表示されない Vault リストのない非表示の Vault

Vaultaire は、名前付き Vault のカタログを開きません。パターンを描画すると、アプリはその派生キーに関連付けられた暗号化されたボールト インデックスのみを解決します。あなたの肩越しに見ている人には、他のすべての保管庫を宣伝するメニューではなく、あなたが開いた保管庫が表示されます。

Vaultaire の非表示のボールトは、インターフェイスおよびキー ルーティング プロパティです。アプリはプレーンテキストのクロスボールト リストを表示せず、パターンからキーを導出した後にのみボールトを開きます。ディスク上では、個別の暗号化されたインデックス ファイルが列挙可能のままであるため、この設計ではボールト カウントが法医学的に不可視になることはありません。

「隠しボールト」とは実際何を意味するのか

ほとんどのボールトアプリはキャビネットのように機能する。アプリを開くとボールトのリストが見える。名前があるかもしれない。カウントが表示されるかもしれない。それぞれの横に小さな鍵アイコンがあるかもしれない。アプリはあなたのボールトが何個あるかを正確に知っており、その情報はアプリを開く人——またはデバイスを調べる人——誰にでも見える。

Vaultaire はインターフェイスでの動作が異なります。保管庫の名前をリストしたり、どの保管庫のロックを解除するかを尋ねる画面はありません。パターンを描画すると、アプリは次のように 256 ビットのボールト キーを取得します。 PBKDF2、そのキーをハッシュして期待されるインデックス ファイル名を形成し、その暗号化されたインデックスの認証された復号を試みます。インデックスが存在し、そのインデックスが AES-GCM タグが検証されると、Vaultaire はランダムなマスター キーをアンラップしてファイルを開きます。それ以外の場合は、空の状態が表示されます。

このルーティングはストレージ アーキテクチャの一部ですが、その保護には限界があります。 Vaultaire は、ボールトをパターンまたはラベルにマッピングするプレーンテキストのマスター レジストリを維持しません。各コンテナーに対して暗号化されたインデックス ファイルが 1 つだけ作成され、アプリにはそれらのファイルを列挙するメンテナンス パスがあります。したがって、ファイルシステム検査者は、キーなしではインデックスの内容を読み取ることができない場合でも、暗号化されたインデックスをカウントできます。

核心的な洞察

Vaultaire は Vault 間カタログを非表示にします 通常のユーザーインターフェースから。このパターンは、他のインデックスのパターン、ラベル、内容を明らかにすることなく、暗号化されたインデックスを選択します。これにより、アプリを使用している誰かへの偶発的な開示が減りますが、すべての Vault アーティファクトを非表示にすることと同じではありません。 iOS または法医学ツール。

これは「隠しフォルダー」ではない

「隠しボールト」というフレーズを聞くと、見つけにくい場所にフォルダーを隠すアプリを思い浮かべるかもしれない。ファイルブラウザーに表示されないようドットプレフィックスで名前がついたフォルダー。「電卓」に見せかけて真の目的を隠すアプリ。これらはカモフラージュのトリックであり、すべてに同じ致命的な欠陥がある:隠されたデータはまだそこにあり、既知の場所に、見つけられるのを待っている。

デバイスにアクセスしたフォレンジック検査官は隠しフォルダーを簡単に見つけられる。ファイルシステムツールはすべてのディレクトリを一覧表示する。ストレージアナライザーはディスク容量がどこに割り当てられているかを示す。5分と検索エンジンがあれば、ある程度技術に詳しい友人でもほとんどの「隠し」フォルダーを見つけられる。

Vaultaire は、偽装フォルダーや電卓スキンには依存しません。アプリ コンテナー内には、暗号化されたコンテナー インデックスと暗号化された BLOB ファイルが保存されます。インデックスの内容はユーザーのファイル名を隠します。 MIME タイプ、日付、ファイル マップ、および背後にあるラップされたマスター キー AES-256-GCM。これらのコンテンツは、正しいパターン派生キーによってインデックスが認証されるまで読み取り可能になりません。

実際の違いは、単純に名前が付けられたシークレット フォルダーと、キーから派生したファイル名によって選択される認証された暗号化コンテナーとの違いです。デバイス検査者は、コンテナが存在することを確認できます。正しい資格情報がないと、読み取り可能なファイル マップやコンテンツを取得できません。

ストレージレイアウトからわかること

ボールト一覧がなくても、賢い敵対者は別のアプローチを試みるかもしれない:ディスク使用量の分析だ。今日Vaultaireが500MBのストレージを使い、明日800MBを使うなら、ボールトを追加したかもしれない。一つのボールトから写真を削除してストレージが正確に200MB減るなら、悪用できる相関関係があるかもしれない。

Vaultaire はローカル ストレージのフットプリントを一定に保ちません。ファイルを追加するとストレージが消費され、ボールトを削除するとストレージが解放される可能性があり、ボールトごとに 1 つの暗号化されたインデックス ファイルが存在します。暗号化によりコンテンツと整合性が保護されますが、ファイルシステムからすべてのサイズ、カウント、およびタイミング情報が消去されるわけではありません。

