Negabilità plausibile e volte separate da modelli

Qualcuno ti chiede di aprire Vaultaire. Disegna un modello e un deposito crittografato si apre senza un menu che elenca gli altri. Un modello diverso può aprire un deposito diverso. Ciò ti offre una pratica compartimentazione nell'interfaccia, con limiti chiari rispetto a un esaminatore che può ispezionare il contenitore dell'app.

La funzionalità di negabilità plausibile di Vaultaire utilizza modelli separati per indirizzare indici di depositi crittografati separati senza mostrare un elenco di depositi multipli. Ciò può nascondere altri depositi durante l'ispezione ordinaria dell'interfaccia, ma l'attuale layout su disco espone un conteggio di file indice crittografati a un esaminatore con accesso al contenitore dell'app.

Cosa significa effettivamente Negabilità Plausibile

Nel suo senso crittografico più forte, la negabilità plausibile significa che l'archiviazione osservabile non dimostra l'esistenza di ulteriore contenuto protetto. Nel linguaggio dei prodotti di tutti i giorni, la frase viene utilizzata anche per credenziali esca che rivelano una visione nascondendone un'altra. Si tratta di standard diversi e l’attuale implementazione di Vaultaire soddisfa l’obiettivo della compartimentalizzazione dell’interfaccia piuttosto che la negabilità della teoria dell’informazione.

La maggior parte delle app di vault ti offrono un vault dietro una password. Se qualcuno ti obbliga ad aprirlo, tutto viene scoperto. Alcune app offrono una “ modalità esca” in cui puoi impostare una seconda password che mostra una schermata falsa. Ma queste implementazioni sono solitamente cosmetiche. Un esaminatore forense può esaminare i dati dell'app’s, vedere i flag di configurazione, notare che la dimensione dei dati crittografati non corrisponde ai file visibili o trovare metadati che tradiscono l'esistenza di un livello nascosto.

Vaultaire adotta un approccio basato su modelli. Ogni modello valido sulla griglia 5×5 deriva una chiave del vault candidata diversa. L'app esegue l'hashing della chiave per calcolare il nome file dell'indice crittografato previsto, quindi apre e autentica l'indice, se esiste. Non presenta modelli di mappatura del registro in testo normale o nomi di depositi rivolti agli utenti, sebbene gli stessi file di indice crittografati possano essere enumerati e contati.

Se l'indice derivato esiste e AES-GCM l'autenticazione ha esito positivo, vedi i file di quel vault. In caso contrario, Vaultaire presenta uno stato vuoto e può creare un nuovo deposito per quel modello. Non si verifica alcun errore nella schermata di blocco quando si nomina un altro deposito o si mostra un elenco. Questa interfaccia silenziosa aiuta durante l'ispezione casuale, ma non cancella le prove del filesystem descritte di seguito.

Il principio fondamentale

Le app del vault tradizionali spesso si aprono su un elenco visibile di contenitori. Vaultaire invece lascia ogni modello indirizza un indice crittografato. La persona che utilizza l'interfaccia vede il deposito selezionato, non un catalogo degli altri. Un esaminatore del filesystem ha una visione più ampia e può vedere quanti file di indice crittografati sono presenti.

Come Funziona Sotto il cofano

La base tecnica combina l'indirizzamento derivato da modelli con la crittografia autenticata. Modelli diversi producono chiavi candidate e nomi di file diversi. AES-GCM quindi fornisce un controllo esplicito di integrità: una chiave corretta autentica l'indice crittografato, mentre una chiave errata fallisce. Il risultato dell'autenticazione è utile per la sicurezza, ma significa anche che i dati copiati supportano la verifica delle ipotesi offline.

Modelli diversi, chiavi diverse

Quando disegni un motivo, Vaultaire serializza la sequenza di punti e la dimensione della griglia, quindi esegue 600.000 cicli di PBKDF2-HMAC-SHA512 con un dispositivo casuale a livello Keychain sale. La funzione restituisce una chiave del vault a 256 bit. Si prevede che l'input di un modello diverso produca una chiave non correlata, ma la sicurezza della credenziale rimane limitata dall'indovinabilità del modello. Un output a 256 bit non fornisce a un modello umano 256 bit di entropia.

Ciascuna chiave decodifica il proprio BLOB

Vaultaire memorizza la mappa dei file di ogni deposito e racchiude la chiave principale casuale in un file AES-256-GCM indice crittografato. Quando disegni un modello, l'app deriva la chiave dell'insieme di credenziali candidata e controlla il nome file dell'impronta digitale della chiave corrispondente. Se il file esiste, la decrittografia autenticata riesce o fallisce; AES-GCM non produce testo in chiaro accettato e privo di significato. Se non si apre alcun indice valido, l'interfaccia utente offre uno stato vuoto senza elencare altri depositi.

