Vaultaire용 케이스
개인 정보 보호 앱에는 치명적인 결함이 있습니다. 즉, 개인 정보 보호 앱처럼 보입니다. 이 선언문은 Vaultaire가 다른 잠금 화면을 추가하는 것이 아니라 증거를 제거하도록 구축된 이유를 설명합니다.
개인 정보 보호 앱에는 치명적인 결함이 있습니다. 즉, 개인 정보 보호 앱처럼 보입니다.
잠긴 폴더는 잠겨 있음을 나타냅니다. “Calculator+”라는 숨겨진 갤러리는 보는 사람을 속이지 않습니다. iPhone의 모든 “secure” 사진 보관소는 동일한 문제를 공유합니다. 이는 숨길 것이 있다는 것을 증명합니다.
국경 수비대원, 폭력적인 파트너, 권위주의 정부 등 누군가가 휴대폰 잠금 해제를 강요하면 그들은 앱과 자물쇠를 보고 여러분이 앱을 열 때까지 멈추지 않습니다.
Vaultaire는 자물쇠 뒤에 파일을 숨기지 않습니다. 그것은 그것들이 더 이상 존재하지 않게 만듭니다.
암호화된 사진 저장소가 실제로 작동하는 방식
그리드에 패턴을 그립니다. 개인 사진, 비디오 및 문서가 포함된 저장소가 열리고 각 파일은 Apple의 Secure Enclave에서 하드웨어 지원 키를 사용하여 AES-256-GCM로 개별적으로 암호화됩니다. 다른 패턴을 그리면 전혀 다른 금고가 열립니다. 다른 파일, 다른 암호화 키, 모든 것이 다릅니다.
잘못된 패턴을 입력했나요? 오류 메시지는 없습니다. “비밀번호가 틀렸습니다” 같은 경고도 없습니다. 그저 빈 금고만 보일 뿐입니다. “틀림”과 “비어 있음” 사이에는 눈에 띄는 차이가 없습니다.
모든 금고는 사전 할당된 암호화된 노이즈 블록 내부에 있습니다. 파일을 0개 저장했든 500개 저장했든 디스크의 데이터는 동일하게 보입니다. 법의학 도구는 차이를 구분할 수 없습니다. 찾을 것 같이 보이는 것이 없기 때문에 찾을 것이 없습니다.
이것은 문에 달린 자물쇠가 아닙니다. 문이 있던 자리에 있던 벽이에요.
영지식 아키텍처가 중요한 이유
대부분의 사진 보관소 앱은 암호화되지 않은 파일 앞에 PIN 화면을 표시합니다. 누군가가 귀하의 휴대전화를 컴퓨터에 연결하면 파일이 바로 거기에 있어 완전히 읽을 수 있습니다. 그건 보안이 아닙니다. 그건 커튼이에요.
Vaultaire는 단일 원칙을 기반으로 구축되었습니다. 우리, Apple, 법의학 조사관이 아닌 그 누구도 귀하의 파일이 존재한다는 것을 증명할 수 없습니다. 개인 정보 보호는 사실 이후에 우리가 강화한 것이 아닙니다. 이것이 앱이 모든 계층에서 작동하는 방식입니다.
계정이 없습니다. 이메일도, 전화번호도, 연락할 신원도 없습니다. 소환할 일이 없습니다.
클라우드 종속성이 없습니다. 암호화된 iCloud 백업 또는 암호화된 볼트 공유를 명시적으로 선택하지 않는 한 파일은 장치를 떠나지 않습니다. 그럼에도 불구하고 서버에는 소음만 보입니다.
생체 인식이 없습니다. 얼굴 ID와 지문은 법 집행 기관에 의해 강제될 수 있습니다. 머리 속의 패턴은 추출할 수 없습니다. 우리는 의도적으로 생체 인식을 생략했습니다.
아니요 “비밀번호를 잊어버렸습니다.” 귀하의 패턴을 아는 서버가 없습니다. 이메일 재설정이 없습니다. 백도어가 없습니다. 원하는 사람들을 위한 12단어 복구 문구가 존재하며 귀하의 기기에만 저장됩니다. 당신 외에는 누구도 들어갈 길이 없습니다.
패턴은 600,000회의 PBKDF2 라운드를 거쳐 256비트 암호화 키를 파생합니다. 해당 키는 메모리에만 존재하며 앱이 잠기는 순간 지워집니다. 우리는 그것을 결코 보지 못합니다. 우리는 그것을 복구할 수 없습니다. 그게 요점입니다.
누구를 위한 것인가
전화 검색이 일상적인 곳에서 언론인을 보호합니다. 정부 감시 하에 문서를 운반하는 활동가들. 가정 학대 생존자들은 자신이 알고 있는 장치에 증거를 안전하게 보관하고 있으며 모니터링되고 있습니다. 기기 검사가 필수인 국경을 넘는 여행자. 개인 휴대폰에 특권 자료를 보유한 변호사.
그리고 그러한 프라이버시를 얻는 사람은 숨길 것이 있는 것이 아닙니다. 보호할 만한 가치가 있는 것을 갖는 것입니다.
협박 금고
금고를 협박 트리거로 지정합니다. 그 패턴이 강압적으로 그려지면 다른 모든 금고는 조용히 영구적으로 파괴됩니다. 협박 금고는 정상적으로 열립니다. 지켜보는 사람은 협력과 무해한 사진 몇 장과 함께 평범해 보이는 금고를 본다. 그들은 다른 어떤 것이 존재했는지 알 방법이 없습니다.
다른 암호화된 볼트 앱은 이 작업을 수행하지 않습니다.
우리가 만들지 않을 것
법적으로 강제될 수 있으므로 생체 인식 잠금 해제를 추가하지 않습니다. 클라우드 종속 스토리지는 소환장 및 침해 대상이 되기 때문에 추가하지 않을 것입니다. 귀하의 앱 사용 방식을 추적하는 분석은 추가되지 않습니다. 계정 복구를 가장한 백도어를 추가하지 않습니다. 우리는 편의를 위해 아키텍처를 약화시키지 않을 것입니다.
Vaultaire의 모든 결정은 한 가지로 귀결됩니다. 즉, 귀하의 개인 파일은 어떠한 상황에서도 귀하의 소유로 유지됩니다.
Vaultaire는 iPhone용 암호화된 개인 사진 및 파일 보관소입니다. 어떠한 개인정보도 수집, 전송, 저장하지 않습니다. 모든 AES-256-GCM 암호화는 Apple의 Secure Enclave를 사용하여 장치에서 로컬로 수행됩니다. 우리는 설계상 귀하의 파일, 패턴 또는 복구 문구에 액세스할 수 없습니다.