प्रशंसनीय अस्वीकार्यता और पैटर्न-पृथक वॉल्ट

कोई आपसे वॉल्टेयर खोलने की मांग करता है। आप एक पैटर्न बनाते हैं, और एक एन्क्रिप्टेड वॉल्ट अन्य को सूचीबद्ध किए बिना मेनू के बिना खुल जाता है। एक अलग पैटर्न एक अलग तिजोरी खोल सकता है। यह आपको इंटरफ़ेस में व्यावहारिक कंपार्टमेंटलाइज़ेशन देता है, जिसमें एक परीक्षक के विरुद्ध स्पष्ट सीमाएं होती हैं जो ऐप कंटेनर का निरीक्षण कर सकता है।

वॉल्टेयर की प्रशंसनीय-अस्वीकरण सुविधा क्रॉस-वॉल्ट सूची दिखाए बिना अलग एन्क्रिप्टेड वॉल्ट इंडेक्स को संबोधित करने के लिए अलग-अलग पैटर्न का उपयोग करती है। यह सामान्य इंटरफ़ेस निरीक्षण के दौरान अन्य वॉल्ट को छुपा सकता है, लेकिन वर्तमान ऑन-डिस्क लेआउट ऐप-कंटेनर एक्सेस वाले एक परीक्षक को एन्क्रिप्टेड इंडेक्स-फ़ाइल गिनती को उजागर करता है।

वास्तव में विश्वसनीय अस्वीकरण का क्या मतलब है

अपने सबसे मजबूत क्रिप्टोग्राफ़िक अर्थ में, प्रशंसनीय अस्वीकार्यता का अर्थ है कि अवलोकन योग्य भंडारण यह साबित नहीं करता है कि अतिरिक्त संरक्षित सामग्री मौजूद है। रोजमर्रा की उत्पाद भाषा में, इस वाक्यांश का उपयोग फर्जी प्रमाण-पत्रों के लिए भी किया जाता है जो एक दृश्य को प्रकट करते हैं जबकि दूसरे को रोकते हैं। वे अलग-अलग मानक हैं, और वॉल्टेयर का वर्तमान कार्यान्वयन सूचना-सैद्धांतिक खंडन के बजाय इंटरफ़ेस-विभाजनीकरण लक्ष्य को पूरा करता है।

अधिकांश वॉल्ट ऐप्स आपको एक पासवर्ड के पीछे एक वॉल्ट देते हैं। यदि कोई इसे खोलने के लिए दबाव डाले तो सब कुछ सामने आ जाता है। कुछ ऐप्स एक “decoy mode” प्रदान करते हैं जहां आप दूसरा पासवर्ड सेट कर सकते हैं जो एक नकली स्क्रीन दिखाता है। लेकिन वे कार्यान्वयन आम तौर पर दिखावटी होते हैं। एक फोरेंसिक परीक्षक ऐप’s डेटा को देख सकता है, कॉन्फ़िगरेशन फ़्लैग देख सकता है, देख सकता है कि एन्क्रिप्टेड डेटा का आकार दृश्य फ़ाइलों से मेल नहीं खाता है, या मेटाडेटा ढूंढ सकता है जो एक छिपी हुई परत के अस्तित्व को दर्शाता है।

वॉल्टेयर एक पैटर्न-संबोधित दृष्टिकोण अपनाता है। 5×5 ग्रिड पर प्रत्येक वैध पैटर्न एक अलग उम्मीदवार वॉल्ट कुंजी प्राप्त करता है। ऐप अपेक्षित एन्क्रिप्टेड-इंडेक्स फ़ाइल नाम की गणना करने के लिए उस कुंजी को हैश करता है, फिर उस इंडेक्स को खोलता है और प्रमाणित करता है यदि वह मौजूद है। यह एक प्लेनटेक्स्ट रजिस्ट्री मैपिंग पैटर्न या उपयोगकर्ता-सामना वाले वॉल्ट नाम प्रस्तुत नहीं करता है, हालांकि एन्क्रिप्टेड इंडेक्स फ़ाइलों को स्वयं गिना और गिना जा सकता है।