Nessun catalogo tra vault in testo non crittografato

Vaultaire non mantiene una tabella di database rivolta agli utenti che associa i modelli a nomi di vault leggibili. Il flusso di sblocco ordinario indirizza un indice tramite la chiave derivata. Sul disco, tuttavia, ogni deposito ha un file `vault_index_.bin` e l'app stessa include il codice per enumerare tali nomi di file per la manutenzione dell'archiviazione. Le impronte digitali non rivelano i loro modelli originari, ma il loro conteggio rivela il numero di indici locali.

Negabilità Plausibile Portata
Modello A
Il tuo vero modello
Tasto A
Chiave derivata
Volta A
I tuoi file privati
Modello B
Modello esca
Tasto B
Chiave diversa
Volta B
File innocenti

Entrambi i caveau sono ugualmente reali. Entrambi sono crittografati con lo stesso algoritmo. Entrambi producono lo stesso tipo di output crittografato. Non c'è nessun flag, nessun marcatore, nessun metadato che etichetti uno come “real” e l'altro come “decoy.” Per quanto riguarda la matematica, sono identici.

La strategia del Decoy Vault

La negabilità plausibile funziona solo se hai qualcosa da mostrare. Un caveau vuoto è sospetto. Un caveau che ovviamente non contiene nulla che valga la pena proteggere è sospetto. La difesa più forte è un caveau che assomiglia esattamente a quello che qualcuno si aspetterebbe di trovare.

Configurazione dell'esca

Scegli un secondo motivo, che puoi disegnare in modo rapido e naturale sotto pressione. Crea un caveau con quel modello. Riempilo con contenuti che abbiano senso per chi utilizza un'app Vault: magari alcune foto personali che preferiresti mantenere private ma che non sono sensibili, alcuni documenti finanziari, alcune note. Il contenuto dovrebbe essere credibile e leggermente imbarazzante, quel tanto che basta perché qualcuno che cerca nel tuo telefono pensi di aver trovato ciò che stavi nascondendo.

Renderlo convincente

Un buon caveau da esca ha alcune caratteristiche. Dovrebbe contenere un numero ragionevole di file, non troppo pochi (sospettosamente vuoti) e non troppi (perché dovresti proteggere così tanti contenuti banali?). I file dovrebbero essere sufficientemente recenti da suggerire un utilizzo attivo. E idealmente, il contenuto dovrebbe fornire in primo luogo un motivo plausibile per cui hai installato un'app Vault.

Qualcuno limitato all'interfaccia sbloccata vede il deposito selezionato e nessun selettore di depositi incrociati. Ciò può ridurre la divulgazione casuale. Qualcuno con accesso al filesystem può contare gli indici crittografati e potrebbe sapere che esiste più di un deposito locale, anche se non riesce ancora a connettere un indice a un modello o leggerne il contenuto.

Sotto pressione

Se sei mai costretto a sbloccare il tuo dispositivo, disegna lo schema dell'esca. Si apre il caveau. Vengono visualizzati i file. Nell'interfaccia ordinaria, non è presente alcun menu nascosto o elenco di depositi incrociati da scoprire. La persona che tiene in mano il tuo telefono vede un caveau sbloccato. Ciò può rendere la divulgazione coerente durante un'ispezione casuale, mentre un esame del file system può comunque rivelare ulteriori indici crittografati.

Il tuo deposito sensibile non viene visualizzato nell'interfaccia a meno che non venga disegnato il suo modello. Non è elencato dietro un menu nascosto. Il suo indice crittografato esiste ancora nel contenitore dell'app, quindi la funzionalità non dovrebbe essere presentata come protezione contro ogni forma di divulgazione forzata o analisi forense.

Il confine di sicurezza, appunto

Vaultaire può avanzare affermazioni forti sui contenuti crittografati e affermazioni più ristrette sull'interfaccia. AES-GCM protegge ciò che contiene un indice e i suoi file. Il routing indirizzato a pattern mantiene gli altri depositi fuori dal flusso di sblocco visibile. Nessuna delle due proprietà rende invisibile il numero di file di indice crittografati a un esaminatore in grado di leggere il contenitore dell'app.

0
Selezionatore di volte a crociera visibile
2256
PBKDF2 Giri per ipotesi
100%
Indice crittografato per deposito

Il contenuto crittografato rimane confidenziale

AES-256-GCM è progettato per nascondere il testo in chiaro e rilevare le modifiche quando chiavi e nonce vengono gestiti correttamente. Un esaminatore può identificare l'indice e i file BLOB di Vaultaire dai loro nomi e dalla posizione, ma non può leggere la mappa dei file protetti, la chiave master inserita, i nomi dei file, i metadati, le miniature o il contenuto del file senza le chiavi pertinenti.

