타당한 부인 가능성 및 패턴으로 구분된 저장소
누군가 Vaultaire를 열라고 요구합니다. 하나의 패턴을 그리면 다른 패턴을 나열하는 메뉴 없이 하나의 암호화된 저장소가 열립니다. 다른 패턴으로 다른 저장소를 열 수 있습니다. 이를 통해 앱 컨테이너를 검사할 수 있는 검사관에 대한 명확한 제한을 통해 인터페이스에서 실질적인 구획화를 제공합니다.
Vaultaire의 타당성 거부 기능은 별도의 패턴을 사용하여 교차 저장소 목록을 표시하지 않고 별도의 암호화된 저장소 인덱스를 처리합니다. 이는 일반 인터페이스 검사 중에 다른 저장소를 숨길 수 있지만 현재 디스크 레이아웃은 앱 컨테이너 액세스 권한이 있는 검사관에게 암호화된 인덱스 파일 수를 노출합니다.
합리적 부인가 실제로 의미하는 것
가장 강력한 암호화 의미에서 그럴듯한 거부성은 관찰 가능한 저장소가 추가로 보호되는 콘텐츠가 존재한다는 것을 증명하지 않는다는 것을 의미합니다. 일상적인 제품 언어에서 이 문구는 다른 보기를 숨기고 하나의 보기를 공개하는 미끼 자격 증명에도 사용됩니다. 이는 서로 다른 표준이며 Vaultaire의 현재 구현은 정보 이론적 거부보다는 인터페이스 구획화 목표를 충족합니다.
대부분의 볼트 앱은 하나의 비밀번호 뒤에 하나의 볼트를 제공합니다. 누가 억지로 열면 다 드러납니다. 일부 앱은 가짜 화면을 표시하는 두 번째 비밀번호를 설정할 수 있는 “디코이 모드”를 제공합니다. 그러나 이러한 구현은 일반적으로 미용적입니다. 포렌식 조사관은 app’s 데이터를 보고, 구성 플래그를 보고, 암호화된 데이터의 크기가 표시되는 파일과 일치하지 않는지 확인하거나, 숨겨진 레이어의 존재를 배반하는 메타데이터를 찾을 수 있습니다.
Vaultaire는 패턴 기반 접근 방식을 취합니다. 5×5 그리드의 모든 유효한 패턴은 서로 다른 후보 볼트 키를 파생합니다. 앱은 해당 키를 해시하여 예상되는 암호화된 인덱스 파일 이름을 계산한 다음 해당 인덱스가 있는 경우 해당 인덱스를 열고 인증합니다. 암호화된 인덱스 파일 자체를 열거하고 계산할 수 있지만 일반 텍스트 레지스트리 매핑 패턴이나 사용자 대상 볼트 이름은 제공하지 않습니다.
파생 인덱스가 존재하고 AES-GCM 인증이 성공하면 해당 볼트의 파일이 표시됩니다. 그렇지 않은 경우 Vaultaire는 빈 상태를 표시하고 해당 패턴에 대한 새 볼트를 생성할 수 있습니다. 다른 볼트의 이름을 지정하거나 목록을 표시하는 잠금 화면 오류가 없습니다. 이 조용한 인터페이스는 일상적인 검사에 도움이 되지만 아래 설명된 파일 시스템 증거를 삭제하지는 않습니다.
기존 Vault 앱은 눈에 보이는 컨테이너 목록이 열리는 경우가 많습니다. 대신 Vaultaire는 각 패턴은 하나의 암호화된 인덱스를 주소로 지정합니다.. 인터페이스를 사용하는 사람은 다른 Vault의 카탈로그가 아닌 선택한 Vault를 볼 수 있습니다. 파일 시스템 검사기는 더 넓은 시야를 가지며 암호화된 인덱스 파일이 몇 개 있는지 확인할 수 있습니다.
작동 방식 후드 아래
기술 기반은 패턴 기반 주소 지정과 인증된 암호화를 결합합니다. 패턴이 다르면 후보 키와 파일 이름도 달라집니다. AES-GCM 그런 다음 명시적인 무결성 검사를 제공합니다. 올바른 키는 암호화된 인덱스를 인증하지만 잘못된 키는 실패합니다. 해당 인증 결과는 안전에 유용하지만 복사된 데이터가 오프라인 추측 검증을 지원한다는 의미이기도 합니다.