यदि व्युत्पन्न सूचकांक मौजूद है और AES-GCM प्रमाणीकरण सफल हो जाता है, आप उस वॉल्ट की फ़ाइलें देखते हैं। यदि ऐसा नहीं होता है, तो वॉल्टेयर एक खाली स्थिति प्रस्तुत करता है और उस पैटर्न के लिए एक नया वॉल्ट बना सकता है। किसी अन्य वॉल्ट का नामकरण करने या सूची दिखाने में कोई लॉक-स्क्रीन त्रुटि नहीं है। वह शांत इंटरफ़ेस आकस्मिक निरीक्षण के दौरान मदद करता है, लेकिन यह नीचे वर्णित फ़ाइल सिस्टम साक्ष्य को नहीं मिटाता है।

मूल सिद्धांत

पारंपरिक वॉल्ट ऐप्स अक्सर कंटेनरों की दृश्य सूची में खुलते हैं। वॉल्टेयर इसके बजाय देता है प्रत्येक पैटर्न एक एन्क्रिप्टेड इंडेक्स को संबोधित करता है. इंटरफ़ेस का उपयोग करने वाला व्यक्ति चयनित वॉल्ट को देखता है, दूसरों की सूची को नहीं। एक फ़ाइल सिस्टम परीक्षक के पास व्यापक दृष्टिकोण होता है और वह देख सकता है कि कितनी एन्क्रिप्टेड इंडेक्स फ़ाइलें मौजूद हैं।

कैसे काम करता है

तकनीकी आधार प्रमाणित एन्क्रिप्शन के साथ पैटर्न-व्युत्पन्न एड्रेसिंग को जोड़ता है। अलग-अलग पैटर्न अलग-अलग उम्मीदवार कुंजी और फ़ाइल नाम उत्पन्न करते हैं। AES-GCM फिर एक स्पष्ट अखंडता जांच प्रदान करता है: एक सही कुंजी एन्क्रिप्टेड इंडेक्स को प्रमाणित करती है, जबकि एक गलत कुंजी विफल हो जाती है। वह प्रमाणीकरण परिणाम सुरक्षा के लिए उपयोगी है, लेकिन इसका मतलब यह भी है कि कॉपी किया गया डेटा ऑफ़लाइन अनुमान सत्यापन का समर्थन करता है।

अलग-अलग पैटर्न, अलग-अलग कुंजियाँ

जब आप एक पैटर्न बनाते हैं, वॉल्टेयर डॉट अनुक्रम और ग्रिड आकार को क्रमबद्ध करता है, फिर 600,000 राउंड चलाता है PBKDF2-HMAC-SHA512 एक यादृच्छिक डिवाइस-वाइड के साथ Keychain नमक. फ़ंक्शन 256-बिट वॉल्ट कुंजी आउटपुट करता है। विभिन्न पैटर्न इनपुट से एक असंबंधित कुंजी उत्पन्न होने की उम्मीद है, लेकिन क्रेडेंशियल की सुरक्षा पैटर्न की अनुमान से सीमित रहती है। 256-बिट आउटपुट मानव पैटर्न को 256 बिट एन्ट्रापी नहीं देता है।

प्रत्येक कुंजी अपने स्वयं के ब्लॉब को डिक्रिप्ट करती है

वॉल्टेयर प्रत्येक वॉल्ट के फ़ाइल मानचित्र और यादृच्छिक मास्टर कुंजी को एक में संग्रहीत करता है AES-256-GCM एन्क्रिप्टेड सूचकांक. जब आप एक पैटर्न बनाते हैं, तो ऐप उम्मीदवार वॉल्ट कुंजी प्राप्त करता है और संबंधित कुंजी-फ़िंगरप्रिंट फ़ाइल नाम की जांच करता है। यदि फ़ाइल मौजूद है, तो प्रमाणित डिक्रिप्शन या तो सफल होता है या विफल; AES-GCM स्वीकृत अर्थहीन सादा पाठ उत्पन्न नहीं करता है। यदि कोई वैध सूचकांक नहीं खुलता है, तो उपयोगकर्ता इंटरफ़ेस अन्य वॉल्ट को सूचीबद्ध किए बिना एक खाली स्थिति प्रदान करता है।

