Condivisione Sicura: condividi i vault con il controllo completo

Condividi interi depositi crittografati con le persone di cui ti fidi. Generi una frase di condivisione. Vi entrano. Il deposito appare sul loro dispositivo, completamente crittografato end-to-end. Decidi tu quanto dura l'accesso, quante volte può essere aperto e se può essere revocato. Nessun account, nessun indirizzo email, nessun intermediario nel cloud.

La condivisione sicura in Vaultaire ti consente di condividere un intero deposito crittografato con un'altra persona utilizzando una breve frase di condivisione. Il destinatario inserisce la frase per decrittografare il deposito sul proprio dispositivo. Nessun account, nessuna email, nessun login richiesto. Sei tu a controllare il conteggio delle aperture, la scadenza e la revoca.

Cos'è Condivisione Sicura?

La maggior parte degli strumenti di condivisione file ti chiede di effettuare uno scambio. Vuoi inviare a qualcuno un documento sensibile, quindi lo carichi su un server, generi un collegamento e speri che nessuno lo intercetti. Il file si trova sul computer di qualcun altro’, decrittografato, in attesa di potervi accedere. Ti fidi del fornitore di servizi. Ti fidi della rete. Hai fiducia che nessuno in azienda sbircia. Si tratta di molta fiducia per qualcosa di veramente privato. La condivisione sicura di

Vaultaire’ funziona diversamente. Invece di inviare file tramite terze parti, condividi un intero vault, un contenitore crittografato autonomo, utilizzando una frase di condivisione. Questa frase è una breve sequenza di parole, generata dall'app, che funge da chiave crittografica per sbloccare il deposito condiviso sul dispositivo destinatario’s. I file non esistono mai in uno stato non crittografato su nessun server. La frase di condivisione è l'unico modo per entrare.

Pensala in questo modo: non stai inviando a qualcuno una copia dei tuoi file. Stai dando loro una chiave per un deposito che già esiste, crittografato, nel cloud. Senza la frase, il caveau è solo rumore. Con la frase, decripta perfettamente sul loro dispositivo. Il server non sa mai cosa c'è dentro.

Nessun account richiesto

La persona con cui condividi non ha bisogno di un account Vaultaire, di un indirizzo email o di un accesso. Installano l'app, inseriscono la frase di condivisione e viene visualizzato il vault.La frase è l'identità.Ciò significa che la condivisione funziona oltre ogni confine, senza problemi di registrazione, senza elenchi di contatti, senza grafici social.

Come funziona la condivisione, passo dopo passo

Il meccanismo di condivisione è progettato per essere semplice in superficie e rigoroso nella parte inferiore. Ecco esattamente cosa succede quando condividi un caveau.

Passaggio 1: generare una frase di condivisione

All'interno di qualsiasi deposito, tocca “Condividi.” Vaultaire genera una frase di condivisione univoca, una sequenza di parole in linguaggio semplice che codifica il materiale crittografico necessario per decrittografare il deposito. Questa frase è separata dalla frase di recupero. La tua frase di recupero protegge il tuo accesso personale. La frase di condivisione garantisce l'accesso controllato a qualcun altro.

Passaggio 2: comunichi la frase

Invii la frase di condivisione al tuo destinatario attraverso qualunque canale di cui ti fidi, di persona, tramite messaggio crittografato, scritto su carta. Vaultaire non trasmette la frase per te, perché così facendo significherebbe che un server da qualche parte l'ha vista. La frase rimane tra te e la persona con cui stai condividendo.

Passaggio 3: il destinatario inserisce la frase

Il destinatario apre Vaultaire sul proprio dispositivo, seleziona “Apri Shared Vault,” e inserisce la frase di condivisione. L'app utilizza la frase per ricavare la chiave di decrittografia, individua i dati del deposito crittografati e li decrittografa localmente sul proprio dispositivo. I file appaiono come se fossero sempre lì.

Passaggio 4: l'accesso è regolato dalle tue regole

Prima di generare la frase di condivisione, imposti le regole. Quanto dovrebbe durare l'accesso? Quante volte è possibile aprire il caveau? Il destinatario può esportare o salvare file all'esterno del vault? Questi vincoli vengono applicati crittograficamente, non solo restrizioni dell'interfaccia utente. Quando le regole scadono, il vault semplicemente interrompe la decrittografia.

I controlli che mantieni

Condividere non significa arrendersi. Ogni deposito condiviso in Vaultaire è dotato di una serie di controlli che ti consentono di definire esattamente come si presenta l'accesso.

Limitato nel tempo
Imposta date di scadenza
Conteggio limitato
Numero limite di aperture
Istantaneo
Revoca l'accesso in qualsiasi momento

Date di scadenza

Imposta una data e un'ora dopo le quali la frase di condivisione smette di funzionare. Il destinatario può accedere liberamente al caveau fino a quel momento, dopodiché si blocca. Non si tratta di un'attivazione/disattivazione lato server, , il meccanismo di accesso crittografico stesso ha una scadenza incorporata. Una volta scaduto il tempo, la frase non può ricavare una chiave valida.

