電卓ボルトアプリ:仕組みとなぜ存在するのか

電卓ボルトアプリ:仕組みとなぜ存在するのか

ほとんどの電卓ボルトアプリは偽装の後ろに写真を隠しますが、ファイルは非暗号化のまま保存されます。

電卓ボルトアプリは、ホーム画面では標準的な電卓として偽装しますが、特定のコードを入力すると隠された写真とファイルのストレージエリアを開くモバイルアプリケーションです。偽装は1つの目的を果たします:電話をちらっと見た人は電卓を見て、ボルトは見ません。このコンセプトがiOSとAndroidで数億ダウンロードを生みました。

しかし、ほとんどのユーザーが考えない問題があります。偽装はカジュアルな観察者からアプリを隠します。技術的な知識を持つ人からはファイルを隠しません。この違いはほとんどの人が気づくよりも重要です。

このガイドでは、電卓ボルトアプリがどのように機能するか、なぜ人気になったか、実際に何を保護するか、そしてセキュリティモデルがどこで崩壊するかを説明します。


総合評価: Vaultaire

電卓を偽装すると、ファイルではなくアプリが隠されます。 Vaultaire は、インポートされたファイルの内容を保護します。 AES-256-GCM ランダムなマスターキーの下にあるため、コピーされたロックされたアプリのストレージには、通常の写真ではなく暗号文が含まれます。描画されたパターンにより、インデックスを開いてマスター キーをアンラップする個別のボールト キーが派生します。 ID アカウントは必要ありません。 CloudKit 機能はオプションです。デバイスの状態、認証情報、メタデータ、システム バックアップ、実装の品質は依然として重要です。最大 3 つの Vault まで無料。

電卓ボルトアプリの仕組み

電卓ボルトアプリは一貫したパターンに従います。アプリのアイコンと起動画面は機能する電卓を表示します。ユーザーが事前定義されたPINまたはパスコードを入力してイコールボタンをタップすると、アプリは写真、動画、ファイルのための隠されたストレージエリアを表示します。

一般的なメカニズム:

  1. ホーム画面の偽装。アプリのアイコンはデフォルトのiOSまたはAndroid電卓を模倣します。一部のアプリはストック電卓アプリの正確なインターフェースを複製します。
  2. PINベースのアクセス。数字コード(通常4〜8桁)が隠されたエリアをアンロックします。一部のアプリは異なるアルバムを開く複数のPINをサポートします。
  3. 隠されたストレージ。アプリにインポートされた写真や動画は、デバイスのフォトライブラリとは別にアプリのサンドボックスに保存されます。
  4. 機能する電卓。電卓部分は基本的な算術で実際に機能し、誰かがアプリを開いても偽装を維持します。

人気の例にはCalculator#(Calculator+とも)、Calculator Lock、Secret Calculator、HideXがあります。

内部でファイルに何が起きるか

これが重要なところです。ほとんどの電卓ボルトアプリでは、内部に保存されたファイルは暗号化されていません。カメラロールからアプリのローカルストレージディレクトリに移動されます。iOSでは、ファイルは標準的な画像フォーマット(JPEG、PNG、HEIC)でアプリのサンドボックスフォルダー内に存在します。

ファイルはPhotosアプリから隠されていますが、暗号化されていません。「隠されている」と「暗号化されている」の区別がこのカテゴリ全体の中心的な問題です。


電卓ボルトアプリが人気になった理由

1. 社会的プライバシー

最も一般的なユースケースは、電話を借りたり肩越しに見る人から写真を隠すことです。電話を拾ってアプリをスワイプするパートナー、家族、同僚、または友人は電卓を見ます。開いてランダムな数字の列を試みる可能性は低いです。

2. もっともらしい否認(認識)

ユーザーは電卓の偽装が否認可能性を提供すると信じています。誰かが「ボルトアプリを持っていますか?」と聞いた場合、「いいえ、それは私の電卓です」と答えられます。これは注意深く見ていない人に対してのみ機能します。

3. 技術的な知識不要

電卓ボルトは使いやすいです。アプリをダウンロードし、PINを設定し、写真をインポートします。暗号化、鍵管理、セキュリティアーキテクチャの理解は不要です。


セキュリティギャップ:電卓ボルトが保護しないもの

脅威 電卓ボルト 暗号化ボルト(AES-256)
カジュアルなのぞき見 保護(偽装が機能) 保護(アプリは認証が必要)
ボルトアプリを持っていることを知っている人 非保護(偽装が崩れる) 保護(暗号化は依然として適用)
コンピュータに接続された電話 非保護(ファイルシステムに見える) 保護(ファイルは暗号化されたブロブ)
法医学的検査 非保護(標準ファイル回復) コンテンツは暗号化されています。アーティファクトとインデックス数が残る場合があります
アプリのアンインストールまたはデータエクスポート 非保護(ファイルはクリアテキスト) 保護(暗号化データは読み取り不能)
国境越え/強制アクセス 非保護(PINを要求できる) アーキテクチャに依存

根本的な制限:電卓ボルトは目から保護しますが、ツールからは保護しません。USBケーブル、法医学ツールキット、またはiPhoneバックアップ抽出の基本的な知識を持つ人なら誰でもファイルを見つけることができます。

広告とデータ収集の問題

ほとんどの無料の電卓ボルトアプリは広告サポートです。これはデバイス識別子、使用パターン、時に位置データを収集する広告SDKを含むことを意味します。皮肉は無視しがたいです:プライバシーを保護するために設計されたアプリが同時に広告ネットワークにあなたの行動を広報しています。


「複数のPIN」機能:本物か演劇か?