कोई प्लेनटेक्स्ट क्रॉस-वॉल्ट कैटलॉग नहीं

वॉल्टेयर एक उपयोगकर्ता-सामना वाली डेटाबेस तालिका नहीं रखता है जो पढ़ने योग्य वॉल्ट नामों के पैटर्न को मैप करता है। सामान्य अनलॉक प्रवाह व्युत्पन्न कुंजी के माध्यम से एक सूचकांक को संबोधित करता है। हालाँकि, डिस्क पर, प्रत्येक वॉल्ट में एक `vault_index_.bin` फ़ाइल होती है, और ऐप में स्टोरेज रखरखाव के लिए उन फ़ाइल नामों की गणना करने के लिए कोड शामिल होता है। उंगलियों के निशान उनके मूल पैटर्न को प्रकट नहीं करते हैं, लेकिन उनकी गिनती से स्थानीय सूचकांकों की संख्या का पता चलता है।

विश्वसनीय अस्वीकरण प्रवाह
पैटर्न ए
आपका वास्तविक पैटर्न
कुंजी ए
व्युत्पन्न कुंजी
वॉल्ट ए
आपकी निजी फ़ाइलें
पैटर्न बी
डिकॉय पैटर्न
कुंजी बी
भिन्न कुंजी
वॉल्ट बी
मासूम फ़ाइलें

दोनों वॉल्ट समान रूप से वास्तविक हैं। दोनों एक ही एल्गोरिदम के साथ एन्क्रिप्टेड हैं। दोनों एक ही प्रकार का एन्क्रिप्टेड आउटपुट उत्पन्न करते हैं। ऐसा कोई ध्वज, कोई मार्कर, कोई मेटाडेटा नहीं है जो एक को “real” और दूसरे को “decoy.” के रूप में लेबल करता हो, जहां तक ​​गणित का सवाल है, वे समान हैं।

डिकॉय वॉल्ट रणनीति

प्रशंसनीय अस्वीकार्यता केवल तभी काम करती है जब आपके पास दिखाने के लिए कुछ हो। खाली तिजोरी संदिग्ध है. एक तिजोरी जिसमें स्पष्ट रूप से सुरक्षा के लायक कुछ भी नहीं है, संदिग्ध है। सबसे मजबूत बचाव एक तिजोरी है जो बिल्कुल वैसी ही दिखती है जैसी कोई खोजने की उम्मीद करता है।

आपका प्रलोभन स्थापित करना

दूसरा पैटर्न चुनें, जिसे आप दबाव में जल्दी और स्वाभाविक रूप से बना सकते हैं। उस पैटर्न से एक तिजोरी बनाएं। इसे ऐसी सामग्री से भरें जो वॉल्ट ऐप का उपयोग करने वाले किसी व्यक्ति के लिए सार्थक हो: हो सकता है कि कुछ व्यक्तिगत तस्वीरें जिन्हें आप निजी रखना पसंद करेंगे लेकिन जो संवेदनशील नहीं हैं, कुछ वित्तीय दस्तावेज़, कुछ नोट्स। सामग्री विश्वसनीय और थोड़ी शर्मनाक होनी चाहिए, बस इतनी कि आपके फ़ोन की खोज करने वाले को लगे कि उसे वह मिल गया है जो आप छिपा रहे थे।

इसे आश्वस्त कर रहा है

एक अच्छे डिकॉय वॉल्ट में कुछ विशेषताएं होती हैं। इसमें उचित संख्या में फ़ाइलें होनी चाहिए, न बहुत कम (संदिग्ध रूप से खाली) और न बहुत अधिक (आप इतनी अधिक सांसारिक सामग्री की सुरक्षा क्यों करेंगे?)। सक्रिय उपयोग का सुझाव देने के लिए फ़ाइलें पर्याप्त नवीनतम होनी चाहिए। और आदर्श रूप से, सामग्री को एक प्रशंसनीय कारण प्रदान करना चाहिए कि आपने सबसे पहले वॉल्ट ऐप क्यों इंस्टॉल किया।

