Penyangkalan yang Masuk Akal dan Kubah yang Dipisahkan Pola

Seseorang meminta Anda membuka Vaultaire. Anda menggambar satu pola, dan satu brankas terenkripsi terbuka tanpa menu yang mencantumkan pola lainnya. Pola yang berbeda dapat membuka brankas yang berbeda. Hal ini memberi Anda kompartementalisasi praktis dalam antarmuka, dengan batasan yang jelas terhadap pemeriksa yang dapat memeriksa container aplikasi.

Fitur penyangkalan yang masuk akal dari Vaultaire menggunakan pola terpisah untuk menangani indeks brankas terenkripsi terpisah tanpa menampilkan daftar lintas brankas. Hal ini dapat menyembunyikan brankas lain selama pemeriksaan antarmuka biasa, namun tata letak pada disk saat ini memperlihatkan jumlah file indeks terenkripsi ke pemeriksa dengan akses kontainer aplikasi.

Apa Arti Sebenarnya Penyangkalan Masuk Akal

Dalam pengertian kriptografi yang paling kuat, penyangkalan yang masuk akal berarti penyimpanan yang dapat diamati tidak membuktikan adanya konten tambahan yang dilindungi. Dalam bahasa produk sehari-hari, frasa ini juga digunakan untuk kredensial umpan yang mengungkapkan satu pandangan namun menyembunyikan pandangan lain. Itu adalah standar yang berbeda, dan implementasi Vaultaire saat ini memenuhi tujuan kompartementalisasi antarmuka daripada penyangkalan teori informasi.

Sebagian besar aplikasi brankas memberi Anda satu brankas di balik satu kata sandi. Jika seseorang memaksa Anda untuk membukanya, semuanya akan terungkap. Beberapa aplikasi menawarkan mode umpan “” di mana Anda dapat mengatur kata sandi kedua yang menampilkan layar palsu. Namun implementasi tersebut biasanya hanya bersifat kosmetik. Pemeriksa forensik dapat melihat data app’, melihat tanda konfigurasi, mengetahui ukuran data terenkripsi tidak cocok dengan file yang terlihat, atau menemukan metadata yang menunjukkan keberadaan lapisan tersembunyi.

Vaultaire mengambil pendekatan yang ditujukan pada pola. Setiap pola yang valid pada kisi 5×5 memperoleh kandidat kunci brankas yang berbeda. Aplikasi melakukan hash pada kunci tersebut untuk menghitung nama file indeks terenkripsi yang diharapkan, lalu membuka dan mengautentikasi indeks tersebut jika ada. Itu tidak menampilkan pola pemetaan registri teks biasa atau nama brankas yang dilihat pengguna, meskipun file indeks terenkripsi itu sendiri dapat dihitung dan dihitung.

Jika indeks turunan ada dan AES-GCM otentikasi berhasil, Anda melihat file brankas itu. Jika tidak, Vaultaire menyajikan keadaan kosong dan dapat membuat brankas baru untuk pola tersebut. Tidak ada kesalahan layar kunci saat menamai brankas lain atau menampilkan daftar. Antarmuka yang tenang membantu selama pemeriksaan biasa, namun tidak menghapus bukti sistem file yang dijelaskan di bawah.

Prinsip Inti

Aplikasi brankas tradisional sering kali terbuka ke daftar kontainer yang terlihat. Vaultaire malah membiarkan setiap pola menangani satu indeks terenkripsi. Orang yang menggunakan antarmuka melihat brankas yang dipilih, bukan katalog yang lain. Pemeriksa sistem file memiliki pandangan yang lebih luas dan dapat melihat berapa banyak file indeks terenkripsi yang ada.

Cara Kerja Di Bawah Terpal

Landasan teknis menggabungkan pengalamatan yang diturunkan dari pola dengan enkripsi yang diautentikasi. Pola yang berbeda menghasilkan kunci kandidat dan nama file yang berbeda. AES-GCM kemudian memberikan pemeriksaan integritas eksplisit: kunci yang benar mengautentikasi indeks terenkripsi, sementara kunci yang salah gagal. Hasil autentikasi tersebut berguna untuk keamanan, namun juga berarti data yang disalin mendukung verifikasi tebakan offline.

