Depositi nascosti senza un elenco dei depositi visibile
Vaultaire non si apre a un catalogo di depositi con nome. Disegna uno schema e l'app risolve solo l'indice del vault crittografato associato a quella chiave derivata. Qualcuno che guarda alle tue spalle vede il caveau che hai aperto, non un menu che pubblicizza ogni altro caveau.
I depositi nascosti in Vaultaire sono un'interfaccia e una proprietà di instradamento delle chiavi: l'app non mostra alcun elenco di depositi incrociati in testo normale e apre un deposito solo dopo aver derivato la chiave dal modello. Sul disco, i file di indice crittografati separati rimangono enumerabili, quindi questa progettazione non rende invisibile il conteggio dei depositi a livello forense.
Cosa significa realmente "Casseforti Nascoste"?
La maggior parte delle app del vault funzionano come schedari. Apri l'app e vedrai un elenco dei tuoi depositi. Forse hanno dei nomi. Forse mostrano un conteggio. Forse c'è una piccola icona a forma di lucchetto accanto a ciascuno di essi. L'app sa esattamente quanti depositi hai e tali informazioni sono visibili a chiunque apra l'app, o esamini il dispositivo.
Vaultaire funziona diversamente nell'interfaccia. Non è presente alcuna schermata che elenca i nomi del tuo caveau o che chiede quale sbloccare. Quando disegni un modello, l'app ricava una chiave dell'insieme di credenziali a 256 bit con PBKDF2, esegue l'hashing della chiave per formare il nome del file di indice previsto e tenta la decrittografia autenticata di tale indice crittografato. Se l'indice esiste e il suo AES-GCM verifica il tag, Vaultaire scarta la chiave master casuale e apre i file. Altrimenti presenta uno stato vuoto.
Questo routing fa parte dell'architettura di archiviazione, ma la sua protezione presenta dei limiti. Vaultaire non mantiene un registro principale in testo normale che associa i depositi a modelli o etichette. Crea esattamente 1 file di indice crittografato per ogni deposito e l'app dispone di percorsi di manutenzione che enumerano tali file. Un esaminatore del filesystem può quindi contare gli indici crittografati anche se non può leggere il contenuto dell'indice senza una chiave.
Vaultaire nasconde il catalogo della volta a crociera dalla normale interfaccia utente. Il modello seleziona un indice crittografato senza rivelare modelli, etichette o contenuti di altri indici. Ciò riduce la divulgazione accidentale a qualcuno che utilizza l'app, ma non equivale a nascondere tutti gli artefatti del vault iOS o strumenti forensi.
Questa non è una "cartella nascosta"
La frase "archivio nascosto" potrebbe farti pensare ad app che nascondono una cartella dove non puoi vederla facilmente. Forse la cartella è denominata con un prefisso punto in modo che non venga visualizzata in un browser di file. Forse l'app utilizza un travestimento da "calcolatrice" per nascondere il suo vero scopo. Questi sono trucchi mimetici e condividono tutti lo stesso difetto fatale: i dati nascosti sono ancora lì, in un luogo noto, in attesa di essere trovati.
Un esaminatore forense con accesso al tuo dispositivo può trovare banalmente una cartella nascosta. Gli strumenti del file system elencano ogni directory. Gli analizzatori di archiviazione mostrano dove è allocato lo spazio su disco. Anche un amico moderatamente esperto di tecnologia con cinque minuti e un motore di ricerca potrebbe individuare la maggior parte delle cartelle "nascoste".
Vaultaire non si affida a una cartella mascherata o alla skin della calcolatrice. All'interno del contenitore dell'app, archivia gli indici dell'insieme di credenziali crittografati e i file BLOB crittografati. Il contenuto dell'indice nasconde i nomi dei file degli utenti, MIME tipi, date, mappe di file e la chiave master racchiusa dietro AES-256-GCM. Tali contenuti non diventano leggibili finché la chiave derivata dal modello corretto non autentica l'indice.
La differenza pratica è tra una cartella segreta dal nome semplice e un contenitore crittografato autenticato selezionato da un nome file derivato da una chiave. Un esaminatore del dispositivo può vedere che il contenitore esiste. Senza una credenziale corretta, non ottengono la mappa dei file o i contenuti leggibili.
Cosa rivela il layout di archiviazione
Anche senza un elenco di credenziali, un avversario intelligente potrebbe tentare un approccio diverso: analizzare l'utilizzo del disco. Se Vaultaire utilizza 500 MB di spazio di archiviazione oggi e 800 MB domani, forse hai aggiunto un deposito. Se l'eliminazione di foto da un deposito riduce lo spazio di archiviazione esattamente di 200 MB, forse esiste una correlazione da sfruttare.