अनलॉक किए गए इंटरफ़ेस तक सीमित कोई व्यक्ति चयनित वॉल्ट देखता है और कोई क्रॉस-वॉल्ट पिकर नहीं देखता है। इससे आकस्मिक प्रकटीकरण कम हो सकता है। फ़ाइल सिस्टम एक्सेस वाला कोई व्यक्ति एन्क्रिप्टेड इंडेक्स की गिनती कर सकता है और जान सकता है कि एक से अधिक स्थानीय वॉल्ट मौजूद हैं, भले ही वे अभी भी किसी इंडेक्स को किसी पैटर्न से कनेक्ट नहीं कर सकते हैं या उसकी सामग्री नहीं पढ़ सकते हैं।

दबाव में

यदि आपको कभी भी अपने डिवाइस को अनलॉक करने के लिए मजबूर किया जाता है, तो डिकॉय पैटर्न बनाएं। तिजोरी खुलती है. फ़ाइलें दिखाई देती हैं. सामान्य इंटरफ़ेस में, खोजने के लिए कोई छिपा हुआ मेनू या क्रॉस-वॉल्ट सूची नहीं है। आपका फ़ोन रखने वाला व्यक्ति एक खुली हुई तिजोरी देखता है। यह आकस्मिक निरीक्षण के दौरान प्रकटीकरण को सुसंगत बना सकता है, जबकि एक फ़ाइल सिस्टम परीक्षा अभी भी अतिरिक्त एन्क्रिप्टेड इंडेक्स प्रकट कर सकती है।

आपका संवेदनशील वॉल्ट इंटरफ़ेस में तब तक दिखाई नहीं देता जब तक उसका पैटर्न नहीं खींचा जाता। यह किसी छिपे हुए मेनू के पीछे सूचीबद्ध नहीं है. इसका एन्क्रिप्टेड इंडेक्स अभी भी ऐप कंटेनर में मौजूद है, इसलिए इस सुविधा को हर प्रकार के जबरन प्रकटीकरण या फोरेंसिक विश्लेषण के खिलाफ सुरक्षा के रूप में प्रस्तुत नहीं किया जाना चाहिए।

सुरक्षा सीमा, सटीक रूप से

वॉल्टेयर एन्क्रिप्टेड सामग्री के बारे में मजबूत दावे और इंटरफ़ेस के बारे में एक संकीर्ण दावा कर सकता है। AES-GCM किसी अनुक्रमणिका और उसकी फ़ाइलों में मौजूद चीज़ों की सुरक्षा करता है। पैटर्न-संबोधित रूटिंग अन्य वॉल्ट को दृश्यमान अनलॉक प्रवाह से बाहर रखती है। कोई भी संपत्ति एन्क्रिप्टेड इंडेक्स फ़ाइलों की संख्या को एक परीक्षक के लिए अदृश्य नहीं बनाती है जो ऐप कंटेनर को पढ़ सकता है।

0
दृश्यमान क्रॉस-वॉल्ट पिकर
2256
PBKDF2 प्रति अनुमान राउंड
100%
प्रति वॉल्ट एन्क्रिप्टेड इंडेक्स

एन्क्रिप्टेड सामग्री गोपनीय रहती है

AES-256-GCM सादे पाठ को छिपाने और कुंजियों और गैरों को सही ढंग से संभाले जाने पर संशोधन का पता लगाने के लिए डिज़ाइन किया गया है। एक परीक्षक वॉल्टेयर की अनुक्रमणिका और ब्लॉब फ़ाइलों को उनके नाम और स्थान से पहचान सकता है, लेकिन संबंधित कुंजियों के बिना संरक्षित फ़ाइल मानचित्र, लिपटी हुई मास्टर कुंजी, फ़ाइल नाम, मेटाडेटा, थंबनेल या फ़ाइल सामग्री को नहीं पढ़ सकता है।