다른 패턴, 다른 키
패턴을 그릴 때 Vaultaire는 도트 시퀀스와 그리드 크기를 직렬화한 다음 600,000 라운드를 실행합니다. PBKDF2-HMAC-SHA512 기기 전체에서 무작위로 Keychain 소금. 이 함수는 256비트 볼트 키를 출력합니다. 다른 패턴을 입력하면 관련되지 않은 키가 생성될 것으로 예상되지만 자격 증명의 보안은 패턴의 추측 가능성으로 인해 여전히 제한됩니다. 256비트 출력은 인간 패턴에 256비트 엔트로피를 제공하지 않습니다.
각 키는 자체 Blob을 해독합니다.
Vaultaire는 각 볼트의 파일 맵과 래핑된 임의의 마스터 키를 AES-256-GCM 암호화된 인덱스 패턴을 그리면 앱이 후보 볼트 키를 파생하고 해당 키-지문 파일 이름을 확인합니다. 파일이 존재하는 경우 인증된 암호 해독은 성공하거나 실패합니다. AES-GCM 의미 없는 일반 텍스트를 생성하지 않습니다. 유효한 인덱스가 열리지 않으면 사용자 인터페이스는 다른 볼트를 나열하지 않고 빈 상태를 제공합니다.
일반 텍스트 교차 볼트 카탈로그 없음
Vaultaire는 패턴을 읽을 수 있는 볼트 이름에 매핑하는 사용자용 데이터베이스 테이블을 유지하지 않습니다. 일반적인 잠금 해제 흐름은 파생된 키를 통해 하나의 인덱스를 처리합니다. 그러나 디스크에는 각 저장소에 `vault_index_
두 금고 모두 똑같이 실제입니다. 둘 다 동일한 알고리즘으로 암호화됩니다. 둘 다 동일한 종류의 암호화된 출력을 생성합니다. 하나는 “real”로 표시하고 다른 하나는 “decoy.”로 표시하는 플래그, 마커, 메타데이터가 없습니다. 수학적으로는 동일합니다.
미끼 금고 전략
그럴듯한 거부성은 보여줄 내용이 있는 경우에만 작동합니다. 빈 금고가 의심스럽습니다. 보호할 가치가 전혀 없는 금고는 의심스럽습니다. 가장 강력한 방어는 누군가가 발견할 것이라고 기대하는 것과 정확히 똑같은 금고입니다.
미끼 설정
압력을 가할 때 빠르고 자연스럽게 그릴 수 있는 두 번째 패턴, 을 선택하세요. 해당 패턴으로 볼트를 생성합니다. Vault 앱을 사용하는 사람에게 적합한 콘텐츠로 채우세요. 비공개로 유지하고 싶지만 민감하지 않은 개인 사진, 금융 문서 몇 개, 메모 등이 있을 수 있습니다. 콘텐츠는 귀하의 휴대전화를 검색하는 누군가가 귀하가 숨기고 있는 것을 발견했다고 생각할 만큼 믿을 수 있고 약간 당혹스러울 수 있어야 합니다.
설득력 있게 만들기
좋은 미끼 금고에는 몇 가지 특징이 있습니다. 여기에는 너무 적지도(의심스럽게 비어 있음) 너무 많지도 않은(왜 그렇게 많은 평범한 콘텐츠를 보호하겠습니까?) 적절한 수의 파일, 이 포함되어야 합니다. 파일은 적극적으로 사용할 수 있을 만큼 최신 파일이어야 합니다. 그리고 이상적으로 콘텐츠는 처음에 Vault 앱을 설치한 이유에 대한 그럴듯한 이유를 제공해야 합니다.
잠금 해제된 인터페이스로 제한된 누군가는 선택된 저장소를 볼 수 있으며 교차 저장소 선택기는 볼 수 없습니다. 이는 우연한 공개를 줄일 수 있습니다. 파일 시스템 액세스 권한이 있는 사람은 암호화된 인덱스를 계산할 수 있으며 인덱스를 패턴에 연결할 수 없거나 해당 내용을 읽을 수 없는 경우에도 로컬 볼트가 두 개 이상 존재한다는 것을 알 수 있습니다.