Vaultaire non mantiene costante l'impronta di archiviazione locale. L'aggiunta di file consuma spazio di archiviazione, l'eliminazione di un deposito può liberare spazio di archiviazione ed esiste un file di indice crittografato per ciascun deposito. La crittografia protegge il contenuto e l'integrità, ma non cancella tutte le informazioni su dimensione, conteggio e temporizzazione dal file system.
Un osservatore con accesso al contenitore dell'app può correlare il conteggio dei file, le dimensioni e i tempi di modifica con l'attività. iOS La protezione dei dati può limitare l'accesso mentre il dispositivo è bloccato e i payload crittografati rimangono confidenziali senza le relative chiavi, ma Vaultaire non pubblicizza la resistenza all'analisi del traffico locale.
Dove viene utilizzata l'imbottitura
Vaultaire utilizza il riempimento in formati specifici. Le intestazioni dei file crittografati riservano una dimensione di intestazione fissa, quindi i nomi di file ordinari e MIME i tipi non sono esposti nel testo in chiaro. Crittografato iCloud il backup utilizza record fissi da 10 MB più blocchi esca. Tali controlli non devono essere confusi con uno storage pool locale di dimensione costante.
Gli indici dell'insieme di credenziali locali e i file BLOB hanno ancora nomi di file e dimensioni riconoscibili a livello di applicazione. AES-GCM nasconde il testo in chiaro e rileva la modifica; non rende ogni byte o artefatto del filesystem indistinguibile dai settori casuali arbitrari del disco.
Resistenza forense: cosa succede quando ti prendono il telefono
Cerchiamo di essere specifici riguardo al modello di minaccia. Qualcuno che dà un'occhiata all'app non vede il catalogo del vault. Chi ottiene l'accesso al contenitore dell'app tramite un dispositivo compromesso o sbloccato ha una visione più ampia e può controllare nomi di file, conteggi, dimensioni, timestamp, Keychain disponibilità e payload crittografati.
Cosa possono vedere gli strumenti forensi
Un esaminatore forense può vedere che Vaultaire è installato, quanto spazio di archiviazione utilizza, quanti file "vault_index_*.bin" esistono, le impronte digitali delle chiavi, i file BLOB crittografati e i metadati di modifica. L'esaminatore può anche copiare il testo cifrato per indovinare schemi offline.
Cosa protegge ancora la crittografia
- Etichette del vault leggibili e mappe dei file. L'indice crittografato protegge i record dei file e la chiave master casuale incapsulata.
- Nomi di file originali e MIME tipi. Questi campi risiedono all'interno di intestazioni di file crittografati autenticati anziché in nomi di directory in testo normale.
- Contenuti di foto, video e documenti. Utilizzo dei payload dei file AES-256-GCM sotto la chiave principale del vault casuale.
- Il modello stesso. Vaultaire non lo memorizza come preferenza di testo normale, sebbene il database di ripristino locale crittografato contenga materiale con pattern e frasi mentre il dispositivo è in normale utilizzo.
- Una scorciatoia per indovinare. PBKDF2 aumenta il costo di ciascun candidato, ma un nome file indice copiato e AES-GCM il tag consente comunque a un utente malintenzionato di verificare le ipotesi offline.
I dati crittografati lasciano ancora la prova dell'esistenza dei dati crittografati. L'attuale layout di archiviazione di Vaultaire può esporre il numero di file di indice crittografati anche se non ne espone modelli, etichette, mappe di file o testo in chiaro. Le casseforti nascoste proteggono l'interfaccia e il contenuto; non promettono la negabilità della teoria dell’informazione.
Come Casseforti Nascoste Abilita Negabilità Plausibile
Le casseforti nascoste forniscono la compartimentazione dell'interfaccia dietro quella di Vaultaire negabilità plausibile caratteristica. La connessione e il suo limite durante l'esame del filesystem sono importanti quando si valuta il reclamo.
Nell'interfaccia di Vaultaire, diversi modelli validi possono aprire diversi depositi reali. Puoi scegliere un modello per materiale sensibile e un altro per un deposito meno sensibile. A un osservatore che vede solo l'interfaccia sbloccata non viene mostrata un'etichetta che identifica il caveau come "reale" o "esca".
Ciò può ridurre la divulgazione durante l'ispezione casuale o lo spallamento, ma non soddisfa la definizione forense più forte di negabilità plausibile. Un esaminatore con accesso al contenitore dell'app può contare gli indici crittografati. Utilizzare questa funzionalità come compartimentazione dell'interfaccia, non come prova dell'assenza di un deposito aggiuntivo.
La catena completa
- Passaggio 1:Crei più depositi con modelli diversi, uno per file reali, uno per esche, quanti ne vuoi.
- Passaggio 2:Se messo sotto pressione, disegni il modello dell'esca. L'osservatore vede un caveau con foto noiose.