असंख्य अनुक्रमणिकाएँ, कोई सादा पाठ पैटर्न मानचित्र नहीं

फ़ाइल सिस्टम उत्तर दे सकता है कि कितने एन्क्रिप्टेड वॉल्ट इंडेक्स मौजूद हैं क्योंकि प्रत्येक इंडेक्स की अपनी फ़ाइल होती है। यह जो प्रदान नहीं करता है वह उन उंगलियों के निशान से लेकर उन्हें उत्पन्न करने वाले पैटर्न, उपयोगकर्ता-सामना वाले वॉल्ट लेबल, या डिक्रिप्टेड सामग्री का एक सादा पाठ मानचित्र है। यह एक उपयोगी सीमा है, लेकिन यह छिपी हुई गिनती नहीं है।

ऑफ़लाइन अनुमान सत्यापन मौजूद है

एक हमलावर जो डिवाइस नमक और एन्क्रिप्टेड ऐप डेटा की प्रतिलिपि बनाता है वह अनुमानित पैटर्न से उम्मीदवार कुंजी प्राप्त कर सकता है। संबंधित इंडेक्स फ़िंगरप्रिंट हमलावर को बताता है कि क्या कोई मेल खाता फ़ाइल नाम मौजूद है, और AES-GCM प्रमाणित डिक्रिप्शन अत्यधिक आत्मविश्वास के साथ अनुमान की पुष्टि करता है। PBKDF2 प्रत्येक अनुमान को अधिक महंगा बनाता है; यह इस ऑफ़लाइन परीक्षण को नहीं हटाता है या कमजोर पैटर्न में एन्ट्रापी नहीं जोड़ता है।

खाली राज्य क्या हासिल करता है

लॉक स्क्रीन पर, वॉल्टेयर "गलत पैटर्न" की घोषणा नहीं करता है या प्रदर्शित नहीं करता है कि कौन से अन्य वॉल्ट उपलब्ध हैं। एक गैर-मिलान पैटर्न एक खाली या निर्माण प्रवाह तक पहुंचता है, इसलिए इंटरफ़ेस के साथ बातचीत करने तक सीमित व्यक्ति को कोई वॉल्ट सूची नहीं मिलती है। इस प्रस्तुति लाभ का लाभ किसी ऐसे हमलावर को नहीं दिया जाना चाहिए जिसने अंतर्निहित फ़ाइलों की प्रतिलिपि बनाई और उनका विश्लेषण किया है।

इसे कानूनी सलाह न समझें

अनिवार्य-प्रकटीकरण कानून क्षेत्राधिकार और परिस्थिति के अनुसार भिन्न होता है। वॉल्टेयर का इंटरफ़ेस यह निर्धारित नहीं करता है कि कोई प्राधिकरण क्या अनुमान लगा सकता है, मांग कर सकता है या साबित कर सकता है, और एन्क्रिप्टेड इंडेक्स-फ़ाइल गणना स्वयं कई स्थानीय वॉल्ट प्रकट कर सकती है। कानूनी निष्कर्ष के रूप में किसी उत्पाद विशेषता पर निर्भर रहने के बजाय किसी योग्य वकील से अपनी स्थिति के बारे में पूछें।

किसे चाहिए विश्वसनीय अस्वीकरण

आप सोच सकते हैं कि प्रशंसनीय खंडन केवल जासूसों और मुखबिरों के लिए है। वास्तव में, लाखों आम लोगों को ऐसी स्थितियों का सामना करना पड़ता है जहां दबाव के तहत जानकारी की रक्षा करने की क्षमता कोई विलासिता नहीं है, यह एक आवश्यकता है।

