Bezpieczne udostępnianie: Udostępniaj skarbce z pełną kontrolą
Udostępniaj całe zaszyfrowane skarbce osobom, którym ufasz. Generujesz frazę udostępniania. Wchodzą do niego. Na ich urządzeniu pojawi się skarbiec, w pełni zaszyfrowany. Ty decydujesz, jak długo trwa dostęp, ile razy można go otworzyć i czy można go odwołać. Żadnych kont, żadnych adresów e-mail, żadnych pośredników w chmurze.
Bezpieczne udostępnianie w Vaultaire umożliwia udostępnianie całego zaszyfrowanego skarbca innej osobie za pomocą krótkiej frazy udostępniania. Odbiorca wprowadza frazę, aby odszyfrować skarbiec na swoim urządzeniu. Bez konta, bez e-maila, bez konieczności logowania. Kontrolujesz liczbę otwarć, wygaśnięcie i unieważnienie.
Co to jest Bezpieczne udostępnianie?
Większość narzędzi do udostępniania plików prosi o dokonanie transakcji. Chcesz wysłać komuś poufny dokument, więc przesyłasz go na serwer, generujesz link i masz nadzieję, że nikt go nie przechwyci. Plik znajduje się na komputerze kogoś innego’, odszyfrowany i czeka na dostęp. Ufasz usługodawcy. Ufasz sieci. Ufasz, że nikt w firmie nie będzie podglądał. To duże zaufanie jak na coś naprawdę prywatnego.
Vaultaire’ Bezpieczne udostępnianie działa inaczej. Zamiast wysyłać pliki za pośrednictwem strony trzeciej, udostępniasz cały skarbiec, , samodzielny zaszyfrowany kontener, , używając frazy udostępniania. Ta fraza to krótka sekwencja słów wygenerowana przez aplikację, która działa jak klucz kryptograficzny umożliwiający odblokowanie udostępnionego skarbca na urządzeniu odbiorcy’. Pliki nigdy nie istnieją w stanie niezaszyfrowanym na żadnym serwerze. Jedynym sposobem na wejście jest wyrażenie „dzielenie się”.
Pomyśl o tym w ten sposób: nie wysyłasz nikomu kopii swoich plików. Dajesz im klucz do skarbca, który już istnieje, zaszyfrowany, w chmurze. Bez tego wyrażenia skarbiec jest tylko hałasem. Dzięki tej frazie bezproblemowo odszyfrowuje się na ich urządzeniu. Serwer nigdy nie wie, co jest w środku.
Osoba, której udostępniasz dane, nie potrzebuje konta Vaultaire, adresu e-mail ani loginu. Instalują aplikację, wprowadzają frazę udostępniania i pojawia się skarbiec.Fraza jest tożsamością.Oznacza to, że udostępnianie działa niezależnie od granic., nie ma problemów z rejestracją, nie ma list kontaktów ani wykresów społecznościowych.
Jak działa udostępnianie, krok po kroku
Mechanizm udostępniania został zaprojektowany tak, aby był prosty na powierzchni i rygorystyczny pod spodem. Oto dokładnie, co się dzieje, gdy udostępniasz skarbiec.
Krok 1: Generujesz frazę udostępniania
W dowolnym skarbcu stuknij “Share.” Vaultaire generuje unikalną frazę udostępniania, , czyli sekwencję prostych słów, które kodują materiał kryptograficzny potrzebny do odszyfrowania skarbca. To zdanie jest oddzielone od zwrotu dotyczącego odzyskiwania. Twoja fraza odzyskiwania chroni Twój osobisty dostęp. Fraza udostępniania zapewnia kontrolowany dostęp innej osobie.
Krok 2: Przekazujesz frazę
Wysyłasz frazę udostępniania do odbiorcy dowolnym zaufanym kanałem., osobiście, za pomocą zaszyfrowanej wiadomości zapisanej na papierze. Vaultaire nie przesyła frazy za Ciebie, ponieważ oznaczałoby to, że gdzieś serwer ją widział. To zdanie pozostaje pomiędzy Tobą a osobą, z którą się dzielisz.
