Vault Tersembunyi Tanpa Daftar Vault yang Terlihat
Vaultaire tidak membuka katalog brankas bernama. Anda menggambar pola, dan aplikasi hanya menyelesaikan indeks brankas terenkripsi yang terkait dengan kunci turunan tersebut. Seseorang yang melihat dari balik bahu Anda melihat brankas yang Anda buka, bukan menu yang mengiklankan brankas lainnya.
Vault tersembunyi di Vaultaire adalah antarmuka dan properti perutean kunci: aplikasi tidak menampilkan daftar cross-vault teks biasa dan membuka vault hanya setelah mendapatkan kuncinya dari pola. Pada disk, file indeks terenkripsi terpisah tetap dapat dihitung, sehingga desain ini tidak membuat jumlah brankas tidak terlihat secara forensik.
Apa Arti Sebenarnya "Brankas Tersembunyi"?
Sebagian besar aplikasi brankas berfungsi seperti lemari arsip. Buka aplikasi, dan Anda melihat daftar brankas Anda. Mungkin mereka punya nama. Mungkin mereka menunjukkan hitungan. Mungkin ada ikon gembok kecil di samping masing-masing ikon. Aplikasi mengetahui secara pasti berapa banyak brankas yang Anda miliki, dan informasi tersebut dapat dilihat oleh siapa saja yang membuka aplikasi, atau memeriksa perangkat.
Vaultaire bekerja secara berbeda di antarmuka. Tidak ada layar yang mencantumkan nama brankas Anda atau menanyakan mana yang akan dibuka kuncinya. Saat Anda menggambar pola, aplikasi memperoleh kunci brankas 256-bit dengan PBKDF2, melakukan hash pada kunci tersebut untuk membentuk nama file indeks yang diharapkan, dan mencoba dekripsi terautentikasi dari indeks terenkripsi tersebut. Jika indeks ada dan itu AES-GCM tag memverifikasi, Vaultaire membuka kunci master acak dan membuka file. Kalau tidak, ini akan menampilkan keadaan kosong.
Perutean ini adalah bagian dari arsitektur penyimpanan, namun perlindungannya memiliki batas. Vaultaire tidak memelihara brankas pemetaan registri master teks biasa ke pola atau label. Itu membuat tepat 1 file indeks terenkripsi untuk setiap brankas, dan aplikasi memiliki jalur pemeliharaan yang menghitung file-file tersebut. Oleh karena itu, pemeriksa sistem file dapat menghitung indeks terenkripsi meskipun mereka tidak dapat membaca konten indeks tanpa kunci.
Vaultaire menyembunyikan katalog lintas brankas dari antarmuka pengguna biasa. Pola tersebut memilih indeks terenkripsi tanpa mengungkapkan pola, label, atau konten indeks lainnya. Hal ini mengurangi pengungkapan yang tidak disengaja kepada seseorang yang menggunakan aplikasi, namun tidak sama dengan menyembunyikan setiap artefak brankas iOS atau alat forensik.
Ini Bukan "Folder Tersembunyi"
Ungkapan "ruangan tersembunyi" mungkin membuat Anda berpikir tentang aplikasi yang menyimpan folder di tempat yang tidak dapat Anda lihat dengan mudah. Mungkin folder tersebut diberi nama dengan awalan titik sehingga tidak muncul di file browser. Mungkin aplikasi tersebut menggunakan penyamaran "kalkulator" untuk menyembunyikan tujuan sebenarnya. Ini adalah trik kamuflase, dan semuanya memiliki kelemahan fatal yang sama: data tersembunyi masih ada, di lokasi yang diketahui, menunggu untuk ditemukan.
Pemeriksa forensik dengan akses ke perangkat Anda dapat dengan mudah menemukan folder tersembunyi. Alat sistem file mencantumkan setiap direktori. Penganalisis penyimpanan menunjukkan di mana ruang disk dialokasikan. Bahkan teman yang cukup paham teknologi dengan waktu lima menit dan mesin pencari dapat menemukan sebagian besar folder "tersembunyi".