पत्रकार और उनके स्रोत

खोजी पत्रकार अक्सर संवेदनशील सामग्री लेकर चलते हैं: स्रोत की पहचान, लीक हुए दस्तावेज़, साक्षात्कार रिकॉर्डिंग। कई देशों में, पत्रकारों को नियमित रूप से हिरासत में लिया जाता है और सीमाओं, चौकियों या छापों के दौरान उनके उपकरणों की तलाशी ली जाती है। हानिरहित नोटों और प्रकाशित तस्वीरों से युक्त एक नकली तिजोरी कवर प्रदान करती है, जबकि वास्तविक तिजोरी उन स्रोतों की सुरक्षा करती है जिनका जीवन गुमनामी पर निर्भर हो सकता है।

कार्यकर्ता और आयोजक

राजनीतिक कार्यकर्ता, श्रमिक संगठनकर्ता और मानवाधिकार कार्यकर्ता ऐसे वातावरण में काम कर सकते हैं जहां उनके फोन निगरानी लक्ष्य हैं। अलग-अलग पैटर्न सामान्य ऐप उपयोग के दौरान दिखाई देने वाली चीज़ों को विभाजित कर सकते हैं, लेकिन एक जब्त या समझौता किया गया फ़ोन एन्क्रिप्टेड-इंडेक्स गणना को उजागर कर सकता है और ऑफ़लाइन पैटर्न अनुमान लगाने का समर्थन कर सकता है। परिचालन सुरक्षा को ऐप से आगे बढ़ाया जाना चाहिए।

अपमानजनक स्थितियों में लोग

दुर्व्यवहार का दस्तावेजीकरण करने वाले लोगों को संवेदनशील साक्ष्य को उस सामग्री से अलग करने की आवश्यकता हो सकती है जिसे वे सुरक्षित रूप से दिखा सकते हैं। दूसरा वॉल्ट ऐप इंटरफ़ेस तक सीमित किसी व्यक्ति के लिए प्रकटीकरण को कम कर सकता है। यह डिवाइस मॉनिटरिंग, स्पाइवेयर, ज़बरदस्ती या फ़ाइल सिस्टम परीक्षा के विरुद्ध सुरक्षा की गारंटी नहीं दे सकता है, इसलिए खतरे में उपयोगकर्ताओं को एक योग्य स्थानीय सहायता संगठन के मार्गदर्शन का पालन करना चाहिए।

यात्री सीमा पार कर रहे हैं

सीमा-खोज शक्तियां और यात्री दायित्व अलग-अलग होते हैं। एक वॉल्टेयर पैटर्न खोलने से क्रॉस-वॉल्ट सूची प्रदर्शित नहीं होती है, लेकिन यह अन्य एन्क्रिप्टेड इंडेक्स को फोरेंसिक निरीक्षण के लिए पूरी तरह से अनिर्धारित नहीं बनाता है। आपके द्वारा ले जाने वाले संवेदनशील डेटा को कम करें और अपने मार्ग और परिस्थितियों के लिए वर्तमान कानूनी सलाह प्राप्त करें।

कोई भी व्यक्ति जो गोपनीयता को महत्व देता है

गोपनीयता पाने के लिए आपको खतरे में होने की आवश्यकता नहीं है। हो सकता है कि आप एक निजी पत्रिका रखते हों। हो सकता है कि आपके पास चिकित्सीय जानकारी हो जो आप नहीं चाहते कि किसी को पता चले। हो सकता है कि आप बस यह मानते हों कि आपके डिजिटल जीवन का हर हिस्सा आपका फ़ोन उठाने वाले किसी भी व्यक्ति के लिए सुलभ नहीं होना चाहिए। पैटर्न-पृथक वॉल्ट एक सामान्य अनलॉक से जो पता चलता है उसे सीमित करके इंटरफ़ेस गोपनीयता को मजबूत करते हैं, जबकि एन्क्रिप्टेड इंडेक्स गिनती एक फ़ाइल सिस्टम परीक्षक के लिए दृश्यमान रहती है।