Pola Berbeda, Tombol Berbeda

Saat Anda menggambar sebuah pola, Vaultaire membuat serial urutan titik dan ukuran kisi, lalu menjalankan 600.000 putaran PBKDF2-HMAC-SHA512 dengan seluruh perangkat acak Keychain garam. Fungsi ini menghasilkan kunci vault 256-bit. Input pola yang berbeda diharapkan menghasilkan kunci yang tidak berhubungan, namun keamanan kredensial tetap dibatasi oleh kemampuan menebak pola tersebut. Output 256-bit tidak memberikan entropi 256 bit pada pola manusia.

Setiap Kunci Mendekripsi Gumpalannya Sendiri

Vaultaire menyimpan peta file setiap brankas dan membungkus kunci master acak dalam sebuah AES-256-GCM indeks terenkripsi. Saat Anda menggambar pola, aplikasi memperoleh kunci brankas kandidat dan memeriksa nama file sidik jari kunci yang sesuai. Jika file tersebut ada, dekripsi yang diautentikasi berhasil atau gagal; AES-GCM tidak menghasilkan teks biasa yang tidak berarti dan diterima. Jika tidak ada indeks valid yang terbuka, antarmuka pengguna menawarkan status kosong tanpa mencantumkan brankas lainnya.

Tidak Ada Katalog Cross-Vault Plaintext

Vaultaire tidak menyimpan tabel database yang dapat dilihat pengguna yang memetakan pola ke nama vault yang dapat dibaca. Alur buka kunci biasa mengalamatkan satu indeks melalui kunci turunan. Namun, pada disk, setiap brankas memiliki file `vault_index_.bin`, dan aplikasi itu sendiri menyertakan kode untuk menghitung nama file tersebut untuk pemeliharaan penyimpanan. Sidik jari tidak menunjukkan pola asal usulnya, namun hitungannya menunjukkan jumlah indeks lokal.

Penyangkalan Masuk Akal Aliran
Pola A
Pola asli Anda
Kunci A
Kunci turunan
Gudang A
File pribadi Anda
Pola B
Kunci B
Kunci berbeda
Gudang B
File tidak bersalah

Kedua brankas itu sama-sama nyata. Keduanya dienkripsi dengan algoritma yang sama. Keduanya menghasilkan keluaran terenkripsi yang sama. Tidak ada bendera, tidak ada penanda, tidak ada metadata yang memberi label satu sebagai “real” dan yang lainnya sebagai “decoy.” Sejauh menyangkut matematika, keduanya identik.

Strategi Gudang Umpan

Penyangkalan yang masuk akal hanya berfungsi jika Anda memiliki sesuatu untuk ditunjukkan. Lemari besi kosong mencurigakan. Lemari besi yang jelas-jelas tidak berisi apa pun yang layak dilindungi adalah hal yang mencurigakan. Pertahanan terkuat adalah lemari besi yang tampak persis seperti yang diharapkan seseorang untuk ditemukan.

Menyiapkan Umpan Anda

Pilih pola kedua, yang dapat Anda gambar dengan cepat dan alami di bawah tekanan. Buat brankas dengan pola itu. Isi dengan konten yang masuk akal bagi seseorang yang menggunakan aplikasi brankas: mungkin beberapa foto pribadi yang ingin Anda rahasiakan tetapi tidak sensitif, beberapa dokumen keuangan, beberapa catatan. Kontennya harus dapat dipercaya dan sedikit memalukan, sehingga seseorang yang menelusuri ponsel Anda mengira mereka telah menemukan apa yang Anda sembunyikan.

Menjadikannya Meyakinkan

Gudang umpan yang baik memiliki beberapa karakteristik. Itu harus berisi sejumlah file, yang wajar, tidak terlalu sedikit (dicurigai kosong) dan tidak terlalu banyak (mengapa Anda melindungi konten biasa sebanyak itu?). File tersebut harus cukup baru untuk menyarankan penggunaan aktif. Dan idealnya, konten harus memberikan alasan yang masuk akal mengapa Anda memasang aplikasi vault.

Seseorang yang terbatas pada antarmuka yang tidak terkunci akan melihat brankas yang dipilih dan tidak ada pemilih lintas brankas. Hal ini dapat mengurangi pengungkapan secara kasual. Seseorang dengan akses sistem file dapat menghitung indeks terenkripsi dan mungkin mengetahui bahwa ada lebih dari satu brankas lokal, meskipun mereka masih tidak dapat menghubungkan indeks ke suatu pola atau membaca kontennya.