0
ボールトディレクトリ数
パディング済み
ストレージフットプリント
ゼロ
列挙可能なレコード

アプリコンテナーにアクセスできるオブザーバーは、ファイル数、サイズ、変更時間をアクティビティと関連付けることができます。 iOS データ保護は、デバイスがロックされている間はアクセスを制限でき、暗号化されたペイロードはキーなしでも機密のままですが、Vaultaire はローカル トラフィック分析耐性を宣伝していません。

パディングが使用される場所

Vaultaire は特定の形式でパディングを使用します。暗号化されたファイルヘッダーは固定ヘッダーサイズを予約しているため、通常のファイル名と MIME 型は平文では公開されません。暗号化された iCloud バックアップでは、固定の 10 MB レコードとデコイ チャンクが使用されます。これらのコントロールを、固定サイズのローカル ストレージ プールと混同しないでください。

ローカル コンテナーのインデックスと BLOB ファイルには、認識可能なアプリケーション レベルのファイル名とサイズが引き続き残ります。 AES-GCM 平文を隠し、変更を検出します。すべてのバイトまたはファイルシステムのアーティファクトを、任意のランダムなディスク セクターと区別できなくなるわけではありません。

フォレンジック耐性:スマートフォンを取り上げられたらどうなるか

脅威モデルについて具体的に説明しましょう。アプリをざっと見た人には、Vault カタログが表示されません。侵害されたデバイスまたはロック解除されたデバイスを介してアプリコンテナへのアクセスを取得した人は、より強力なビューを持ち、ファイル名、数、サイズ、タイムスタンプ、 Keychain 可用性と暗号化されたペイロード。

フォレンジックツールが見られるもの

フォレンジック検査官は、Vaultaire がインストールされているか、Vaultaire が使用しているストレージの量、存在する「vault_index_*.bin」ファイルの数、それらのキーのフィンガープリント、暗号化された BLOB ファイル、および変更メタデータを確認できます。検査官は、オフラインのパターン推測のために暗号文をコピーすることもできます。

暗号化で保護できるもの

  • 読み取り可能なボールト ラベルとファイル マップ。 暗号化されたインデックスは、ファイル レコードとラップされたランダム マスター キーを保護します。
  • 元のファイル名と MIME タイプ。 これらのフィールドは、プレーンテキストのディレクトリ名ではなく、認証された暗号化されたファイル ヘッダー内に存在します。
  • 写真、ビデオ、ドキュメントのコンテンツ。 ファイルペイロードが使用する AES-256-GCM ランダムなボールトマスターキーの下にあります。
  • パターンそのもの。 Vaultaire はそれを平文設定として保存しませんが、デバイスが通常使用されている間、暗号化されたローカル リカバリ データベースにはパターンとフレーズの素材が含まれています。
  • 推測に関する近道。 PBKDF2 各候補のコストは上がりますが、コピーされたインデックス ファイル名と AES-GCM タグを使用すると、攻撃者は推測をオフラインで検証できます。
フォレンジックの行き詰まり

暗号化されたデータは、暗号化されたデータが存在する証拠を残します。 Vaultaire の現在のストレージ レイアウトでは、パターン、ラベル、ファイル マップ、またはプレーンテキストは公開されませんが、暗号化されたインデックス ファイルの数を公開できます。非表示のボールトはインターフェイスとコンテンツを保護します。情報理論の否定可能性を約束するものではありません。

隠しボールトがもっともらしい否認可能性を可能にする方法

隠しボールトは、Vaultaire の背後にあるインターフェースの区画化を提供します。 もっともらしい否定 特徴。接続と、ファイルシステム検査におけるその制限は、主張を評価する際に重要になります。

Vaultaire のインターフェイスでは、さまざまな有効なパターンでさまざまな実際の Vault を開くことができます。機密性の高いマテリアルには 1 つのパターンを選択し、機密性の低いボールトには別のパターンを選択できます。ロックが解除されたインターフェイスのみを表示する観察者には、ボールトを「本物」または「おとり」として識別するラベルは表示されません。

これにより、何気ない検査やショルダーサーフィン中の開示を減らすことができますが、もっともらしい否認という法医学上の最も強い定義を満たしていません。アプリコンテナにアクセスできる検査官は、暗号化されたインデックスをカウントできます。この機能は、追加のボールトが存在しないことの証明としてではなく、インターフェイスの区分化として使用します。

