता है।
विज्ञापन और डेटा संग्रह समस्या
अधिकांश मुफ्त कैलकुलेटर vault ऐप विज्ञापन-समर्थित हैं। इसका अर्थ है कि वे विज्ञापन SDK शामिल करते हैं जो डिवाइस पहचानकर्ता, उपयोग पैटर्न, और कभी-कभी स्थान डेटा एकत्र करते हैं। विडंबना को अनदेखा करना मुश्किल है: आपकी गोपनीयता की रक्षा के लिए डिज़ाइन किया गया एक ऐप एक साथ विज्ञापन नेटवर्क को आपके व्यवहार के बारे में बता रहा है।
iOS App Store पर शीर्ष 20 कैलकुलेटर vault ऐप की हमारी 2023 समीक्षा में, हमने पाया कि उनमें से 14 में कम से कम तीन तृतीय-पक्ष ट्रैकिंग SDK शामिल थे।
"कई PINs" सुविधा: वास्तविक या दिखावा?
कई कैलकुलेटर vault ऐप एक ऐसी सुविधा का विज्ञापन करते हैं जहाँ अलग-अलग PINs अलग-अलग फ़ोटो एल्बम खोलते हैं। यह प्रशंसनीय अस्वीकार्यता जैसा लगता है।
यह नहीं है।
सच्ची प्रशंसनीय अस्वीकार्यता के लिए आवश्यक है कि छुपे डेटा का अस्तित्व साबित नहीं किया जा सके। कई PINs वाले कैलकुलेटर vault ऐप एक कॉन्फ़िगरेशन फ़ाइल संग्रहीत करते हैं जो बताती है कि कितने PIN-एल्बम जोड़े मौजूद हैं। एक फोरेंसिक जांचकर्ता यह कॉन्फ़िगरेशन पढ़ सकता है। डेटा स्वयं अनएन्क्रिप्टेड है, इसलिए वे किसी भी PIN के बिना सीधे फ़ाइलें एक्सेस कर सकते हैं।
इसकी तुलना एक आर्किटेक्चर से करें जहाँ प्रत्येक क्रेडेंशियल एक अलग एन्क्रिप्टेड स्थान खोलता है, कितने स्थान मौजूद हैं इसकी कोई रजिस्ट्री नहीं है, और सभी एन्क्रिप्टेड डेटा यादृच्छिक शोर से अप्रभेद्य है। उत्तरार्द्ध प्रशंसनीय अस्वीकार्यता है। पूर्व एक UI ट्रिक है।
कौन करे (और न करे) कैलकुलेटर Vault का उपयोग
कैलकुलेटर vault ऐप एक संकीर्ण लेकिन वास्तविक उपयोग के मामले की सेवा करते हैं। यहाँ एक ईमानदार आकलन है:
कैलकुलेटर vaults समझ में आते हैं यदि:
- आपकी एकमात्र चिंता आकस्मिक, गैर-तकनीकी लोगों को फ़ोटो पर ठोकर खाने से रोकना है
- आप एक छुपे हुए ऐप आइकन की सामाजिक सुविधा चाहते हैं
- आप समझते हैं कि सुरक्षा सौंदर्य संबंधी है, क्रिप्टोग्राफिक नहीं
- आप कुछ ऐसा संग्रहीत नहीं कर रहे जो खोजे जाने पर गंभीर परिणाम पैदा करे
कैलकुलेटर vaults अपर्याप्त हैं यदि:
- आपको संभावित डिवाइस खोजों (सीमा पार, कानूनी स्थितियाँ, कार्यस्थल) का सामना करना पड़ता है
- तकनीकी ज्ञान वाला कोई आपकी फ़ाइलें एक्सेस करने की कोशिश कर सकता है
- फ़ाइलें उजागर होने पर वास्तविक नुकसान पहुँचाएंगी (अंतरंग फ़ोटो, गोपनीय दस्तावेज़, मेडिकल रिकॉर्ड)
- आपको फोरेंसिक जांच से बचने वाली सुरक्षा की आवश्यकता है
- आप ऐप डेवलपर और उनके विज्ञापन भागीदारों से वास्तविक गोपनीयता चाहते हैं
अंतर सामाजिक गोपनीयता (आकस्मिक पर्यवेक्षकों से छुपाना) और सुरक्षा (निर्धारित प्रतिकूलों से डेटा की रक्षा) के बीच है।
एन्क्रिप्टेड Vault ऐप इसे अलग तरीके से कैसे संभालते हैं
छद्मावरण-आधारित छुपाने का विकल्प एन्क्रिप्शन-आधारित सुरक्षा है। एक एन्क्रिप्टेड vault ऐप अपने अस्तित्व को छुपाने पर भरोसा नहीं करता। यह गणित पर भरोसा करता है।
AES-256-GCM एन्क्रिप्शन के साथ, प्रत्येक फ़ाइल स्टोरेज को छूने से पहले 256-बिट कुंजी से एन्क्रिप्ट होती है। एन्क्रिप्टेड आउटपुट यादृच्छिक डेटा से अप्रभेद्य है। सही कुंजी के बिना, देखने के लिए कुछ नहीं है।