複数の電卓ボルトアプリが、異なるPINが異なるフォトアルバムを開く機能を宣伝しています。これはもっともらしい否認のように聞こえます。そうではありません。

真のもっともらしい否認は、隠されたデータの存在を証明できないことを要求します。複数のPINを持つ電卓ボルトアプリは、PINとアルバムのペアがいくつ存在するかを一覧表示する設定ファイルを保存します。法医学的検査官はこの設定を読むことができます。2つ目のPINを知らなくても2つのアルバムが存在することを確認できます。データ自体が非暗号化なので、PINなしで直接ファイルにアクセスできます。


電卓ボルトを使うべき人と使わない人

電卓ボルトが適切な場合:

  • 唯一の懸念がカジュアルで非技術的な人が写真に偶然アクセスすることを防ぐことだけの場合
  • 偽装されたアプリアイコンの社会的便利さが欲しい場合
  • 保護が化粧品的であり暗号化的でないことを理解している場合
  • 発見されても深刻な結果をもたらさないものを保存している場合

電卓ボルトが不十分な場合:

  • デバイスの捜索(国境越え、法的状況、職場)の可能性がある場合
  • 技術的な知識を持つ人がファイルにアクセスしようとする可能性がある場合
  • 公開されると実害を引き起こすファイルがある場合(親密な写真、機密文書、医療記録)
  • 法医学的検査に耐える保護が必要な場合

暗号化ボルトアプリがどのように異なる対処をするか

偽装ベースの非表示の代替は暗号化ベースの保護です。暗号化ボルトアプリはその存在を隠すことに依存しません。数学に依存します。

と AES-256-GCM 暗号化では、各ファイルはストレージにアクセスする前に 256 ビット キーで暗号化されます。コピーされた暗号文では、必要なキーがなければ読み取り可能な写真は明らかになりませんが、ファイル名、サイズ、数、資格情報、エンドポイント、実装の詳細が重要になる可能性があります。これは暗号化コンテンツの保護であり、ストレージ アーティファクトが存在しないことを保証するものではありません。

Vaultaireは、電卓ボルトが偽装で解決しようとするもっともらしい否認の問題に対して異なるアプローチを取ります。アプリを隠す代わりに、内部に何があるかを数学的に証明不可能にします:

  • すべてのパターンが異なるボルトを開きます。マスターインデックスなし。ボルト数なし。ボルトがいくつ存在するかを明らかにするレジストリなし。
  • ストレージパディングはボルトやファイルがいくつ存在するかに関わらず総ディスク使用量を一定に保ちます。
  • 強迫モード 非強制コンテナーのローカル インデックスとリカバリ マッピングを削除し、強制確認画面なしでそのデバイスを同期から隔離します。クラウド バックアップ、ピア デバイスのコピー、またはすべての共有暗号化 BLOB は削除されません。
  • デバイスの境界は重要です。 iOS サンドボックス、 Keychain、およびデータ保護により、電話がロックされている間は通常のアクセスが制限されます。アプリコンテナのデータを取得する特権のある検査官は、ロックが解除されたインターフェイスを見ている人よりも多くの構造情報を持っています。

よくある質問

電卓ボルトアプリは安全ですか?

電卓ボルトアプリはカジュアルな観察には対応しますが、技術的な検査には対応しません。ほとんどは保存されたファイルを暗号化しないため、ファイルシステムアクセス権を持つ人は誰でもPINを知らずに写真を見ることができます。社会的プライバシーには機能します。本物のセキュリティには機能しません。

電卓ボルトアプリに隠した写真は誰かに見つけられますか?

はい。ほとんどの電卓ボルトアプリに保存されたファイルは暗号化されていません。アプリのストレージディレクトリに標準的な画像ファイルとして存在します。電話をコンピュータに接続したり、iTunesバックアップを抽出したり、法医学ツールを使用したりすることで、アプリのPINを必要とせずにファイルを明らかにすることができます。

電卓ボルトと暗号化ボルトアプリの違いは何ですか?

ヴォルテール は、電卓保管庫が偽装して解決しようとする問題に対して、パターン分離アプローチを採用しています。

結論

電卓ボルトアプリは本物の問題を解決します。誰もがAES-256暗号化を必要とするわけではありません。時にはおせっかいなルームメイトから写真を遠ざけたいだけです。

しかし、何を得ているかを知ってください。電卓の偽装は社会的ツールであり、セキュリティツールではありません。誰かが表面の下を見るまで機能します。写真が公開されると実害を引き起こす場合、偽装では不十分です。

問題は「このアプリをどうやって隠すか?」ではありません。問題は「誰かがそれを見つけた場合はどうなるか?」です。


関連ガイド:iPhone向けベストフォトボルトアプリ | iPhoneで写真を隠す方法 | 写真を隠すアプリ:5つのアプローチ | ゼロ知識暗号化とは?