Indici enumerabili, nessuna mappa di pattern in chiaro

Il filesystem può rispondere a quanti indici del vault crittografati sono presenti perché ogni indice ha il proprio file. Ciò che non fornisce è una mappa di testo in chiaro da quelle impronte digitali ai modelli che le hanno generate, etichette del deposito rivolte all'utente o contenuti decrittografati. Questo è un limite utile, ma non è un conteggio nascosto.

Esiste la verifica delle ipotesi offline

Un utente malintenzionato che copia il sale del dispositivo e i dati dell'app crittografati può derivare una chiave candidata da uno schema indovinato. L'impronta digitale dell'indice corrispondente indica all'aggressore se esiste un nome file corrispondente e AES-GCM la decrittazione autenticata conferma l'ipotesi con schiacciante sicurezza. PBKDF2 rende ogni ipotesi più costosa; non rimuove questo test offline né aggiunge entropia a un modello debole.

Cosa realizza lo Stato Vuoto

Nella schermata di blocco, Vaultaire non annuncia "schema sbagliato" né visualizza quali altri vault sono disponibili. Un modello non corrispondente raggiunge un flusso vuoto o di creazione, quindi una persona limitata a interagire con l'interfaccia non ottiene alcun elenco del vault. Questo vantaggio in termini di presentazione non deve essere applicato a un utente malintenzionato che abbia copiato e analizzato i file sottostanti.

Non trattarlo come un consiglio legale

La legge sulla divulgazione forzata varia in base alla giurisdizione e alle circostanze. L’interfaccia di Vaultaire non determina ciò che un’autorità può dedurre, richiedere o dimostrare, e il conteggio dei file indice crittografati potrebbe rivelare di per sé più depositi locali. Chiedi a un avvocato qualificato informazioni sulla tua situazione piuttosto che fare affidamento su una caratteristica del prodotto come conclusione legale.

Chi ha bisogno di Negabilità Plausibile

Potresti pensare che la negabilità plausibile sia riservata solo alle spie e agli informatori. In realtà, milioni di persone comuni si trovano ad affrontare situazioni in cui la capacità di proteggere le informazioni sotto coercizione non è un lusso, ma una necessità.

Giornalisti e le loro fonti

I giornalisti investigativi spesso portano con sé materiale sensibile: identità delle fonti, documenti trapelati, registrazioni di interviste. In molti paesi, i giornalisti vengono regolarmente detenuti e i loro dispositivi perquisiti alle frontiere, ai posti di blocco o durante i raid. Un caveau fittizio contenente note innocue e foto pubblicate fornisce copertura, mentre il caveau reale protegge fonti la cui vita può dipendere dall'anonimato.

Attivisti e Organizzatori

Attivisti politici, sindacalisti e operatori per i diritti umani possono operare in ambienti in cui i loro telefoni sono obiettivi di sorveglianza. Schemi separati possono compartimentare ciò che appare durante il normale utilizzo dell'app, ma un telefono confiscato o compromesso può esporre conteggi di indici crittografati e supportare l'ipotesi di schemi offline. La sicurezza operativa deve estendersi oltre l’app.

Persone in situazioni di abuso

Le persone che documentano gli abusi potrebbero dover separare le prove sensibili dal materiale che possono mostrare in sicurezza. Un secondo deposito può ridurre la divulgazione a qualcuno limitatamente all'interfaccia dell'app. Non può garantire la sicurezza contro il monitoraggio del dispositivo, lo spyware, la coercizione o l'esame del file system, quindi gli utenti in pericolo dovrebbero seguire le indicazioni di un'organizzazione di supporto locale qualificata.

Viaggiatori che attraversano i confini

I poteri di perquisizione delle frontiere e gli obblighi dei viaggiatori variano. L'apertura di un modello Vaultaire non visualizza un elenco di più depositi, ma non rende gli altri indici crittografati completamente non rilevabili da un'ispezione forense. Riduci al minimo i dati sensibili che porti con te e ottieni consulenza legale aggiornata per il tuo percorso e le circostanze.

Chiunque abbia a cuore la privacy

Non è necessario essere in pericolo per meritare la privacy. Forse tieni un diario privato. Forse hai informazioni mediche in cui non vuoi che nessuno si imbatta. Forse credi semplicemente che non tutti gli aspetti della tua vita digitale dovrebbero essere accessibili a chiunque prenda in mano il tuo telefono. I vault separati da pattern rafforzano la privacy dell'interfaccia limitando ciò che rivela un normale sblocco, mentre il conteggio degli indici crittografati rimane visibile a un esaminatore del filesystem.

Come questo Confronta si collega ad altre app Vault

Molte app del vault trattano la sicurezza come un problema di controllo dell'accesso: una credenziale racchiude un contenitore visibile. Alcuni prodotti aggiungono un PIN falso o una modalità esca. La forza di queste funzionalità dipende dalla progettazione dello storage, non dall'etichetta di marketing; un flag di configurazione visibile o un database di esca separato può rivelare che esiste un'altra modalità.