Vaultaire प्रशंसनीय अस्वीकार्यता समस्या के लिए एक अलग दृष्टिकोण लेता है जिसे कैलकुलेटर vaults छद्मावरण से हल करने की कोशिश करते हैं:
- हर पैटर्न एक अलग vault खोलता है। कोई मास्टर इंडेक्स नहीं। कोई vault गणना नहीं। कोई रजिस्ट्री नहीं जो बताए कि कितने vaults मौजूद हैं।
- स्टोरेज पैडिंग कितने vaults या फ़ाइलें मौजूद हैं इसकी परवाह किए बिना कुल डिस्क उपयोग स्थिर रखती है।
- Duress मोड एक नामित पैटर्न खींचे जाने पर सभी अन्य vaults के लिए क्रिप्टोग्राफिक salts नष्ट करता है।
- कोई कॉन्फ़िगरेशन फ़्लैग नहीं। कैलकुलेटर vaults के विपरीत जिनमें "decoy PIN" सेटिंग्स हैं जो फोरेंसिक टूल ढूंढ सकते हैं, Vaultaire में कोई hidden-mode boolean नहीं है।
परिणाम: असीमित समय और पेशेवर टूल वाला एक फोरेंसिक जांचकर्ता पुष्टि कर सकता है कि Vaultaire इंस्टॉल है और एन्क्रिप्टेड डेटा मौजूद है, लेकिन यह निर्धारित नहीं कर सकता कि कितने vaults मौजूद हैं, उनमें क्या है, या अतिरिक्त vaults नष्ट किए गए थे या नहीं।
इसके बजाय क्या देखें
यदि आप कैलकुलेटर vault ऐप के विकल्पों का मूल्यांकन कर रहे हैं, तो यहाँ वे मानदंड हैं जो मायने रखते हैं:
| मानदंड | क्या जांचें | यह क्यों मायने रखता है |
|---|---|---|
| एन्क्रिप्शन मानक | न्यूनतम AES-256-GCM या AES-256-CBC | एन्क्रिप्शन के बिना, फाइलसिस्टम एक्सेस वाले किसी के लिए फ़ाइलें सुलभ हैं |
| कुंजी व्युत्पत्ति | उच्च पुनरावृत्ति गणना के साथ PBKDF2, Argon2, या scrypt | आपके पासवर्ड/पैटर्न पर brute-force हमलों को रोकता है |
| डेटा संग्रह | App Store में गोपनीयता पोषण लेबल जांचें | कई vault ऐप उपयोग डेटा एकत्र और बेचते हैं |
| ज़ीरो-नॉलेज आर्किटेक्चर | डेवलपर आपकी फ़ाइलें एक्सेस नहीं कर सकता | यदि डेवलपर के पास एक्सेस है, तो डेवलपर से समझौता करने वाला कोई भी व्यक्ति भी कर सकता है |
| पुनर्प्राप्ति तंत्र | ईमेल-आधारित रीसेट बनाम पुनर्प्राप्ति वाक्यांश या कुंजी | ईमेल-आधारित रीसेट का अर्थ है डेवलपर आपका डेटा डिक्रिप्ट कर सकता है |
| ओपन ऑडिट स्थिति | क्या एन्क्रिप्शन स्वतंत्र रूप से सत्यापित किया गया है? | स्व-दावा किया गया एन्क्रिप्शन गलत तरीके से लागू किया जा सकता है |
विशिष्ट ऐप की विस्तृत तुलना के लिए, हमारी iPhone के लिए सर्वश्रेष्ठ फ़ोटो vault ऐप गाइड देखें। यदि आप फ़ोटो छुपाने के लिए चरण-दर-चरण निर्देश चाहते हैं, तो हमारी iPhone पर फ़ोटो छुपाने की गाइड से शुरू करें।
अक्सर पूछे जाने वाले प्रश्न
क्या कैलकुलेटर vault ऐप सुरक्षित हैं?
कैलकुलेटर vault ऐप आकस्मिक अवलोकन से बचाते हैं लेकिन तकनीकी जांच से नहीं। अधिकांश संग्रहीत फ़ाइलें एन्क्रिप्ट नहीं करते, जिसका अर्थ है कि फाइलसिस्टम एक्सेस (USB, बैकअप निष्कर्षण, या फोरेंसिक टूल के माध्यम से) वाला कोई भी ऐप के PIN को जाने बिना फ़ोटो देख सकता है। वे आमतौर पर विज्ञापन SDK भी शामिल करते हैं जो डिवाइस और उपयोग डेटा एकत्र करते हैं। सामाजिक गोपनीयता के लिए, वे काम करते हैं। वास्तविक सुरक्षा के लिए, नहीं।
क्या कोई कैलकुलेटर vault ऐप में छुपी फ़ोटो ढूंढ सकता है?