Limiti aperti

Specificare quante volte è possibile aprire il deposito condiviso. Se imposti un limite di tre, il vault decripta tre volte. Al quarto tentativo la frase non funziona più. Ciò è utile per i trasferimenti una tantum: condividi un documento, lascia che il destinatario lo visualizzi una volta e sappia che l'accesso è consumato.

Prevenzione dell'esportazione

Quando si disabilita l'esportazione su un deposito condiviso, il destinatario può visualizzare i file all'interno dell'app ma non può salvarli, copiarli o condividerli all'esterno di Vaultaire. Gli screenshot sono bloccati. AirDrop è disabilitato. I file esistono solo all'interno del contenitore crittografato. Ciò non rende impossibile l'esfiltrazione, qualcuno potrebbe sempre fotografare il proprio schermo, ma elimina ogni comodo percorso digitale.

Revoca dell'accesso

Hai cambiato idea? Vai alle impostazioni del tuo vault, tocca “Revoca condivisione,” e la frase di condivisione verrà immediatamente invalidata. La prossima volta che il destinatario tenta di aprire il caveau, la decrittazione fallisce. Non è necessaria la collaborazione del destinatario’, né il suo dispositivo, né conoscere la sua identità. La revoca è unilaterale e immediata.

Sincronizzazione automatica

La condivisione in Vaultaire non è un trasferimento di file una tantum. È una connessione dal vivo. Quando aggiungi nuovi file a un deposito condiviso, il destinatario vede gli aggiornamenti automaticamente la prossima volta che lo apre. Quando rimuovi i file, questi scompaiono dalla vista del destinatario’s. Il deposito rimane sincronizzato.

Funziona perché il deposito condiviso non è una copia. Sia tu che il destinatario accedete allo stesso contenitore crittografato. Il tuo dispositivo crittografa i file e invia i dati crittografati al cloud. Il dispositivo destinatario’s estrae i dati crittografati e li decrittografa localmente. Il server intermedio vede solo BLOB crittografati e non ha idea se i contenuti siano cambiati o cosa contengano.

La sincronizzazione è incrementale. Quando aggiungi una singola foto a un archivio contenente centinaia di file, solo il nuovo file viene crittografato e caricato. Il dispositivo destinatario’s scarica e decrittografa solo il nuovo file. Ciò mantiene la larghezza di banda bassa e la sincronizzazione veloce, anche per archivi di grandi dimensioni.

Bidirezionale o Monodirezionale

Scegli se il destinatario può aggiungere file al deposito condiviso o solo visualizzare ciò che inserisci.Condivisioni di sola letturaconsente al destinatario di vedere ma non di modificare.Condivisioni di lettura-scritturalascia che entrambe le parti contribuiscano. In ogni caso, tutti i dati vengono crittografati prima che lascino qualsiasi dispositivo.

Lo Sicurezza dietro la condivisione

Condividere dati crittografati senza divulgare le chiavi è uno dei problemi più difficili nella crittografia applicata. Ecco come lo risolve Vaultaire.

Crittografia end-to-end

La frase di condivisione codifica il materiale crittografico necessario per ricavare la chiave di decrittazione del vault’. Questo materiale non passa mai attraverso i server Vaultaire’s. I dati crittografati del deposito passano attraverso il cloud per la sincronizzazione, ma senza la frase di condivisione sono indistinguibili dal rumore casuale. Vaultaire opera secondo un modello a conoscenza zero: i server facilitano la consegna ma non possono leggere i contenuti.

Gerarchia di chiavi separate

La frase di condivisione genera una chiave diversa rispetto al pattern personale o alla frase di recupero. Ciò significa che la revoca di una condivisione non influisce sul tuo accesso. Significa anche che il destinatario non può ricavare le tue credenziali personali dalla frase di condivisione. I percorsi crittografici sono completamente separati.

Segretezza di revoca

Quando revochi una condivisione, il vault viene nuovamente crittografato con una nuova chiave derivata dalle tue credenziali personali. La vecchia frase di condivisione ora punta a una chiave che non corrisponde più alla crittografia vault’s. Anche se il destinatario ha salvato la frase di condivisione, questa è inutile dopo la revoca. Il caveau è andato avanti; la vecchia chiave non apre nulla.

Nessuna perdita di metadati

Vaultaire non memorizza con chi hai condiviso, quando hai condiviso o quale fosse la frase di condivisione. L'evento di condivisione non viene registrato su nessun server. L'unico record della condivisione è la frase stessa, che esiste solo nei ricordi (o nei messaggi) tuoi e del tuo destinatario. Se revochi la condivisione, anche quel collegamento verrà interrotto crittograficamente.

Casi d'uso nel mondo reale

La condivisione sicura è pensata per i momenti in cui la privacy non è un optional. Ecco gli scenari in cui conta di più.