Il problema del caveau singolo

Una progettazione a contenitore unico presenta un problema di coercizione diretta: una volta divulgata la sua unica credenziale, tutto il contenuto dietro quella credenziale diventa disponibile. I prodotti differiscono per quanto riguarda le caratteristiche attuali, quindi valuta l'effettiva implementazione di archiviazione e esca piuttosto che presumere che un concorrente indicato utilizzi un modello fisso.

Modalità esca cosmetica

Una funzione di password falsa può essere utile contro l'ispezione casuale, ma il suo valore forense dipende dal fatto che il dispositivo memorizzi un flag di esca rilevabile, un secondo database o dimensioni di file distinguibili. Senza un progetto o una verifica pubblicati, l’etichetta da sola non stabilisce né una forte negabilità né un fallimento.

Vaultaire’ è architettonicamente diverso

Vaultaire integra la separazione dei modelli nel suo normale percorso di sblocco. Non è necessario uno speciale flag di PIN falso per decidere se un caveau è un'esca; ogni modello configurato indirizza un normale deposito crittografato. I file di indice separati rimangono visibili come contenitori crittografati, quindi la distinzione architetturale è più forte nell'interfaccia utente e nell'isolamento del contenuto, non nel nascondimento del conteggio forense.

Il risultato è un'esperienza coerente: nessun deposito è etichettato come "reale" o "falso" e ciascuno richiede il proprio percorso di sblocco o ripristino autenticato. Senza la cassaforte e le chiavi master richieste, i contenuti crittografati rimangono non disponibili. L’esistenza del contenitore non viene cancellata crittograficamente.

Domande frequenti

Quanti depositi posso creare?

Vaultaire non impone un piccolo limite di prodotto per la creazione del vault. Ogni modello valido può indirizzare un indice crittografato separato. L'archiviazione, lo spazio di pattern utilizzabile, le funzionalità di abbonamento e le risorse del dispositivo rimangono vincoli pratici e il conteggio dei file di indice su disco è enumerabile anche se l'app non mostra alcun selettore di vault.

Un esaminatore forense può determinare quanti caveau ho?

Sì, se l'esaminatore può leggere il contenitore dell'app di Vaultaire. Il layout corrente memorizza un file `vault_index` crittografato per deposito, in modo che tali file possano essere conteggiati. Le loro impronte digitali delle chiavi a 128 bit non rivelano schemi o contenuti leggibili, ma Vaultaire non afferma che il conteggio dei vault sia nascosto dall'analisi del filesystem.

Cosa succede se qualcuno conosce la funzione di negabilità plausibile di Vaultaire’?

Conoscere la struttura non rivela quale modello apre un indice crittografato o cosa contiene quel deposito. Rivela i limiti: un esaminatore del contenitore di app può contare gli indici crittografati e può testare i modelli indovinati offline utilizzando l'impronta digitale della chiave e AES-GCM risultato dell'autenticazione. La robustezza del modello e la sicurezza del dispositivo rimangono quindi essenziali.

La presenza di più depositi influisce sullo spazio di archiviazione o sulle prestazioni?

Ciascun deposito consuma spazio di archiviazione proporzionale ai file in esso contenuti. Il sovraccarico di crittografia e decrittografia è lo stesso indipendentemente dal fatto che tu abbia uno o più depositi. L'app decodifica solo il deposito corrispondente al modello disegnato, quindi le prestazioni non sono influenzate dall'esistenza di altri depositi.

È possibile forzare Vaultaire a rivelare tutti i depositi tramite un aggiornamento software?

Un aggiornamento software viene eseguito con l'accesso dell'app e potrebbe enumerare file di indice crittografati o modificare il comportamento futuro. Non è ancora in grado di decrittografare un deposito non aperto senza la chiave derivata dal modello, ma la distribuzione del software fa parte del modello di fiducia. Gli utenti ad alto rischio dovrebbero rivedere gli aggiornamenti e le prove di audit indipendenti.

Cosa succede se creo accidentalmente un vault con un modello che già utilizzo?

Se disegni un modello che corrisponde a un deposito esistente sullo stesso dispositivo, l'app apre quel deposito. La derivazione della chiave locale è deterministica per lo stesso modello, dimensione della griglia e sale del dispositivo, quindi l'app risolve lo stesso indice anziché crearne un duplicato.

Proteggi ciò che conta di più

Configura il tuo primo deposito esca in meno di un minuto. Una forte privacy inizia con la conoscenza esatta di cosa nasconde l'interfaccia e cosa può ancora rivelare l'archiviazione crittografata.

Scarica Vaultaire gratuitamente