完全な連鎖

  • ステップ1:異なるパターンで複数のボールトを作る——本物のファイル用に一つ、おとり用に一つ、望む数だけ。
  • ステップ2:圧力をかけられたら、おとりパターンを描く。観察者は退屈な写真が入ったボールトを見る。
  • ステップ 3: ロックが解除されたインターフェイスには、クロス Vault リストも表示されず、他の Vault の名前を指定するプロンプトも表示されません。
  • ステップ 4: 別の脅威の境界を念頭に置いてください。ファイルシステムにアクセスすると、オブザーバーが内容を復号化できない場合でも、暗号化されたインデックス数が明らかになる可能性があります。

その結果、コンテンツの暗号化に裏付けられた、アプリ内での実質的な区画化が実現します。デバイス検査者が追加の暗号化コンテナを検出できないという数学的保証はありません。

なぜこれが重要なのか

フォレンジック耐性は極端に聞こえると思うかもしれない。ほとんどの人はデバイス押収や裁判所命令に直面していない。しかし隠しボールトの背後にある原則は日常的なシナリオでもあなたを守る。

Vaultaire のロック画面に到達した人は、ターゲットとなる Vault 名のリストを受け取りません。あなたのデバイスを借りている同僚は、ピッカーを介してボールト間を参照することはできません。窃盗犯は Vaultaire がインストールされていることを認識しており、アプリやデバイスをターゲットにする可能性がありますが、暗号化されたコンテンツはパターンによって保護されたままになります。 PBKDF2 コスト、 AES-GCMとその周囲 iOS セキュリティ境界線。

隠し保管庫は、より狭いプライバシーの質問に答えます。1 つの保管庫を開けると、他の保管庫のカタログが表示されますか?通常のインターフェイスでは、答えは「いいえ」です。より強力な検査官が暗号化されたコンテナを検出できるかどうかは、デバイスの状態とアクセス レベルに依存し、Vaultaire では直接の制限を文書化しています。

よくある質問

Vaultaire はボールト リストを表示せずにどのようにボールトを見つけますか?

Vaultaire は、パターンからボールト キーを導出し、そのキーの 128 ビット フィンガープリントを計算し、対応する暗号化されたインデックス ファイルを探します。ファイルが存在し、 AES-GCM 認証が成功すると、アプリはそのボールトを開き、ランダムなマスターキーのラップを解除します。それ以外の場合、インターフェイスは他のボールトを公開する代わりに空の状態を提供します。

ストレージ使用量を見てボールトが何個あるかわかりますか?

ストレージの使用状況からは、読み取り可能なファイル名やコンテンツは明らかになりませんが、Vaultaire が暗号化されたデータを保存していることと、そのデータが占有しているスペースの量が明らかになる可能性があります。各コンテナーには個別の暗号化されたインデックス ファイルもあるため、アプリ コンテナーにアクセスできる検査官はそれらのファイルをカウントできます。 Vaultaire は、ボールト数を隠すストレージ ボリュームを要求しません。

ボールトを削除したらどうなりますか?ストレージは縮小しますか?

コンテナーを削除すると、そのコンテナーの暗号化されたインデックスと、そのコンテナーのみが所有する暗号化された BLOB ファイルが削除されます。したがって、ストレージが縮小する可能性があります。フラッシュ ストレージ、ファイル システムのスナップショット、バックアップ、その他のシステム レイヤーには、アプリの制御外にアーティファクトが保持される可能性があるため、削除は保証されたフォレンジック ワイプとは言えません。

フォルダーを暗号化するのとどう違いますか?

Vaultaire は、そのインターフェイスでユーザー名付きのボルト フォルダやプレーンテキストのボルト リストを公開しません。アプリ コンテナー内に暗号化されたインデックス ファイルと BLOB ファイルが作成されます。それらの名前からパターン、ボールト ラベル、ファイル名、または内容が明らかになることはありませんが、それらの存在と数はファイル システム検査官から隠蔽されません。

Vaultaireの将来のアップデートが隠しボールトを危険にさらす可能性はありますか?

クローズドソース クライアントの将来のバージョンでは、アプリが記録または表示する内容が変更される可能性があります。 Vaultaire の現在の設計では、ユーザー インターフェイスでプレーンテキストのクロス Vault レジストリが回避されていますが、ソフトウェアの更新は信頼モデルの一部のままです。高リスク設定で変更をインストールする前に、リリース ノートとセキュリティ ドキュメントを確認してください。

隠しボールトはiCloudバックアップと連携しますか?

はい。 Vaultaire は、別のパターン派生バックアップ キーを使用してデバイス上のバックアップ コンポーネントを暗号化し、固定の 10 MB に埋め込みます。 CloudKit 記録し、構造タグを暗号化し、おとりレコードを追加します。プライベート CloudKit データベースは引き続きレコード数を公開し、メタデータを Apple に転送しますが、ボールトのファイル名、コンテンツ、またはレコードの役割を読み取ることはできません。

カタログが表示されていない保管庫

個別のパターンの背後に個別の暗号化ボールトを作成します。 Vaultaire は、その設計のストレージ制限を明示的に保ちながら、Vault 間のリストを表示せずに要求したものを開きます。

Vaultaireを無料ダウンロード