Condivisione sicura: condividi un deposito crittografato
Crea una frase di condivisione una tantum per qualcuno di cui ti fidi. Vaultaire crittografa i file condivisi prima che lascino il tuo dispositivo, invia i dati crittografati tramite iCloud e li decrittografa sul dispositivo del destinatario. Il proprietario rimane l'unico scrittore e può revocare l'accesso futuro.
La condivisione sicura fornisce a un destinatario l'accesso in sola lettura a una copia crittografata di un deposito. Il destinatario ha bisogno di Vaultaire, di un accesso a iCloud e della frase di condivisione non utilizzata. La frase è separata dal pattern e dalla frase di recupero.
Cos'è la condivisione sicura?
La condivisione sicura consente di inviare una raccolta di file privati senza posizionare copie leggibili nell'archivio cloud. Vaultaire crittografa il payload condiviso sul dispositivo del proprietario. CloudKit archivia il payload crittografato e i record necessari per richiedere, aggiornare e revocare la condivisione. Il dispositivo del destinatario decodifica i file localmente.
La frase di condivisione è una credenziale di richiesta una tantum. Identifica la condivisione e fornisce il materiale necessario per aprirla. Una volta che un destinatario rivendica la quota, la stessa frase non può essere utilizzata per rivendicarla nuovamente. Crea una condivisione separata per ogni persona.
Vaultaire non richiede un account o un indirizzo email separato. La condivisione sicura utilizza CloudKit di Apple, quindi entrambi i dispositivi devono essere registrati su iCloud e necessitano di una connessione di rete per creare o richiedere la condivisione.
Come funziona la condivisione, passo dopo passo
Ogni azione si muove attraverso quattro passaggi chiari.
Passaggio 1: generi una frase di condivisione
All'interno di un caveau di proprietà, tocca "Condividi". Vaultaire genera una frase separata dalla sequenza di sblocco e dalla frase di recupero. Puoi anche impostare una data di scadenza, un limite di apertura e criteri di esportazione e screenshot in-app.
Passaggio 2: comunichi la frase
Invia la frase tramite un canale di cui ti fidi, ad esempio di persona, per telefono o in un messaggio crittografato end-to-end. Chiunque ottenga la frase inutilizzata potrebbe essere in grado di rivendicare la quota.
Passaggio 3: il destinatario inserisce la frase
Il destinatario apre Vaultaire, sceglie "Apri Vault condiviso" e inserisce la frase. Vaultaire rivendica la condivisione tramite CloudKit, scarica il payload crittografato e lo decrittografa sul dispositivo. La frase viene spesa dopo la richiesta di successo.
Passaggio 4: il destinatario riceve aggiornamenti di sola lettura
Il proprietario rimane l'unico scrittore. Quando il proprietario cambia il deposito, Vaultaire può inviare aggiornamenti crittografati tramite CloudKit. Il destinatario può visualizzare i contenuti condivisi correnti ma non può aggiungere nuovamente file al deposito del proprietario.
I controlli che mantieni
Vaultaire fornisce limiti pratici per l'uso normale. Questi criteri vengono applicati dall'app. Non si occupano di gestione dei diritti digitali e non possono controllare i dati dopo che hanno lasciato Vaultaire.
Date di scadenza
Imposta una data dopo la quale Vaultaire non dovrà più aprire il caveau condiviso. L'app e i relativi record CloudKit applicano la policy. Gli orologi dei dispositivi, i dati memorizzati nella cache e il software esterno a Vaultaire limitano ciò che qualsiasi controllo della scadenza può garantire.
Limiti aperti
Imposta il numero di aperture riuscite consentite da Vaultaire. Il conteggio sopravvive ai normali rilanci e reinserimenti delle app. Si tratta pur sempre di un limite imposto dal cliente, non di una prova che un destinatario non abbia conservato le informazioni già visualizzate.
Prevenzione delle esportazioni
Quando le esportazioni sono disabilitate, Vaultaire rimuove le normali azioni di salvataggio e condivisione per il destinatario. La protezione degli screenshot utilizza i controlli disponibili nell'app e può bloccare il deposito condiviso quando viene rilevata l'acquisizione. Queste misure non fermano un'altra fotocamera, un dispositivo modificato, il comportamento del sistema operativo o il contenuto già salvato all'esterno di Vaultaire.