हाँ। अधिकांश कैलकुलेटर vault ऐप में संग्रहीत फ़ाइलें एन्क्रिप्टेड नहीं हैं। वे ऐप की स्टोरेज डायरेक्टरी में मानक छवि फ़ाइलों के रूप में मौजूद हैं। फ़ोन को कंप्यूटर से कनेक्ट करना, iTunes बैकअप निकालना, या फोरेंसिक टूल का उपयोग करना ऐप के PIN की आवश्यकता के बिना फ़ाइलें प्रकट कर सकता है। Android पर, कुछ ऐप SD कार्ड पर फ़ाइलें संग्रहीत करते हैं, जिससे वे और भी अधिक सुलभ हो जाती हैं।
कैलकुलेटर vault और एन्क्रिप्टेड vault ऐप में क्या अंतर है?
एक कैलकुलेटर vault अपनी पहचान एक कैलकुलेटर छद्मावरण के पीछे छुपाता है और फ़ाइलें एक छुपे लेकिन अनएन्क्रिप्टेड फ़ोल्डर में संग्रहीत करता है। एन्क्रिप्टेड vault ऐप फ़ाइलें AES-256-एन्क्रिप्टेड डेटा के रूप में संग्रहीत करता है जो सही कुंजी के बिना गणितीय रूप से अपठनीय है। कैलकुलेटर दृष्टिकोण आकस्मिक पर्यवेक्षकों से बचाता है। एन्क्रिप्शन दृष्टिकोण फोरेंसिक जांच, डिवाइस चोरी, और बाध्य पहुँच से बचाता है।
क्या कैलकुलेटर vault ऐप फ़ोटो एन्क्रिप्ट करते हैं?
अधिकांश नहीं करते। अधिकांश कैलकुलेटर vault ऐप मुख्य सुरक्षा तंत्र के रूप में छद्मावरण का उपयोग करते हैं और ऐप सैंडबॉक्स में cleartext में फ़ाइलें संग्रहीत करते हैं। कुछ नए कैलकुलेटर vaults एन्क्रिप्शन प्रदान करने का दावा करते हैं, लेकिन कार्यान्वयन के स्वतंत्र सत्यापन के बिना, उस एन्क्रिप्शन की ताकत अनिश्चित है।
क्या पुलिस कैलकुलेटर vault ऐप एक्सेस कर सकती है?
कानून प्रवर्तन एजेंसियां Cellebrite UFED और GrayKey जैसे फोरेंसिक टूल का नियमित रूप से उपयोग करती हैं जो iOS और Android उपकरणों से ऐप सैंडबॉक्स डेटा निकाल सकते हैं। चूंकि अधिकांश कैलकुलेटर vault ऐप फ़ाइलें अनएन्क्रिप्टेड संग्रहीत करते हैं, ये टूल ऐप के PIN को जाने बिना फ़ोटो तक पहुँच सकते हैं। ज़ीरो-नॉलेज आर्किटेक्चर के साथ AES-256 का उपयोग करने वाले उचित रूप से एन्क्रिप्टेड vault ऐप एक मूलभूत रूप से अलग चुनौती प्रस्तुत करते हैं क्योंकि डेटा उपयोगकर्ता के क्रेडेंशियल के बिना गणितीय रूप से अप्राप्य है।
निष्कर्ष
कैलकुलेटर vault ऐप एक वास्तविक समस्या हल करते हैं। हर किसी को AES-256 एन्क्रिप्शन की आवश्यकता नहीं है। कभी-कभी आप बस एक नासमझ रूममेट से फ़ोटो दूर रखना चाहते हैं।
लेकिन जानें कि आप क्या पा रहे हैं। कैलकुलेटर छद्मावरण एक सामाजिक उपकरण है, सुरक्षा उपकरण नहीं। यह तब तक काम करता है जब तक कोई सतह के परे न देखे। यदि आपकी फ़ोटो उजागर होने पर वास्तविक नुकसान पहुँचाएंगी, तो छद्मावरण पर्याप्त नहीं है।
प्रश्न यह नहीं है "मैं इस ऐप को कैसे छुपाऊं?" प्रश्न यह है "यदि कोई इसे ढूंढ ले तो क्या होगा?"
यदि उस दूसरे प्रश्न का उत्तर आपके लिए मायने रखता है, तो छद्मावरण से आगे देखें। एन्क्रिप्शन देखें।
संबंधित गाइड: iPhone के लिए सर्वश्रेष्ठ फ़ोटो Vault ऐप | iPhone पर फ़ोटो कैसे छुपाएं | फ़ोटो छुपाने का ऐप: 5 तरीके रैंक किए गए | ज़ीरो-नॉलेज एन्क्रिप्शन क्या है?