- Passaggio 3: L'interfaccia sbloccata non mostra alcun elenco di depositi incrociati o richiede di nominare l'altro deposito.
- Passaggio 4: Tieni presente il confine separato delle minacce: l'accesso al file system può rivelare il conteggio degli indici crittografati anche quando l'osservatore non può decrittografare i contenuti.
Il risultato è una pratica compartimentazione all’interno dell’app, supportata dalla crittografia dei contenuti. Non è una garanzia matematica che un esaminatore del dispositivo non possa rilevare ulteriori contenitori crittografati.
Perché questo è importante
Potresti pensare che la resistenza forense sembri estrema. La maggior parte delle persone non si trova ad affrontare sequestri di dispositivi o ordinanze del tribunale. Ma il principio alla base delle casseforti nascoste ti protegge anche negli scenari quotidiani.
Una persona che raggiunge la schermata di blocco di Vaultaire non riceve un elenco di nomi di vault da prendere di mira. Un collega che prende in prestito il tuo dispositivo non può navigare tra i depositi tramite un selettore. Un ladro sa ancora che Vaultaire è installato e potrebbe prendere di mira l'app o il dispositivo, ma i contenuti crittografati rimangono protetti dal pattern, PBKDF2 costo, AES-GCM, e dintorni iOS confine di sicurezza.
Le casseforti nascoste rispondono a una domanda più ristretta sulla privacy: l'apertura di una cassaforte rivela un catalogo delle altre? Nell'interfaccia normale, la risposta è no. La capacità di un esaminatore più esperto di rilevare contenitori crittografati dipende dallo stato del dispositivo e dal livello di accesso e dai documenti Vaultaire che limitano direttamente.
Domande frequenti
Come fa Vaultaire a trovare un deposito senza mostrare un elenco di depositi?
Vaultaire ricava una chiave del vault dal modello, calcola un'impronta digitale a 128 bit di quella chiave e cerca il file di indice crittografato corrispondente. Se il file esiste e AES-GCM l'autenticazione ha esito positivo, l'app apre il vault e scarta la relativa chiave master casuale. Altrimenti l'interfaccia offre uno stato vuoto invece di esporre altri depositi.
Qualcuno può sapere quanti depositi ho osservando l'utilizzo dello spazio di archiviazione?
L'utilizzo dello spazio di archiviazione non rivela nomi di file o contenuti leggibili, ma può rivelare che Vaultaire archivia dati crittografati e quanto spazio occupa. Ogni vault ha anche un file di indice crittografato separato, quindi un esaminatore con accesso al contenitore dell'app può contare tali file. Vaultaire non afferma che il volume di archiviazione nasconde il conteggio dei depositi.
Cosa succede se elimino un deposito? Lo spazio di archiviazione si riduce?
L'eliminazione di un insieme di credenziali ne rimuove l'indice crittografato e i file BLOB crittografati di proprietà solo di quell'insieme di credenziali. Lo stoccaggio può quindi ridursi. L'archiviazione flash, gli snapshot del file system, i backup e altri livelli di sistema possono conservare artefatti al di fuori del controllo dell'app, pertanto l'eliminazione non è descritta come una cancellazione forense garantita.
In cosa differisce dalla semplice crittografia di una cartella?
Vaultaire non espone cartelle del vault con nome utente o un elenco di vault in testo normale nella sua interfaccia. Crea file indice e BLOB crittografati all'interno del contenitore dell'app. I loro nomi non rivelano il modello, l'etichetta del vault, i nomi dei file o i contenuti, ma la loro esistenza e il loro conteggio non sono nascosti a un esaminatore del filesystem.
Un futuro aggiornamento a Vaultaire potrebbe compromettere i depositi nascosti?
Una versione futura di qualsiasi client closed source potrebbe modificare ciò che l'app registra o visualizza. L’attuale progettazione di Vaultaire evita un registro in chiaro tra vault nell’interfaccia utente, ma gli aggiornamenti software rimangono parte del modello di fiducia. Esaminare le note sulla versione e la documentazione sulla sicurezza prima di installare modifiche in un'impostazione ad alto rischio.
I depositi nascosti funzionano con il backup iCloud?
Sì. Vaultaire crittografa i componenti di backup sul dispositivo con una chiave di backup separata derivata da un modello e li inserisce in 10 MB fissi CloudKit registra, crittografa i tag strutturali e aggiunge record esca. Il privato CloudKit il database espone ancora i conteggi dei record e trasferisce i metadati ad Apple, ma non i nomi dei file, i contenuti o i ruoli dei record leggibili del vault.
I tuoi depositi, senza un catalogo visibile
Crea depositi crittografati separati dietro modelli separati. Vaultaire apre quello richiesto senza mostrare un elenco di archivi incrociati, mantenendo espliciti i limiti di archiviazione di quel progetto.
Scarica Vaultaire gratuitamente