Vaultaire tidak bergantung pada folder tersamar atau kulit kalkulator. Di dalam kontainer aplikasinya, ia menyimpan indeks brankas terenkripsi ditambah file blob terenkripsi. Konten indeks menyembunyikan nama file pengguna, MIME jenis, tanggal, peta file, dan kunci master yang dibungkus di belakangnya AES-256-GCM. Konten tersebut tidak dapat dibaca sampai kunci turunan pola yang benar mengautentikasi indeks.
Perbedaan praktisnya adalah antara folder rahasia yang diberi nama jelas dan wadah terenkripsi terautentikasi yang dipilih berdasarkan nama file turunan kunci. Pemeriksa perangkat dapat melihat bahwa wadah tersebut ada. Tanpa kredensial yang benar, mereka tidak mendapatkan peta file atau konten yang dapat dibaca.
Apa yang Diungkapkan Tata Letak Penyimpanan
Bahkan tanpa daftar vault, musuh yang cerdas mungkin mencoba pendekatan berbeda: menganalisis penggunaan disk. Jika Vaultaire menggunakan penyimpanan 500 MB hari ini dan 800 MB besok, mungkin Anda menambahkan brankas. Jika menghapus foto dari satu brankas mengurangi penyimpanan tepat 200 MB, mungkin ada korelasinya dengan eksploitasi.
Vaultaire tidak menjaga jejak penyimpanan lokal tetap konstan. Menambahkan file akan menghabiskan penyimpanan, menghapus brankas dapat mengosongkan penyimpanan, dan ada satu file indeks terenkripsi untuk setiap brankas. Enkripsi melindungi konten dan integritas, namun tidak menghapus semua informasi ukuran, jumlah, dan waktu dari sistem file.
Pengamat dengan akses wadah aplikasi dapat menghubungkan jumlah file, ukuran, dan waktu modifikasi dengan aktivitas. iOS Perlindungan Data dapat membatasi akses saat perangkat terkunci, dan muatan terenkripsi tetap rahasia tanpa kuncinya, namun Vaultaire tidak mengiklankan resistensi analisis lalu lintas lokal.
Dimana Padding Digunakan
Vaultaire memang menggunakan padding dalam format tertentu. Header file terenkripsi memiliki ukuran header tetap sehingga nama file biasa dan MIME jenis tidak diekspos dalam teks biasa. Terenkripsi iCloud pencadangan menggunakan catatan tetap 10 MB ditambah potongan umpan. Kontrol tersebut tidak sama dengan kumpulan penyimpanan lokal berukuran konstan.
Indeks brankas lokal dan file blob masih memiliki nama dan ukuran file tingkat aplikasi yang dapat dikenali. AES-GCM menyembunyikan teks biasa dan mendeteksi modifikasi; itu tidak membuat setiap byte atau artefak sistem file tidak dapat dibedakan dari sektor disk acak yang sewenang-wenang.
Resistensi Forensik: Apa yang Terjadi Saat Mereka Mengambil Ponsel Anda
Mari kita lebih spesifik mengenai model ancaman. Seseorang yang melihat sekilas aplikasi tidak melihat katalog brankas. Seseorang yang memperoleh akses penampung aplikasi melalui perangkat yang disusupi atau tidak terkunci memiliki pandangan yang lebih kuat dan dapat memeriksa nama file, jumlah, ukuran, stempel waktu, Keychain ketersediaan, dan muatan terenkripsi.
Apa yang Dapat Dilihat oleh Alat Forensik
Pemeriksa forensik dapat melihat bahwa Vaultaire diinstal, berapa banyak penyimpanan yang digunakan, berapa banyak file `vault_index_*.bin` yang ada, sidik jari kuncinya, file blob terenkripsi, dan metadata modifikasi. Pemeriksa juga dapat menyalin ciphertext untuk menebak pola offline.
Enkripsi Apa yang Masih Dilindungi
- Label brankas dan peta file yang dapat dibaca. Indeks terenkripsi melindungi catatan file dan kunci master acak yang dibungkus.