강제로 장치 잠금을 해제해야 한다면 미끼 패턴을 그려보세요. 금고가 열립니다. 파일이 나타납니다. 일반 인터페이스에는 검색할 수 있는 숨겨진 메뉴나 교차 저장소 목록이 없습니다. 귀하의 전화기를 들고 있는 사람은 잠금 해제된 금고 하나를 보게 됩니다. 이는 일반 검사 중에 공개를 일관되게 만들 수 있는 반면, 파일 시스템 검사에서는 여전히 추가 암호화된 인덱스가 드러날 수 있습니다.
패턴이 그려지지 않으면 중요한 저장소가 인터페이스에 표시되지 않습니다. 숨겨진 메뉴 뒤에 나열되지 않습니다. 암호화된 인덱스는 여전히 앱 컨테이너에 존재하므로 이 기능은 모든 형태의 강제 공개 또는 포렌식 분석에 대한 보호 기능으로 제시되어서는 안 됩니다.
보안 경계를 정확하게
Vaultaire는 암호화된 콘텐츠에 대해 강력한 주장을 할 수 있고 인터페이스에 대해서는 더 좁은 범위의 주장을 할 수 있습니다. AES-GCM 인덱스와 해당 파일에 포함된 내용을 보호합니다. 패턴 주소 지정 라우팅은 눈에 보이는 잠금 해제 흐름에서 다른 볼트를 보호합니다. 두 속성 모두 앱 컨테이너를 읽을 수 있는 검사관에게 암호화된 인덱스 파일의 수를 보이지 않게 하지 않습니다.
암호화된 콘텐츠는 기밀로 유지됩니다
AES-256-GCM 일반 텍스트를 숨기고 키와 nonce가 올바르게 처리되면 수정을 감지하도록 설계되었습니다. 검사관은 이름과 위치를 통해 Vaultaire의 인덱스 및 Blob 파일을 식별할 수 있지만 관련 키가 없으면 보호된 파일 맵, 래핑된 마스터 키, 파일 이름, 메타데이터, 썸네일 또는 파일 콘텐츠를 읽을 수 없습니다.
열거 가능한 인덱스, 일반 텍스트 패턴 맵 없음
각 인덱스에는 자체 파일이 있으므로 파일 시스템은 암호화된 볼트 인덱스가 몇 개 있는지 응답할 수 있습니다. 제공하지 않는 것은 해당 지문에서 지문을 생성한 패턴, 사용자에게 표시되는 저장소 레이블 또는 해독된 콘텐츠까지의 일반 텍스트 맵입니다. 이는 유용한 경계이지만 숨겨진 개수는 아닙니다.
오프라인 추측 검증이 존재함
디바이스 솔트와 암호화된 앱 데이터를 복사하는 공격자는 추측된 패턴에서 후보 키를 파생할 수 있습니다. 해당 인덱스 지문은 일치하는 파일 이름이 존재하는지 공격자에게 알려줍니다. AES-GCM 인증된 암호 해독은 압도적인 자신감으로 추측을 확인합니다. PBKDF2 각각의 추측을 더 비싸게 만듭니다. 이 오프라인 테스트를 제거하거나 약한 패턴에 엔트로피를 추가하지 않습니다.
빈 상태가 성취하는 것
잠금 화면에서 Vaultaire는 "잘못된 패턴"을 알리거나 사용 가능한 다른 볼트를 표시하지 않습니다. 일치하지 않는 패턴은 비어 있거나 생성 흐름에 도달하므로 인터페이스와의 상호 작용으로 제한된 사람은 저장소 목록을 얻지 못합니다. 이 프레젠테이션의 이점을 기본 파일을 복사하고 분석한 공격자에게 추정해서는 안 됩니다.
강제공개법은 관할권과 상황에 따라 다릅니다. Vaultaire의 인터페이스는 당국이 무엇을 추론, 요구 또는 증명할 수 있는지 결정하지 않으며 암호화된 인덱스 파일 수 자체가 여러 로컬 저장소를 드러낼 수 있습니다. 제품 기능에 의존하여 법적 결론을 내리기보다는 자격을 갖춘 변호사에게 귀하의 상황에 대해 문의하십시오.
합리적 부인가 필요한 사람
그럴듯한 부인은 스파이와 내부 고발자에게만 해당된다고 생각할 수도 있습니다. 실제로 수백만 명의 일반 사람들은 강제로 정보를 보호하는 능력이 사치가 아닌 필수인 상황에 직면해 있습니다.
