Slučaj za Vaultaire
Aplikacije za zaštitu privatnosti imaju smrtnu manu: izgledaju kao aplikacije za zaštitu privatnosti. Ovaj manifest objašnjava zašto je Vaultaire izgrađen da ukloni dokaz, a ne da doda još jedan zaključani zaslon.
Aplikacije za zaštitu privatnosti imaju smrtnu manu: izgledaju kao aplikacije za zaštitu privatnosti.
Zaključana mapa oglašava da je zaključana. Skrivena galerija nazvana “Calculator+” neće prevariti nikoga tko istražuje. Svaki “sigurni” foto trezor na vašem iPhoneu dijeli isti problem: dokazuje da imate što skrivati.
Kada vas netko prisili da otključate telefon, bilo to carinik, kontrolirajući partner ili autoritarna vlada, vide aplikaciju, vide zaključani prikaz i neće stati dok je ne otvore.
Vaultaire ne skriva vaše datoteke iza zaključanog prikaza. Čini da prestanu postojati.
Kako bi šifrirani foto trezor trebao stvarno funkcionirati
Nacrtajte uzorak na mreži. Otvara se trezor s vašim privatnim fotografijama, videozapisima i dokumentima, svaka datoteka šifrirana zasebno pomoću AES-256-GCM s hardverski potkrijepljenim ključevima iz Apple Secure Enclavea. Nacrtajte drugi uzorak i otvara se potpuno drugi trezor. Druge datoteke, drugi ključevi šifriranja, sve različito.
Unesete pogrešan uzorak? Nema poruke o pogrešci. Nema “pogrešna lozinka.” Samo prazan trezor. Ne postoji vidljiva razlika između “pogrešnog” i “praznog.”
Svaki trezor smješten je unutar unaprijed dodjeljenog bloka šifriranog šuma. Bez obzira jeste li pohranili nula ili petsto datoteka, podaci na disku izgledaju identično. Forenzički alati ne mogu razlikovati. Nema što pronaći jer nema ničega što bi izgledalo kao nešto za pronalaženje.
Ovo nije brava na vratima. To je zid tamo gdje su nekad bila vrata.
Zašto je arhitektura nulte spoznaje važna
Većina trezorskih aplikacija za fotografije stavlja PIN zaslon ispred nešifriranih datoteka. Ako netko priključi vaš telefon na računalo, datoteke su odmah tu, potpuno čitljive. To nije sigurnost. To je zavjesa.
Vaultaire je izgrađen oko jednog načela: nitko, ni mi, ni Apple, ni forenzički istražitelj, ne može dokazati da vaše datoteke postoje. Privatnost nije nešto što smo dodali naknadno. Tako aplikacija funkcionira na svakom sloju.
Bez računa. Nema e-pošte, nema broja telefona, nema identiteta koji vodi natrag do vas. Nema što zaplijeniti.
Bez ovisnosti o oblaku. Vaše datoteke nikad ne napuštaju vaš uređaj ako izričito ne odaberete šifrirani iCloud backup ili šifrirano dijeljenje trezora. Čak i tada, poslužitelj vidi samo šum.
Bez biometrije. Face ID i otisci prstiju mogu biti zakonski prisilno iskorišteni. Uzorak u vašoj glavi nije moguće izvući. Biometriju smo namjerno izostavili.
Nema “zaboravio sam lozinku.” Nijedan poslužitelj ne zna vaš uzorak. Nema poništavanja putem e-pošte. Nema stražnjih vrata. Za one koji to žele, postoji 12-riječna fraza za oporavak pohranjena samo na vašem uređaju. Nitko drugi ne ulazi unutra.
Vaš uzorak prolazi 600 000 rundi PBKDF2 za izvođenje 256-bitnog ključa šifriranja. Taj ključ živi samo u memoriji i briše se u trenutku zaključavanja aplikacije. Nikad ga ne vidimo. Ne možemo ga obnoviti. U tome je smisao.
Za koga je namijenjen
Novinari koji štite izvore tamo gdje su pregledi telefona rutinski. Aktivisti koji nose dokumentaciju pod vladinim nadzorom. Žrtve obiteljskog nasilja koje čuvaju dokaze na uređaju za koji znaju da je nadziran. Putnici koji prelaze granice gdje je pregled uređaja obavezan. Odvjetnici s povlaštenim materijalima na osobnim telefonima.
I svaki tko razumije da privatnost nije o tome da imate što skrivati. Radi se o tome da imate što zaštititi.
Trezor prisile
Označite bilo koji trezor kao okidač prisile. Kada se taj uzorak nacrta pod prisilom, svaki drugi trezor se tiho i trajno uništava. Trezor prisile otvara se normalno. Osoba koja gleda vidi suradnju i normalno izgledajući trezor s nekoliko bezopasnih fotografija. Nema načina da zna da je ikad postojalo što drugo.
Nijedna druga šifrirana trezorska aplikacija ovo ne čini.
Što nećemo graditi
Nećemo dodati biometrijsko otključavanje jer ga je moguće zakonski prisiliti. Nećemo dodati pohranu ovisnu o oblaku jer stvara metu za zapljenu i povredu. Nećemo dodati analitiku koja prati kako koristite aplikaciju. Nećemo dodati stražnja vrata maskirana kao oporavak računa. Nećemo oslabiti arhitekturu radi pogodnosti.
Svaka odluka u Vaultaireu vraća se na jednu stvar: vaše privatne datoteke ostaju vaše pod svim okolnostima.
Vaultaire je privatni šifrirani foto i datotečni trezor za iPhone. Ne prikuplja, ne prenosi i ne pohranjuje osobne podatke. Sve AES-256-GCM šifriranje izvodi se lokalno na vašem uređaju pomoću Apple Secure Enclavea. Iz načela ne možemo pristupiti vašim datotekama, uzorcima ni frazama za oporavak.