- Nama file asli dan MIME jenis. Bidang ini berada di dalam header file terenkripsi yang diautentikasi, bukan nama direktori teks biasa.
- Isi foto, video, dan dokumen. Penggunaan muatan file AES-256-GCM di bawah kunci master brankas acak.
- Polanya sendiri. Vaultaire tidak menyimpannya sebagai preferensi teks biasa, meskipun database pemulihan lokal terenkripsi berisi materi pola dan frasa saat perangkat dalam penggunaan normal.
- Jalan pintas untuk menebak. PBKDF2 meningkatkan biaya masing-masing kandidat, tetapi nama file indeks yang disalin dan AES-GCM tag tetap membiarkan penyerang memverifikasi tebakan secara offline.
Data yang dienkripsi masih menyisakan bukti bahwa data yang dienkripsi itu ada. Tata letak penyimpanan Vaultaire saat ini dapat mengekspos jumlah file indeks terenkripsi meskipun tidak mengekspos pola, label, peta file, atau teks biasa. Kubah tersembunyi melindungi antarmuka dan konten; mereka tidak menjanjikan penyangkalan teori informasi.
Bagaimana Brankas Tersembunyi Mengaktifkan Penyangkalan Masuk Akal
Kubah tersembunyi menyediakan kompartementalisasi antarmuka di belakang Vaultaire penyangkalan yang masuk akal fitur. Koneksi, dan batasannya dalam pemeriksaan sistem file, penting saat mengevaluasi klaim.
Di antarmuka Vaultaire, pola valid yang berbeda dapat membuka brankas nyata yang berbeda. Anda dapat memilih satu pola untuk bahan sensitif dan pola lainnya untuk brankas yang kurang sensitif. Pengamat yang hanya melihat antarmuka yang tidak terkunci tidak akan diperlihatkan label yang mengidentifikasi brankas sebagai “nyata” atau “umpan”.
Hal ini dapat mengurangi pengungkapan selama inspeksi santai atau selancar bahu, namun hal ini tidak memenuhi definisi forensik terkuat tentang penyangkalan yang masuk akal. Pemeriksa dengan akses ke wadah aplikasi dapat menghitung indeks terenkripsi. Gunakan fitur ini sebagai kompartementalisasi antarmuka, bukan sebagai bukti bahwa tidak ada brankas tambahan.
Rantai Lengkap
- Langkah 1:Anda membuat beberapa brankas dengan pola berbeda, satu untuk file asli, satu untuk umpan, sebanyak yang Anda inginkan.
- Langkah 2:Jika ditekan, Anda menggambar pola umpan. Pengamat melihat lemari besi dengan foto-foto membosankan.
- Langkah 3: Antarmuka yang tidak terkunci tidak menampilkan daftar lintas brankas atau permintaan penamaan brankas lainnya.
- Langkah 4: Anda selalu mengingat batas ancaman yang terpisah: akses sistem file dapat mengungkapkan jumlah indeks terenkripsi bahkan ketika pengamat tidak dapat mendekripsi kontennya.
Hasilnya adalah kompartementalisasi praktis di dalam aplikasi, yang didukung oleh enkripsi konten. Ini bukan jaminan matematis bahwa pemeriksa perangkat tidak dapat mendeteksi kontainer terenkripsi tambahan.
Mengapa Ini Penting
Anda mungkin berpikir perlawanan forensik terdengar ekstrim. Kebanyakan orang tidak menghadapi penyitaan perangkat atau perintah pengadilan. Namun prinsip di balik brankas tersembunyi juga melindungi Anda dalam skenario sehari-hari.
Seseorang yang membuka layar kunci Vaultaire tidak menerima daftar nama brankas untuk ditargetkan. Rekan kerja yang meminjam perangkat Anda tidak dapat menelusuri brankas melalui alat pilih. Pencuri masih mengetahui Vaultaire diinstal dan mungkin menargetkan aplikasi atau perangkat, namun konten terenkripsi tetap dilindungi oleh pola tersebut, PBKDF2 biaya, AES-GCM, dan sekitarnya iOS batas keamanan.