Krok 3: Odbiorca wprowadza frazę
Odbiorca otwiera Vaultaire na swoim urządzeniu, wybiera “Otwórz współdzielony skarbiec,” i wprowadza frazę udostępniania. Aplikacja wykorzystuje tę frazę do uzyskania klucza deszyfrującego, lokalizuje zaszyfrowane dane w skarbcu i odszyfrowuje je lokalnie na swoim urządzeniu. Pliki wyglądają tak, jakby zawsze tam były.
Krok 4: Dostęp regulują Twoje reguły
Przed wygenerowaniem frazy udostępniania ustalasz reguły. Jak długo powinien trwać dostęp? Ile razy można otwierać skarbiec? Czy odbiorca może eksportować lub zapisywać pliki poza repozytorium? Te ograniczenia są egzekwowane kryptograficznie, a nie tylko ograniczenia interfejsu użytkownika. Po wygaśnięciu reguł skarbiec po prostu przestaje odszyfrowywać.
Sterowanie, które zachowasz
Dzielenie się nie oznacza poddania się. Każdy skarbiec współdzielony w Vaultaire jest wyposażony w zestaw elementów sterujących, które pozwalają dokładnie zdefiniować, jak wygląda dostęp.
Daty ważności
Ustaw datę i godzinę, po której fraza udostępniania przestanie działać. Odbiorca do tego momentu może swobodnie uzyskać dostęp do skarbca, po czym zostaje on zablokowany. To nie jest przełącznik po stronie serwera., . Sam mechanizm dostępu kryptograficznego ma wbudowaną datę wygaśnięcia. Po upływie czasu fraza nie może wygenerować prawidłowego klucza.
Otwarte limity
Określ, ile razy można otwierać skarbiec współdzielony. Jeśli ustawisz limit na trzy, skarbiec odszyfruje trzy razy. Przy czwartej próbie fraza już nie działa. Przydaje się to w przypadku przelewów jednorazowych: udostępnij dokument, pozwól odbiorcy obejrzeć go raz i mieć pewność, że dostęp został wykorzystany.
Zapobieganie eksportowi
Jeśli wyłączysz eksport we współdzielonym skarbcu, odbiorca będzie mógł przeglądać pliki w aplikacji, ale nie będzie mógł ich zapisywać, kopiować ani udostępniać poza Vaultaire. Zrzuty ekranu są zablokowane. AirDrop jest wyłączony. Pliki istnieją tylko w zaszyfrowanym kontenerze. Nie uniemożliwia to eksfiltracji., ktoś zawsze może sfotografować swój ekran., , ale eliminuje to każdą dogodną ścieżkę cyfrową.
Odwoływanie dostępu
Zmieniłeś zdanie? Przejdź do ustawień skarbca, dotknij “Odwołaj udostępnianie, ”, a fraza udostępniania zostanie natychmiast unieważniona. Następnym razem, gdy odbiorca spróbuje otworzyć skarbiec, odszyfrowanie nie powiedzie się. Nie potrzebujesz współpracy odbiorcy’, jego urządzenia ani nawet znajomości jego tożsamości. Odwołanie jest jednostronne i natychmiastowe.
Automatyczna synchronizacja
Udostępnianie w Vaultaire nie jest jednorazowym transferem plików. Jest to połączenie na żywo. Gdy dodasz nowe pliki do skarbca udostępnionego, odbiorca automatycznie zobaczy aktualizacje przy następnym otwarciu. Po usunięciu plików znikają one z widoku odbiorcy’. Skarbiec pozostaje zsynchronizowany.
Działa to, ponieważ skarbiec udostępniony nie jest kopią. Zarówno Ty, jak i odbiorca uzyskujecie dostęp do tego samego zaszyfrowanego kontenera. Twoje urządzenie szyfruje pliki i przesyła zaszyfrowane dane do chmury. Urządzenie odbiorcy’ pobiera zaszyfrowane dane i odszyfrowuje je lokalnie. Serwer znajdujący się pomiędzy nimi widzi tylko zaszyfrowane obiekty BLOB i nie ma pojęcia, czy zawartość uległa zmianie i co zawiera.
Synchronizacja jest przyrostowa. Gdy dodasz pojedyncze zdjęcie do skarbca zawierającego setki plików, tylko nowy plik zostanie zaszyfrowany i przesłany. Urządzenie odbiorcy’ pobiera i odszyfrowuje tylko nowy plik. Dzięki temu przepustowość jest niska, a synchronizacja szybka, nawet w przypadku dużych skarbców.
