Vaultaireの存在理由

プライバシーアプリには致命的な欠陥がある。プライバシーアプリに見えてしまうことだ。このマニフェストは、Vaultaireがなぜ「別のロック画面を追加する」のではなく「証拠を消す」ために作られたかを説明する。

プライバシーアプリには致命的な欠陥がある。プライバシーアプリに見えてしまうことだ。

ロックされたフォルダーは、ロックされていることを主張する。「Calculator+」という名前の隠しギャラリーも、調べようとしている人間には通じない。iPhoneにある「セキュアな」フォトボールトはどれも同じ問題を抱えている——隠し事があることを証明してしまう。

国境の担当者、暴力的なパートナー、権威主義的な政府——誰かがあなたに強制的に電話を開かせようとするとき、彼らはアプリを見て、ロックを見て、開くまであきらめない。

Vaultaireはファイルをロックの後ろに隠すのではない。ファイルを存在させなくする。

暗号化フォトストレージが本来あるべき姿

グリッド上にパターンを描きます。 PBKDF2 ローカル ボールト キーを導出します。これにより、暗号化されたインデックスが認証され、暗号化されたインデックスに使用されるランダム マスター キーがラップ解除されます。 AES-256-GCM ファイルの暗号化。別の構成パターンを描画すると、別の暗号化されたボールトを開くことができます。 AES 操作はアプリ プロセスで実行されます。 CryptoKit; Vaultaire は内部で任意の対称暗号化を主張していない Secure Enclave.

一致するインデックスのないパターンを入力しますか? 「パスワードが正しくありません」というメッセージや他のコンテナーのリストはなく、空の作成状態だけが表示されます。この同等性はインターフェイスにも適用されます。コピーされたインデックスファイル名と AES-GCM タグにより、ファイルシステム攻撃者はオフラインで推測を検証できます。

インターフェイスにはクロスボルトのリストは表示されませんが、ストレージの境界は明示的です。各ローカルボルトには、カウントできる暗号化されたインデックス ファイルが 1 つだけあり、ストレージの使用量は暗号化されたコンテンツによって変化します。ファイルシステム検査者はインデックスを数えて暗号文をコピーすることができ、一方でパターン派生キーとランダム マスター キーは読み取り可能なファイル マップとコンテンツを保護します。

これはドアの錠前ではない。ドアがあった場所に立てられた壁だ。

ゼロ知識アーキテクチャが重要な理由

ロック画面だけでは、ファイルが暗号化されていることを証明できません。写真保管庫は、PIN やパターン画面の有無ではなく、ストレージ形式、キー階層、回復パス、アプリ コンテナーがコピーされたときの動作によって判断する必要があります。

Vaultaire は、より狭い原則に基づいて構築されています。つまり、暗号化された Vaultaire レコードを保存するサービスは、読み取り可能な Vault コンテンツや復号化キーを受け取ってはなりません。クライアントは、 iOS, Keychain、ロック解除されたデバイスは信頼モデルの一部のままであり、暗号化されたファイルは暗号化されたアプリケーション データとして検出可能なままです。

Vaultaire ID アカウントがありません。このアプリにはメールアドレスや電話番号は必要ありません。 Apple は引き続き、購入、iCloud、およびデバイスアカウントの記録を保持できます。アプリ分析とクラッシュ診断はデフォルトで有効になっており、設定の「エラーを匿名で共有」でオフにできます。有効にすると、プライバシー ポリシーに基づいて仮名の製品イベントが作成されます。

ローカルボルトの使用にはクラウドへの依存はありません。ヴォルテールが作成する CloudKit 暗号化されたバックアップ、デバイス同期、または共有を選択した場合にのみ記録されます。 CloudKit その後、読み取り可能なボールト ファイルや平文の復号キーではなく、暗号文と運用メタデータを受け取ります。 iCloud バックアップとコンピューター デバイスのバックアップは別のシステム パスであり、アプリの暗号化されたローカル ファイルが含まれる場合があります。

Vaultaire 内では生体認証によるロック解除はありません。パターンは、 iPhone パスコードと Face IDしかし、依然として観察、推測、強制のもとで開示、または侵害されたデバイスでキャプチャされる可能性があります。アクセス パスを明示的に保つために、生体認証は省略しました。

メールによるリセットも、プロバイダーが保持する回復鍵もありません。Vaultaire は、BIP-39 ニーモニックではない、9 個の異なる単語からなる独自の回復フレーズを生成します。フレーズは暗号化された Keychain データベースに保存されるため後から確認でき、バックアップが有効な場合はフレーズで暗号化された回復マニフェストを CloudKit に保存できます。

パターンは 600,000 ラウンドを通過します。 PBKDF2-HMAC-SHA512 デバイス全体のソルトを使用して、256 ビットのボールト キーを取得します。その出力長では、推測可能なパターンが 256 ビットのエントロピーに変換されません。キーは使用中にアプリのメモリ内に存在し、ロック パスはすべての一時コピーの証明可能なワイプを要求せずにアクティブな状態を破棄します。

誰のためのものか

電話の検査が日常的な環境で情報源を守るジャーナリスト。政府の監視下でドキュメントを持ち運ぶ活動家。監視されていると知りながらデバイス上で証拠を安全に保管するDV被害者。デバイス検査が義務である国境を越える旅行者。個人の電話に特権的な資料を持つ弁護士。

そして、プライバシーとは隠し事があることではなく、守る価値のあるものがあることだと理解しているすべての人のために。

緊急ボールト

任意の金庫を強迫トリガーとして指定します。そのパターンが描画されると、指定されたボールトが開き、Vaultaire が現在のデバイスから他のローカル インデックスとリカバリ マッピングを削除します。既存の暗号化 iCloud バックアップとピアデバイスのコピーは変更されず、後の回復には明示的な回復フレーズが必要です。

フローはアプリのインターフェイスではサイレントであり、フォレンジック分析で検出できないことは保証されていません。削除されたファイル、ファイル システムの状態、クラウド レコード、ピア デバイス、または以前に侵害されたデバイスから、データの存在または変更が依然として明らかになる可能性があります。

作らないもの

生体認証によるロック解除は法的に強制される可能性があるため、追加しません。クラウド依存のストレージは追加しません。召喚状や侵害の標的となるからです。ボールトの内容、パターン、リカバリ フレーズ、ファイル名、共有 ID、またはボールト ID を分析に含めることはありません。アカウント回復を装ったバックドアは追加しません。利便性のためにアーキテクチャを弱めることはありません。

Vaultaireのすべての決定は一点に帰結する——あなたのプライベートなファイルは、いかなる状況でもあなたのものであり続ける。


Vaultaire は、iPhone 用のプライベートな暗号化された写真とファイルの保管庫です。 ID アカウントは必要ありません。アプリ分析、クラッシュ診断、Apple Ads アトリビューションはデフォルトで有効になっており、設定の「エラーを匿名で共有」で無効にできます。文書化されたイベント ポリシーでは、ボールトの内容、パターン、リカバリ フレーズ、ファイル名、ファイル タイプ、共有 ID、およびボールト ID を除外しています。 AES-256-GCM は、デバイスにバインドされた回復状態を保護するキーチェーンを使用して、CryptoKit を通じてローカルで実行されます。

Vaultaireをダウンロード

アカウントなし。クラウドなし。妥協なし。数学だけがファイルを守る。

Vaultaireを無料で入手