Gudang tersembunyi menjawab pertanyaan privasi yang lebih sempit: apakah membuka satu brankas akan mengungkapkan katalog brankas lainnya? Di antarmuka normal, jawabannya adalah tidak. Apakah pemeriksa yang lebih kuat dapat mendeteksi kontainer terenkripsi bergantung pada status perangkat dan tingkat akses, serta dokumen Vaultaire yang membatasi secara langsung.
Pertanyaan yang Sering Diajukan
Bagaimana Vaultaire menemukan brankas tanpa menampilkan daftar brankas?
Vaultaire memperoleh kunci vault dari pola tersebut, menghitung sidik jari 128-bit dari kunci tersebut, dan mencari file indeks terenkripsi yang sesuai. Jika file tersebut ada dan AES-GCM otentikasi berhasil, aplikasi membuka brankas itu dan membuka kunci master acaknya. Jika tidak, antarmuka menawarkan status kosong alih-alih mengekspos brankas lainnya.
Dapatkah seseorang mengetahui berapa banyak brankas yang saya miliki dengan melihat penggunaan penyimpanan?
Penggunaan penyimpanan tidak mengungkapkan nama file atau konten yang dapat dibaca, namun dapat mengungkapkan bahwa Vaultaire menyimpan data terenkripsi dan berapa banyak ruang yang ditempati. Setiap brankas juga memiliki file indeks terenkripsi terpisah, sehingga pemeriksa dengan akses ke kontainer aplikasi dapat menghitung file tersebut. Vaultaire tidak mengklaim volume penyimpanan menyembunyikan jumlah brankas.
Apa yang terjadi jika saya menghapus brankas? Apakah penyimpanannya menyusut?
Menghapus brankas akan menghapus indeks terenkripsi dan file blob terenkripsi yang hanya dimiliki oleh brankas tersebut. Oleh karena itu, penyimpanan dapat menyusut. Penyimpanan flash, snapshot sistem file, pencadangan, dan lapisan sistem lainnya mungkin menyimpan artefak di luar kendali aplikasi, sehingga penghapusan tidak digambarkan sebagai jaminan penghapusan forensik.
Apa bedanya dengan hanya mengenkripsi folder?
Vaultaire tidak mengekspos folder vault yang diberi nama pengguna atau daftar vault teks biasa di antarmukanya. Itu membuat file indeks dan blob terenkripsi di dalam wadah aplikasi. Namanya tidak mengungkapkan pola, label brankas, nama file, atau konten Anda, namun keberadaan dan jumlahnya tidak disembunyikan dari pemeriksa sistem file.
Bisakah pembaruan Vaultaire di masa mendatang menyusupi brankas tersembunyi?
Versi masa depan dari klien sumber tertutup mana pun dapat mengubah apa yang dicatat atau ditampilkan oleh aplikasi. Desain Vaultaire saat ini menghindari registri lintas-vault teks biasa di antarmuka pengguna, namun pembaruan perangkat lunak tetap menjadi bagian dari model kepercayaan. Tinjau catatan rilis dan dokumentasi keamanan sebelum menginstal perubahan dalam pengaturan berisiko tinggi.
Apakah brankas tersembunyi berfungsi dengan cadangan iCloud?
Ya. Vaultaire mengenkripsi komponen cadangan pada perangkat dengan kunci cadangan turunan pola terpisah, memasukkannya ke dalam 10 MB tetap CloudKit catatan, mengenkripsi tag struktural, dan menambahkan catatan umpan. Pribadi CloudKit database masih memperlihatkan jumlah rekaman dan metadata transfer ke Apple, namun tidak nama file vault, konten, atau peran rekaman yang dapat dibaca.
Gudang Anda, Tanpa Katalog yang Terlihat
Buat brankas terenkripsi terpisah di balik pola terpisah. Vaultaire membuka yang Anda minta tanpa menampilkan daftar lintas brankas, sekaligus menjaga batas penyimpanan desain tersebut tetap eksplisit.
Unduh Vaultaire Gratis