Ty wybierasz, czy odbiorca może dodawać pliki do udostępnionego skarbca, czy tylko przeglądać to, co w nim umieściłeś.Udziały tylko do odczytupozwala odbiorcy zobaczyć, ale nie modyfikować.Udziały do odczytu i zapisupozwala obu stronom wnieść swój wkład. Tak czy inaczej, wszystkie dane są szyfrowane, zanim opuszczą jakiekolwiek urządzenie.
Bezpieczeństwo stojący za udostępnianiem
Udostępnianie zaszyfrowanych danych bez wyciekania kluczy to jeden z trudniejszych problemów w kryptografii stosowanej. Oto jak rozwiązuje to Vaultaire.
Szyfrowanie typu end-to-end
Fraza udostępniania koduje materiał kryptograficzny potrzebny do uzyskania klucza deszyfrującego skarbiec’. Ten materiał nigdy nie przechodzi przez serwery Vaultaire’. Zaszyfrowane dane skarbca rzeczywiście przechodzą przez chmurę w celu synchronizacji, ale bez frazy udostępniania są nie do odróżnienia od losowego szumu. Vaultaire działa w modelu zerowej wiedzy: serwery ułatwiają dostawę, ale nie mogą odczytać zawartości.
Oddzielna hierarchia kluczy
Fraza udostępniania generuje inny klucz niż Twój osobisty wzór lub fraza odzyskiwania. Oznacza to, że odwołanie udziału nie ma wpływu na Twój własny dostęp. Oznacza to również, że odbiorca nie może uzyskać Twoich osobistych danych uwierzytelniających na podstawie frazy udostępniania. Ścieżki kryptograficzne są całkowicie oddzielne.
Przekazywanie tajemnicy odwołania
Kiedy unieważnisz udział, skarbiec zostanie ponownie zaszyfrowany nowym kluczem uzyskanym z Twoich osobistych poświadczeń. Stara fraza udostępniania wskazuje teraz klucz, który nie pasuje już do szyfrowania skarbca’. Nawet jeśli odbiorca zapisał frazę udostępniania, po jej odwołaniu jest ona bezużyteczna. Skarbiec został przeniesiony; stary klucz nic nie otwiera.
Brak wycieku metadanych
Vaultaire nie przechowuje tego, komu udostępniłeś, kiedy to udostępniłeś ani jaka była fraza udostępniania. Zdarzenie udostępniania nie jest rejestrowane na żadnym serwerze. Jedynym zapisem udostępnienia jest sama fraza, która istnieje tylko we wspomnieniach (lub wiadomościach) Ciebie i Twojego odbiorcy. Jeśli odwołasz udział, nawet to łącze zostanie kryptograficznie zerwane.
Przypadki użycia w świecie rzeczywistym
Bezpieczne udostępnianie zostało stworzone z myślą o chwilach, w których prywatność nie jest opcjonalna. Oto scenariusze, w których ma to największe znaczenie.
Udostępnianie dokumentów prawnikowi
Musisz przesłać swojemu prawnikowi dokumentację finansową, umowy lub dokumenty osobiste. Załączniki do wiadomości e-mail pozostają na serwerach. Linki do chmury można przesyłać dalej. Dzięki Vaultaire możesz utworzyć skarbiec, dodać dokumenty, wygenerować frazę udostępniania i przeczytać ją swojemu prawnikowi przez telefon. Otwierają skarbiec na swoim urządzeniu. Po zakończeniu sprawy cofasz dostęp. Dokumenty nigdy nie istniały na niezaszyfrowanym serwerze, a dostęp Twojego prawnika’ został trwale odcięty.
Udostępnianie prywatnych zdjęć partnerowi
Intymne zdjęcia udostępniane za pośrednictwem aplikacji do przesyłania wiadomości dzielą jeden zrzut ekranu od utrwalenia ich na stałe. Vaultaire’ zapobiega eksportowi, co oznacza, że zdjęcia istnieją tylko w zaszyfrowanym skarbcu. Twój partner może je przeglądać, ale nie może ich zapisywać, udostępniać ani robić zrzutów ekranu. Jeśli relacja się zakończy, cofniesz dostęp jednym dotknięciem. Skarbiec ponownie szyfruje, a fraza udostępniania przestaje działać.