언론인 및 출처
탐사보도 기자는 출처 신원, 유출된 문서, 인터뷰 녹음 등 민감한 자료를 운반하는 경우가 많습니다. 많은 국가에서 언론인은 일상적으로 구금되고 국경, 검문소 또는 급습 중에 기기가 검색됩니다. 무해한 메모와 게시된 사진이 포함된 미끼 금고는 엄폐물을 제공하는 반면, 실제 금고는 익명성에 생명이 달려 있는 출처를 보호합니다.
활동가 및 조직자
정치 활동가, 노동 운동가, 인권 운동가는 휴대폰이 감시 대상이 되는 환경에서 활동할 수 있습니다. 별도의 패턴으로 일반적인 앱 사용 중에 나타나는 내용을 분류할 수 있지만 압수되거나 손상된 휴대폰은 암호화된 인덱스 수를 노출하고 오프라인 패턴 추측을 지원할 수 있습니다. 운영 보안은 앱 이상으로 확장되어야 합니다.
학대적인 상황에 처한 사람들
학대를 기록하는 사람들은 안전하게 보여줄 수 있는 자료와 민감한 증거를 분리해야 할 수도 있습니다. 두 번째 저장소는 앱 인터페이스에 제한된 사람에게 공개되는 것을 줄일 수 있습니다. 장치 모니터링, 스파이웨어, 강제 또는 파일 시스템 검사에 대한 안전성을 보장할 수 없으므로 위험에 처한 사용자는 자격을 갖춘 현지 지원 기관의 안내를 따라야 합니다.
국경을 넘는 여행자
국경 수색 권한과 여행자 의무는 다양합니다. 하나의 Vaultaire 패턴을 열면 교차 저장소 목록이 표시되지 않지만 포렌식 검사에서 다른 암호화된 인덱스를 완전히 감지할 수 없게 되는 것은 아닙니다. 귀하가 가지고 있는 민감한 데이터를 최소화하고 귀하의 경로와 상황에 대한 최신 법적 조언을 얻으십시오.
개인정보를 소중히 여기는 사람
프라이버시를 보호받기 위해 위험에 처할 필요는 없습니다. 어쩌면 당신은 개인적인 일기를 쓸 수도 있습니다. 어쩌면 당신은 다른 사람이 우연히 발견하지 않기를 바라는 의료 정보를 가지고 있을 수도 있습니다. 아마도 당신은 단순히 당신의 디지털 생활의 모든 부분이 당신의 휴대폰을 사용하는 사람이 접근할 수 있어야 하는 것은 아니라고 생각할 수도 있습니다. 패턴으로 구분된 저장소는 일반 잠금 해제 시 공개되는 내용을 제한하여 인터페이스 개인 정보 보호를 강화하는 동시에 암호화된 인덱스 수는 파일 시스템 조사관에게 계속 표시됩니다.
이 비교가 다른 Vault 앱에 어떻게 적용되나요?
많은 Vault 앱은 보안을 액세스 제어 문제로 취급합니다. 하나의 자격 증명은 하나의 표시 컨테이너를 게이트합니다. 일부 제품에는 가짜 PIN 또는 미끼 모드가 추가됩니다. 이러한 기능의 강점은 마케팅 라벨이 아닌 스토리지 디자인에 따라 달라집니다. 눈에 보이는 구성 플래그나 별도의 미끼 데이터베이스를 통해 다른 모드가 존재함을 알 수 있습니다.
단일 볼트 문제
단일 컨테이너 디자인에는 직접적인 강제 문제가 있습니다. 즉, 유일한 자격 증명이 공개되면 해당 자격 증명 뒤의 모든 콘텐츠를 사용할 수 있게 됩니다. 제품은 현재 기능 세트가 다르므로 명명된 경쟁업체가 하나의 고정 모델을 사용한다고 가정하기보다는 실제 저장소 및 미끼 구현을 평가하십시오.
코스메틱 디코이 모드
가짜 비밀번호 기능은 일상적인 검사에 유용할 수 있지만 포렌식 가치는 장치가 감지 가능한 미끼 플래그, 두 번째 데이터베이스 또는 구별 가능한 파일 크기를 저장하는지 여부에 따라 달라집니다. 공개된 디자인이나 감사가 없으면 라벨만으로는 강력한 거부 가능성이나 실패를 입증할 수 없습니다.
Vaultaire’s 접근 방식은 구조적으로 다릅니다.