यह तुलना अन्य वॉल्ट ऐप्स पर कैसे लागू होता है

कई वॉल्ट ऐप्स सुरक्षा को एक एक्सेस-कंट्रोल समस्या के रूप में मानते हैं: एक क्रेडेंशियल एक दृश्यमान कंटेनर को गेट करता है। कुछ उत्पाद नकली पिन या डिकॉय मोड जोड़ते हैं। उन सुविधाओं की ताकत भंडारण डिज़ाइन पर निर्भर करती है, न कि मार्केटिंग लेबल पर; एक दृश्यमान कॉन्फ़िगरेशन ध्वज या अलग डिकॉय डेटाबेस यह खुलासा कर सकता है कि कोई अन्य मोड मौजूद है।

वन-वॉल्ट समस्या

एक-कंटेनर डिज़ाइन में प्रत्यक्ष जबरदस्ती की समस्या होती है: एक बार जब इसकी एकमात्र साख का खुलासा हो जाता है, तो उस साख के पीछे की सभी सामग्री उपलब्ध हो जाती है। उत्पाद अपने वर्तमान फीचर सेट में भिन्न होते हैं, इसलिए यह मानने के बजाय कि एक नामित प्रतियोगी एक निश्चित मॉडल का उपयोग करता है, वास्तविक भंडारण और डिकॉय कार्यान्वयन का मूल्यांकन करें।

कॉस्मेटिक डिकॉय मोड

एक नकली-पासवर्ड सुविधा आकस्मिक निरीक्षण के खिलाफ उपयोगी हो सकती है, लेकिन इसका फोरेंसिक मूल्य इस बात पर निर्भर करता है कि डिवाइस एक पता लगाने योग्य डिकॉय ध्वज, दूसरा डेटाबेस, या अलग-अलग फ़ाइल आकार संग्रहीत करता है या नहीं। प्रकाशित डिज़ाइन या ऑडिट के बिना, अकेले लेबल या तो मजबूत खंडन या विफलता स्थापित नहीं करता है।

Vaultaire’s दृष्टिकोण वास्तुकला में भिन्न है

वॉल्टेयर अपने सामान्य अनलॉक पथ में पैटर्न पृथक्करण बनाता है। यह तय करने के लिए किसी विशेष नकली-पिन ध्वज की आवश्यकता नहीं है कि तिजोरी एक डिकॉय है या नहीं; प्रत्येक कॉन्फ़िगर किया गया पैटर्न एक साधारण एन्क्रिप्टेड वॉल्ट को संबोधित करता है। अलग-अलग इंडेक्स फ़ाइलें एन्क्रिप्टेड कंटेनर के रूप में दृश्यमान रहती हैं, इसलिए उपयोगकर्ता इंटरफ़ेस और सामग्री अलगाव में वास्तुशिल्प भेद सबसे मजबूत है, फोरेंसिक गिनती छिपाने में नहीं।

परिणाम एक सतत अनुभव है: किसी भी तिजोरी को "असली" या "नकली" लेबल नहीं किया जाता है, और प्रत्येक को अपने स्वयं के प्रमाणित अनलॉक या पुनर्प्राप्ति पथ की आवश्यकता होती है। आवश्यक वॉल्ट और मास्टर कुंजी के बिना, एन्क्रिप्टेड सामग्री अनुपलब्ध रहती है। कंटेनर का अस्तित्व क्रिप्टोग्राफ़िक रूप से मिटाया नहीं गया है।

अक्सर पूछे जाने वाले प्रश्न

मैं कितने वॉल्ट बना सकता हूँ?

वॉल्टेयर वॉल्ट निर्माण पर कोई छोटी उत्पाद सीमा नहीं लगाता है। प्रत्येक वैध पैटर्न एक अलग एन्क्रिप्टेड इंडेक्स को संबोधित कर सकता है। भंडारण, प्रयोग करने योग्य पैटर्न स्थान, सदस्यता सुविधाएँ और डिवाइस संसाधन व्यावहारिक बाधाएँ बने हुए हैं, और ऑन-डिस्क इंडेक्स-फ़ाइल गिनती गणना योग्य है, भले ही ऐप कोई वॉल्ट पिकर नहीं दिखाता है।

क्या फोरेंसिक परीक्षक यह निर्धारित कर सकता है कि मेरे पास कितने वॉल्ट हैं?