Revoca dell'accesso
Tocca "Revoca accesso" per registrare la revoca in CloudKit. Vaultaire conserva un registro duraturo dei tentativi se il dispositivo del proprietario è offline. Un dispositivo destinatario viene a conoscenza della revoca quando raggiunge successivamente CloudKit. La revoca interrompe l'accesso successivo all'app, ma non può cancellare file o informazioni che il destinatario ha già spostato all'esterno di Vaultaire.
Sincronizzazione automatica
La condivisione sicura è più di un'esportazione una tantum. Il proprietario può pubblicare modifiche crittografate e il destinatario può riceverle la prossima volta che Vaultaire controlla la condivisione online. La distribuzione di CloudKit è infine coerente, pertanto gli aggiornamenti e le revoche potrebbero non essere visualizzati immediatamente.
Il proprietario rimane la fonte della verità. I destinatari hanno accesso di sola lettura e non possono contribuire con file o modificare il deposito del proprietario.
I depositi condivisi sono deliberatamente a senso unico. Il proprietario pubblica le modifiche. Il destinatario li visualizza in base ai criteri dell'app selezionati.
La sicurezza dietro la condivisione
La condivisione sicura separa la crittografia dei file dai record operativi necessari per fornire una condivisione.
Crittografia end-to-end
Vaultaire crittografa i contenuti dei file sul dispositivo del proprietario e li decrittografa sul dispositivo del destinatario. La frase di condivisione non è archiviata in CloudKit. CloudKit riceve payload crittografati che non può trasformare in file leggibili senza il materiale della chiave richiesto.
Gerarchia di chiavi separata
La frase di condivisione utilizza un percorso chiave separato dal pattern e dalla frase di recupero. Dare a qualcuno una frase di condivisione non rivela nessuna delle due credenziali personali.
Reclamo una tantum
La frase può rivendicare la sua parte una volta. Dopo una richiesta andata a buon fine, Vaultaire utilizza materiale di sincronizzazione separato per condivisione per gli aggiornamenti. Una copia salvata della frase non può rivendicare la stessa condivisione su un altro dispositivo.
Confine delle nuvole
CloudKit necessita di record operativi per lo stato della richiesta, la policy, gli aggiornamenti e la revoca. Apple può osservare i metadati dei record come dimensioni e timestamp. Non riceve la frase di condivisione o il contenuto del file leggibile.
Domande frequenti
La frase di condivisione è uguale alla frase di recupero?
No. Una frase di recupero ripristina il tuo deposito. Una frase di condivisione è una credenziale separata e monouso utilizzata per richiedere un deposito condiviso. Non rivela il tuo schema o la tua frase di recupero.
Cosa succede se la frase di condivisione viene intercettata?
Qualcuno che ottiene una frase di condivisione inutilizzata può rivendicare quella condivisione. Invialo tramite un canale affidabile. Se sospetti che sia stato scoperto, revoca la condivisione. La revoca raggiunge un dispositivo destinatario quando controlla CloudKit online.
Posso condividere un caveau con più persone?
Sì. Crea una condivisione separata e una frase monouso per ciascun destinatario. Ciascuna azione ha una propria politica e può essere revocata separatamente.
Il destinatario deve effettuare l'accesso?
Vaultaire non prevede la registrazione di un account separato, ma la condivisione utilizza CloudKit. Il destinatario ha bisogno di Vaultaire e deve aver effettuato l'accesso a iCloud sul dispositivo.
Cosa succede quando revoco una condivisione?
Vaultaire registra la revoca del proprietario in CloudKit e riprova se la rete non è disponibile. Un dispositivo destinatario deve collegarsi online e controllare la condivisione prima di venire a conoscenza della revoca. La revoca non può cancellare i contenuti già salvati all'esterno di Vaultaire.
Vaultaire può vedere ciò che condivido?
I file condivisi vengono crittografati sul dispositivo del proprietario e decrittografati sul dispositivo del destinatario. CloudKit archivia payload crittografati e record operativi necessari per richiedere, sincronizzare e revocare una condivisione. Apple può vedere i metadati dei record come dimensioni e timestamp, ma non il contenuto del file o la frase di condivisione.
Condividi un vault crittografato e di sola lettura
Mantieni i contenuti dei file crittografati durante il transito e l'archiviazione mentre il destinatario li legge in Vaultaire.
Scarica Vaultaire gratis