Vaultaire는 일반적인 잠금 해제 경로에 패턴 분리를 구축합니다. 금고가 미끼인지 여부를 결정하는 데 필요한 특별한 가짜 PIN 플래그는 없습니다. 구성된 각 패턴은 일반 암호화된 저장소를 처리합니다. 별도의 인덱스 파일은 암호화된 컨테이너로 계속 표시되므로 포렌식 카운트 숨김이 아닌 사용자 인터페이스 및 콘텐츠 격리에서 아키텍처 구별이 가장 강력합니다.
그 결과 일관된 경험이 제공됩니다. 어떤 저장소에도 "진짜" 또는 "가짜"라는 라벨이 붙지 않으며 각각 자체적으로 인증된 잠금 해제 또는 복구 경로가 필요합니다. 필수 볼트 및 마스터 키가 없으면 암호화된 콘텐츠를 사용할 수 없습니다. 컨테이너의 존재는 암호화 방식으로 삭제되지 않습니다.
자주 묻는 질문
볼트는 몇 개까지 생성할 수 있나요?
Vaultaire는 볼트 생성에 작은 제품 제한을 부과하지 않습니다. 각 유효한 패턴은 별도의 암호화된 인덱스를 처리할 수 있습니다. 저장소, 사용 가능한 패턴 공간, 구독 기능 및 장치 리소스는 여전히 실질적인 제약 조건으로 남아 있으며, 앱에 저장소 선택기가 표시되지 않더라도 디스크 상의 인덱스 파일 수는 열거 가능합니다.
법의학 조사관이 내가 보유한 금고 수를 확인할 수 있습니까?
네, 검사관이 Vaultaire의 앱 컨테이너를 읽을 수 있다면 가능합니다. 현재 레이아웃은 볼트당 하나의 암호화된 'vault_index' 파일을 저장하므로 해당 파일의 수를 셀 수 있습니다. 128비트 키 지문은 패턴이나 읽을 수 있는 내용을 나타내지 않지만 Vaultaire는 파일 시스템 분석에서 볼트 수가 숨겨져 있다고 주장하지 않습니다.
Vaultaire’의 그럴듯한 거부 기능에 대해 아는 사람이 있다면 어떨까요?
디자인을 알면 암호화된 인덱스를 여는 패턴이나 해당 저장소에 무엇이 포함되어 있는지는 알 수 없습니다. 이는 한계를 드러냅니다. 앱 컨테이너 검사자는 암호화된 인덱스를 계산할 수 있으며 키 지문과 키 지문을 사용하여 오프라인에서 추측된 패턴을 테스트할 수 있습니다. AES-GCM 인증결과. 따라서 패턴 강도와 장치 보안은 여전히 필수적입니다.
여러 개의 볼트가 저장 또는 성능에 영향을 줍니까?
각 볼트는 포함된 파일에 비례하여 스토리지를 사용합니다. 암호화 및 암호 해독 오버헤드는 볼트가 하나이든 여러 개이든 동일합니다. 앱은 사용자가 그린 패턴에 해당하는 볼트만 복호화하므로 성능은 다른 볼트의 존재 여부에 영향을 받지 않습니다.
Vaultaire는 소프트웨어 업데이트를 통해 모든 저장소를 강제로 공개할 수 있습니까?
소프트웨어 업데이트는 앱의 액세스로 실행되며 암호화된 인덱스 파일을 열거하거나 향후 동작을 변경할 수 있습니다. 패턴 파생 키 없이는 열리지 않은 저장소를 해독할 수 없지만 소프트웨어 배포는 신뢰 모델의 일부입니다. 고위험 사용자는 업데이트와 독립적인 감사 증거를 검토해야 합니다.
이미 사용하고 있는 패턴으로 실수로 볼트를 생성하면 어떻게 됩니까?
동일한 장치에 있는 기존 볼트와 일치하는 패턴을 그리면 앱이 해당 볼트를 엽니다. 로컬 키 파생은 동일한 패턴, 그리드 크기 및 장치 솔트에 대해 결정적이므로 앱은 중복을 생성하는 대신 동일한 인덱스를 확인합니다.
가장 중요한 것을 보호하세요
1분 안에 첫 번째 미끼 저장소를 설정하세요. 강력한 개인 정보 보호는 인터페이스가 숨기는 것이 무엇인지, 암호화된 저장소가 무엇을 공개할 수 있는지 정확히 아는 것에서부터 시작됩니다.
Vaultaire 무료 다운로드