हाँ, यदि परीक्षक वॉल्टेयर के ऐप कंटेनर को पढ़ सकता है। वर्तमान लेआउट प्रति वॉल्ट एक एन्क्रिप्टेड `vault_index` फ़ाइल संग्रहीत करता है, ताकि उन फ़ाइलों को गिना जा सके। उनकी 128-बिट कुंजी उंगलियों के निशान पैटर्न या पढ़ने योग्य सामग्री को प्रकट नहीं करते हैं, लेकिन वॉल्टेयर यह दावा नहीं करता है कि वॉल्ट गिनती फ़ाइल सिस्टम विश्लेषण से छिपी हुई है।

यदि कोई Vaultaire’s प्रशंसनीय डिनेबिलिटी सुविधा के बारे में जानता है तो क्या होगा?

डिज़ाइन जानने से यह पता नहीं चलता कि कौन सा पैटर्न एन्क्रिप्टेड इंडेक्स खोलता है या उस वॉल्ट में क्या है। यह सीमाएं प्रकट करता है: एक ऐप-कंटेनर परीक्षक एन्क्रिप्टेड इंडेक्स की गणना कर सकता है और कुंजी फिंगरप्रिंट का उपयोग करके अनुमानित पैटर्न का ऑफ़लाइन परीक्षण कर सकता है। AES-GCM प्रमाणीकरण परिणाम. इसलिए पैटर्न की मजबूती और डिवाइस सुरक्षा आवश्यक बनी हुई है।

क्या एकाधिक वॉल्ट होने से भंडारण या प्रदर्शन प्रभावित होता है?

प्रत्येक वॉल्ट में मौजूद फ़ाइलों के अनुपात में भंडारण की खपत होती है। चाहे आपके पास एक वॉल्ट हो या कई, एन्क्रिप्शन और डिक्रिप्शन ओवरहेड समान है। ऐप केवल आपके द्वारा बनाए गए पैटर्न के अनुरूप वॉल्ट को डिक्रिप्ट करता है, इसलिए प्रदर्शन अन्य वॉल्ट के अस्तित्व से अप्रभावित रहता है।

क्या Vaultaire को सॉफ़्टवेयर अद्यतन के माध्यम से सभी वॉल्ट प्रकट करने के लिए बाध्य किया जा सकता है?

एक सॉफ़्टवेयर अपडेट ऐप की पहुंच के साथ चलता है और एन्क्रिप्टेड इंडेक्स फ़ाइलों की गणना कर सकता है या भविष्य के व्यवहार को बदल सकता है। यह अभी भी अपने पैटर्न-व्युत्पन्न कुंजी के बिना एक बंद वॉल्ट को डिक्रिप्ट नहीं कर सका, लेकिन सॉफ्टवेयर वितरण ट्रस्ट मॉडल का हिस्सा है। उच्च जोखिम वाले उपयोगकर्ताओं को अपडेट और स्वतंत्र ऑडिट साक्ष्य की समीक्षा करनी चाहिए।

यदि मैं गलती से पहले से ही उपयोग किए गए पैटर्न के साथ एक वॉल्ट बना दूं तो क्या होगा?

यदि आप एक ऐसा पैटर्न बनाते हैं जो उसी डिवाइस पर मौजूदा वॉल्ट से मेल खाता है, तो ऐप उस वॉल्ट को खोल देता है। स्थानीय कुंजी व्युत्पत्ति समान पैटर्न, ग्रिड आकार और डिवाइस नमक के लिए नियतात्मक है, इसलिए ऐप डुप्लिकेट बनाने के बजाय उसी इंडेक्स को हल करता है।

जो सबसे महत्वपूर्ण है उसकी रक्षा करें

एक मिनट के अंदर अपना पहला डिकॉय वॉल्ट स्थापित करें। मजबूत गोपनीयता यह जानने से शुरू होती है कि इंटरफ़ेस वास्तव में क्या छिपाता है और एन्क्रिप्टेड स्टोरेज अभी भी क्या प्रकट कर सकता है।

डाउनलोड Vaultaire निःशुल्क