Di Bawah Tekanan

Jika Anda terpaksa membuka kunci perangkat Anda, gambarlah pola umpannya. Lemari besi terbuka. File-file itu muncul. Dalam antarmuka biasa, tidak ada menu tersembunyi atau daftar lintas brankas yang dapat ditemukan. Orang yang memegang ponsel Anda melihat satu brankas yang tidak terkunci. Hal ini dapat membuat pengungkapan menjadi koheren selama pemeriksaan biasa, sementara pemeriksaan sistem file masih dapat mengungkapkan indeks terenkripsi tambahan.

Gudang sensitif Anda tidak akan muncul di antarmuka kecuali polanya digambar. Itu tidak terdaftar di balik menu tersembunyi. Indeks terenkripsinya masih ada di wadah aplikasi, sehingga fitur tersebut tidak boleh disajikan sebagai perlindungan terhadap segala bentuk pengungkapan paksa atau analisis forensik.

Mengapa Dapat Dibuktikan Secara Matematis

Vaultaire dapat membuat klaim yang kuat tentang konten terenkripsi dan klaim yang lebih sempit tentang antarmuka. AES-GCM melindungi isi indeks dan file-filenya. Perutean dengan alamat pola menjauhkan brankas lain dari aliran buka kunci yang terlihat. Tidak ada properti yang membuat jumlah file indeks terenkripsi tidak terlihat oleh pemeriksa yang dapat membaca container aplikasi.

0
Pemilih Cross-Vault yang Terlihat
2256
PBKDF2 Putaran per Tebak
100%
Indeks Terenkripsi per Vault

Konten Terenkripsi Tetap Rahasia

AES-256-GCM dirancang untuk menyembunyikan teks biasa dan mendeteksi modifikasi ketika kunci dan nonce ditangani dengan benar. Pemeriksa dapat mengidentifikasi file indeks dan blob Vaultaire dari nama dan lokasinya, tetapi tidak dapat membaca peta file yang dilindungi, kunci master yang dibungkus, nama file, metadata, gambar mini, atau konten file tanpa kunci yang relevan.

Indeks yang Dapat Dihitung, Tanpa Peta Pola Teks Biasa

Sistem file dapat menjawab berapa banyak indeks brankas terenkripsi yang ada karena setiap indeks memiliki filenya sendiri. Apa yang tidak disediakannya adalah peta teks biasa dari sidik jari tersebut ke pola yang menghasilkannya, label brankas yang dilihat pengguna, atau konten yang didekripsi. Itu adalah batasan yang berguna, namun ini bukan hitungan tersembunyi.

Verifikasi Tebak Offline Ada

Penyerang yang menyalin garam perangkat dan data aplikasi terenkripsi dapat memperoleh kunci kandidat dari pola yang ditebak. Sidik jari indeks yang sesuai memberi tahu penyerang apakah ada nama file yang cocok, dan AES-GCM dekripsi yang diautentikasi mengkonfirmasi tebakan tersebut dengan keyakinan yang luar biasa. PBKDF2 membuat setiap tebakan menjadi lebih mahal; itu tidak menghapus pengujian offline ini atau menambahkan entropi ke pola yang lemah.

Apa yang Dicapai oleh Negara Kosong

Di layar kunci, Vaultaire tidak mengumumkan “pola yang salah” atau menampilkan brankas lain yang tersedia. Pola yang tidak cocok mencapai alur kosong atau pembuatan, sehingga seseorang yang dibatasi untuk berinteraksi dengan antarmuka tidak mendapatkan daftar brankas. Manfaat presentasi ini tidak boleh diekstrapolasi ke penyerang yang telah menyalin dan menganalisis file yang mendasarinya.

Jangan Perlakukan Ini sebagai Nasihat Hukum

Undang-undang pengungkapan paksa berbeda-beda menurut yurisdiksi dan keadaan. Antarmuka Vaultaire tidak menentukan apa yang dapat disimpulkan, diminta, atau dibuktikan oleh otoritas, dan jumlah file indeks terenkripsi sendiri dapat mengungkapkan beberapa brankas lokal. Tanyakan kepada pengacara yang berkualifikasi tentang situasi Anda daripada mengandalkan fitur produk sebagai kesimpulan hukum.