Condivisione di documenti con un avvocato

È necessario inviare documenti finanziari, contratti o documenti personali al proprio avvocato. Gli allegati e-mail si trovano sui server. I collegamenti cloud possono essere inoltrati. Con Vaultaire, crei un deposito, aggiungi i documenti, generi una frase di condivisione e la leggi al tuo avvocato al telefono. Aprono il caveau sul loro dispositivo. Quando il caso è chiuso, revochi l'accesso. I documenti non sono mai esistiti su un server non crittografato e l'accesso del tuo avvocato’ è permanentemente interrotto.

Condivisione di foto private con un partner

Le foto intime condivise tramite app di messaggistica sono a uno screenshot dal diventare permanenti. La prevenzione delle esportazioni di Vaultaire’ significa che le foto esistono solo all'interno del deposito crittografato. Il tuo partner può visualizzarli ma non può salvarli, condividerli o effettuare screenshot. Se la relazione termina, revochi l'accesso con un solo tocco. L'archivio crittografato viene nuovamente crittografato e la frase di condivisione smette di funzionare.

Archiviazione sicura collaborativa

Un piccolo team che lavora su un progetto riservato ha bisogno di uno spazio condiviso per i file sensibili. La condivisione in lettura e scrittura di Vaultaire’ consente a ogni membro del team di contribuire allo stesso deposito crittografato. I file si sincronizzano automaticamente. Al termine del progetto, il proprietario del vault revoca tutte le frasi di condivisione. I dati rimangono crittografati e accessibili solo al proprietario.

Condivisione di cartelle cliniche

Hai bisogno di uno specialista per rivedere la tua storia medica ma non vuoi che rimanga in una casella di posta elettronica. Crea un deposito con i record pertinenti, genera una frase di condivisione limitata nel tempo che scade dopo l'appuntamento e condividila con l'ufficio del medico’. Dopo la scadenza, la frase smette di funzionare. Non è necessario alcun follow-up.

Pianificazione patrimoniale e di emergenza

Conserva documenti importanti, testamenti, polizze assicurative, informazioni sull'account, in un caveau e genera una frase di condivisione per un membro fidato della famiglia. Possono accedere al caveau se ti succede qualcosa. Se le circostanze cambiano, revochi la vecchia frase e ne generi una nuova per qualcun altro. La transizione è immediata e non richiede l'intervento di terze parti.

Domande frequenti

La frase di condivisione è uguale alla frase di recupero?

No. La frase di condivisione e la frase di ripristino sono crittograficamente separate. La tua frase di recupero rigenera la tua chiave di crittografia personale se dimentichi la sequenza. La frase di condivisione garantisce l'accesso controllato e revocabile a un deposito specifico per qualcun altro. Conoscere la frase di condivisione non rivela il tuo schema o la tua frase di recupero.

Cosa succede se la frase di condivisione viene intercettata?

Se qualcuno ottiene la frase di condivisione, può accedere al deposito condiviso secondo le regole impostate (scadenza, limiti di apertura). Questo è il motivo per cui dovresti condividere la frase di persona tramite un canale affidabile, , tramite un messenger crittografato end-to-end o per telefono. Se sospetti che la frase sia stata compromessa, revoca immediatamente la condivisione. Il caveau viene nuovamente crittografato e la vecchia frase diventa inutile.

Posso condividere un caveau con più persone?

Sì. Puoi generare frasi di condivisione separate per destinatari diversi, ciascuno con la propria scadenza, limiti di apertura e autorizzazioni. La revoca della frase di una persona’ non influisce sull'accesso di nessun altro’. Ogni frase di condivisione funziona in modo indipendente.

Il destinatario ha bisogno di un account Vaultaire?

No. Il destinatario ha bisogno solo dell'app Vaultaire (scaricabile gratuitamente) e della frase di condivisione. Non è richiesta la creazione di un account, né la verifica dell'e-mail, né l'accesso. La frase di condivisione stessa è la credenziale.

Cosa succede quando revoco una condivisione?

Il vault viene nuovamente crittografato con una nuova chiave. La vecchia frase di condivisione non può più ricavare una chiave di decrittazione valida. La prossima volta che il destinatario tenta di aprire il caveau, la decrittazione fallisce silenziosamente, i dati appaiono come rumore casuale. La revoca è immediata e non richiede che il dispositivo destinatario’s sia online.

Vaultaire può vedere ciò che condivido?

N. Vaultaire utilizza un'architettura a conoscenza zero. I server archiviano e trasmettono dati crittografati ma non possiedono mai le chiavi per decrittografarli. La frase di condivisione viene generata sul tuo dispositivo e non viene mai trasmessa ai server Vaultaire’s. L'azienda non può vedere i tuoi file, non può vedere con chi li condividi e non può soddisfare le richieste di dati di cui non dispone.

Condividi con fiducia

Concedi a qualcuno l'accesso al tuo caveau senza rinunciare al controllo. Condivisione sicura, a modo tuo.

Scarica Vaultaire gratuitamente