Yang Membutuhkan Penyangkalan Masuk Akal

Anda mungkin berpikir penyangkalan yang masuk akal hanya terjadi pada mata-mata dan pelapor. Pada kenyataannya, jutaan orang menghadapi situasi di mana kemampuan untuk melindungi informasi di bawah paksaan bukanlah suatu kemewahan, melainkan sebuah kebutuhan.

Jurnalis dan Sumbernya

Jurnalis investigasi sering kali membawa materi sensitif: identitas sumber, dokumen yang bocor, rekaman wawancara. Di banyak negara, jurnalis secara rutin ditahan dan perangkat mereka digeledah di perbatasan, pos pemeriksaan, atau selama penggerebekan. Gudang umpan yang berisi catatan-catatan tidak berbahaya dan foto-foto yang diterbitkan memberikan perlindungan, sedangkan gudang nyata melindungi sumber-sumber yang hidupnya mungkin bergantung pada anonimitas.

Aktivis dan Penyelenggara

Aktivis politik, organisasi buruh, dan pekerja hak asasi manusia mungkin beroperasi di lingkungan di mana ponsel mereka menjadi target pengawasan. Pola yang terpisah dapat mengelompokkan apa yang muncul selama penggunaan aplikasi biasa, namun ponsel yang disita atau disusupi dapat mengungkap jumlah indeks terenkripsi dan mendukung tebakan pola offline. Keamanan operasional harus melampaui aplikasi.

Orang dalam Situasi Pelecehan

Orang yang mendokumentasikan pelecehan mungkin perlu memisahkan bukti sensitif dari materi yang dapat mereka tunjukkan dengan aman. Vault kedua dapat mengurangi pengungkapan kepada seseorang yang terbatas pada antarmuka aplikasi. Ini tidak dapat menjamin keamanan terhadap pemantauan perangkat, spyware, paksaan, atau pemeriksaan sistem file, sehingga pengguna yang berada dalam bahaya harus mengikuti panduan dari organisasi dukungan lokal yang berkualifikasi.

Wisatawan Melintasi Perbatasan

Wewenang pencarian perbatasan dan kewajiban wisatawan berbeda-beda. Membuka satu pola Vaultaire tidak menampilkan daftar lintas brankas, namun tidak membuat indeks terenkripsi lainnya sepenuhnya tidak terdeteksi oleh pemeriksaan forensik. Minimalkan data sensitif yang Anda bawa dan dapatkan nasihat hukum terkini untuk rute dan keadaan Anda.

Siapapun yang Menghargai Privasi

Anda tidak perlu berada dalam bahaya untuk mendapatkan privasi. Mungkin Anda membuat jurnal pribadi. Mungkin Anda memiliki informasi medis yang tidak ingin orang lain temukan. Mungkin Anda hanya percaya bahwa tidak semua bagian dari kehidupan digital Anda dapat diakses oleh siapa saja yang mengangkat telepon Anda. Vault yang dipisahkan pola memperkuat privasi antarmuka dengan membatasi apa yang diungkapkan oleh pembukaan kunci biasa, sementara jumlah indeks terenkripsi tetap terlihat oleh pemeriksa sistem file.

Bagaimana Bandingkan Ini ke Aplikasi Vault Lainnya

Banyak aplikasi vault memperlakukan keamanan sebagai masalah kontrol akses: satu gerbang kredensial ke satu kontainer yang terlihat. Beberapa produk menambahkan PIN palsu atau mode umpan. Kekuatan fitur tersebut bergantung pada desain penyimpanan, bukan label pemasaran; bendera konfigurasi yang terlihat atau basis data umpan terpisah dapat mengungkapkan bahwa ada mode lain.

Masalah Satu Vault

Desain satu wadah memiliki masalah pemaksaan langsung: setelah satu-satunya kredensialnya diungkapkan, semua konten di balik kredensial tersebut akan tersedia. Produk berbeda dalam rangkaian fiturnya saat ini, jadi evaluasilah implementasi penyimpanan dan umpan sebenarnya daripada berasumsi bahwa pesaing yang disebutkan menggunakan satu model tetap.

Mode Umpan Kosmetik

Fitur kata sandi palsu dapat berguna untuk pemeriksaan biasa, namun nilai forensiknya bergantung pada apakah perangkat menyimpan tanda umpan yang dapat dideteksi, database kedua, atau ukuran file yang dapat dibedakan. Tanpa desain atau audit yang dipublikasikan, label saja tidak akan menghasilkan penyangkalan atau kegagalan yang kuat.

Vaultaire’ Berbeda Secara Arsitektur

Vaultaire membangun pemisahan pola ke jalur buka kunci normalnya. Tidak diperlukan tanda PIN palsu khusus untuk memutuskan apakah brankas adalah umpan; setiap pola yang dikonfigurasi mengalamatkan brankas terenkripsi biasa. File indeks terpisah tetap terlihat sebagai wadah terenkripsi, sehingga perbedaan arsitektur paling kuat terletak pada antarmuka pengguna dan isolasi konten, bukan pada penyembunyian jumlah forensik.

Hasilnya adalah pengalaman yang konsisten: tidak ada brankas yang diberi label “asli” atau “palsu”, dan masing-masing memerlukan jalur pembukaan atau pemulihan yang diautentikasi sendiri. Tanpa brankas dan kunci utama yang diperlukan, konten terenkripsi tetap tidak tersedia. Keberadaan kontainer tidak terhapus secara kriptografis.

Pertanyaan yang Sering Diajukan

Berapa banyak brankas yang dapat saya buat?

Vaultaire tidak memberlakukan batasan produk kecil pada pembuatan vault. Setiap pola yang valid dapat mengatasi indeks terenkripsi terpisah. Penyimpanan, ruang pola yang dapat digunakan, fitur berlangganan, dan sumber daya perangkat tetap menjadi kendala praktis, dan jumlah file indeks pada disk dapat dihitung meskipun aplikasi tidak menunjukkan pemilih vault.

Bisakah pemeriksa forensik menentukan berapa banyak brankas yang saya miliki?

Ya, jika pemeriksa dapat membaca wadah aplikasi Vaultaire. Tata letak saat ini menyimpan satu file `vault_index` terenkripsi per brankas, sehingga file tersebut dapat dihitung. Sidik jari kunci 128-bitnya tidak mengungkapkan pola atau konten yang dapat dibaca, namun Vaultaire tidak mengklaim bahwa jumlah vault disembunyikan dari analisis sistem file.

Bagaimana jika seseorang mengetahui tentang fitur penyangkalan Vaultaire’ yang masuk akal?

Mengetahui desainnya tidak mengungkapkan pola mana yang membuka indeks terenkripsi atau isi brankas itu. Hal ini mengungkapkan batasannya: pemeriksa wadah aplikasi dapat menghitung indeks terenkripsi dan dapat menguji pola tebakan secara offline menggunakan sidik jari kunci dan AES-GCM hasil otentikasi. Oleh karena itu, kekuatan pola dan keamanan perangkat tetap penting.

Apakah memiliki banyak brankas memengaruhi penyimpanan atau kinerja?

Setiap brankas menggunakan penyimpanan sebanding dengan file yang dikandungnya. Overhead enkripsi dan dekripsi sama baik Anda memiliki satu atau beberapa brankas. Aplikasi ini hanya mendekripsi brankas yang sesuai dengan pola yang Anda gambar, sehingga kinerja tidak terpengaruh oleh keberadaan brankas lainnya.

Bisakah Vaultaire dipaksa untuk mengungkapkan semua brankas melalui pembaruan perangkat lunak?

Pembaruan perangkat lunak berjalan dengan akses aplikasi dan dapat menghitung file indeks terenkripsi atau mengubah perilaku di masa mendatang. Ia masih tidak dapat mendekripsi brankas yang belum dibuka tanpa kunci turunan polanya, namun distribusi perangkat lunak adalah bagian dari model kepercayaan. Pengguna berisiko tinggi harus meninjau pembaruan dan bukti audit independen.

Apa yang terjadi jika saya tidak sengaja membuat brankas dengan pola yang sudah saya gunakan?

Jika Anda menggambar pola yang cocok dengan brankas yang ada di perangkat yang sama, aplikasi akan membuka brankas tersebut. Derivasi kunci lokal bersifat deterministik untuk pola, ukuran grid, dan garam perangkat yang sama, sehingga aplikasi menyelesaikan indeks yang sama daripada membuat duplikat.

Lindungi Hal yang Paling Penting

Siapkan brankas umpan pertama Anda dalam waktu kurang dari satu menit. Privasi yang kuat dimulai dengan mengetahui secara pasti apa yang disembunyikan antarmuka dan penyimpanan terenkripsi apa yang masih dapat diungkapkan.

Unduh Vaultaire Gratis