Bezpieczna pamięć masowa współpracująca
Mały zespół pracujący nad poufnym projektem potrzebuje współdzielonej przestrzeni na poufne pliki. Vaultaire’ udostępnianie odczytu i zapisu umożliwia każdemu członkowi zespołu współtworzenie tego samego zaszyfrowanego skarbca. Pliki synchronizują się automatycznie. Po zakończeniu projektu właściciel repozytorium odwołuje wszystkie frazy udostępniania. Dane pozostają zaszyfrowane i dostępne tylko dla właściciela.
Udostępnianie dokumentacji medycznej
Potrzebujesz specjalisty, który przejrzy Twoją historię medyczną, ale nie chcesz, aby leżała ona w skrzynce odbiorczej e-mail. Utwórz skarbiec z odpowiednimi rekordami, wygeneruj ograniczoną czasowo frazę udostępniania, która wygasa po spotkaniu i udostępnij ją biuru doctor’. Po wygaśnięciu fraza przestaje działać. Nie są potrzebne żadne działania następcze.
Planowanie majątku i sytuacji awaryjnych
Przechowuj ważne dokumenty, , testamenty, polisy ubezpieczeniowe, informacje o koncie, w skarbcu i generuj frazę udostępniania dla zaufanego członka rodziny. Mogą uzyskać dostęp do skarbca, jeśli coś ci się stanie. Jeśli okoliczności się zmienią, odwołujesz starą frazę i generujesz nową dla kogoś innego. Przejście jest natychmiastowe i nie wymaga udziału osób trzecich.
Często zadawane pytania
Czy fraza udostępniania jest taka sama jak fraza odzyskiwania?
Nie. Fraza udostępniania i fraza odzyskiwania są kryptograficznie oddzielone. Twoja fraza odzyskiwania regeneruje Twój osobisty klucz szyfrowania, jeśli zapomnisz wzoru. Fraza udostępniania zapewnia kontrolowany, odwołalny dostęp do określonego skarbca innej osobie. Znajomość frazy udostępniania nie ujawnia Twojego wzorca ani frazy odzyskiwania.
Co się stanie, jeśli fraza udostępniania zostanie przechwycona?
Jeśli ktoś uzyska frazę udostępniania, będzie mógł uzyskać dostęp do współdzielonego skarbca zgodnie z ustawionymi przez Ciebie regułami (wygaśnięcie, otwarte limity). Dlatego powinieneś udostępnić frazę za pośrednictwem zaufanego kanału, osobiście, za pośrednictwem kompleksowo zaszyfrowanego komunikatora lub telefonicznie. Jeśli podejrzewasz, że fraza została naruszona, natychmiast unieważnij udostępnienie. Skarbiec ponownie szyfruje, a stara fraza staje się bezużyteczna.
Czy mogę udostępnić skarbiec wielu osobom?
Tak. Możesz wygenerować osobne frazy udostępniania dla różnych odbiorców, każdy z własnym czasem wygaśnięcia, otwartymi limitami i uprawnieniami. Odwołanie frazy jednej osoby’ nie ma wpływu na dostęp nikogo innego’. Każda fraza udostępniania działa niezależnie.
Czy odbiorca potrzebuje konta Vaultaire?
Nie. Odbiorca potrzebuje jedynie aplikacji Vaultaire (do pobrania bezpłatnie) i frazy udostępniania. Nie ma potrzeby tworzenia konta, weryfikacji adresu e-mail ani logowania. Samo wyrażenie udostępniania jest poświadczeniem.
Co się stanie, gdy unieważnię udział?
Skarbiec został ponownie zaszyfrowany nowym kluczem. Stara fraza udostępniania nie może już uzyskać prawidłowego klucza deszyfrującego. Następnym razem, gdy odbiorca spróbuje otworzyć skarbiec, odszyfrowanie po cichu zakończy się niepowodzeniem., dane pojawiają się jako losowy szum. Odwołanie jest natychmiastowe i nie wymaga, aby urządzenie odbiorcy’ było online.
Czy Vaultaire może zobaczyć, co udostępniam?
nr Vaultaire wykorzystuje architekturę o wiedzy zerowej. Serwery przechowują i przekazują zaszyfrowane dane, ale nigdy nie posiadają kluczy do ich odszyfrowania. Fraza udostępniania jest generowana na Twoim urządzeniu i nigdy nie jest przesyłana na serwery Vaultaire’. Firma nie może zobaczyć Twoich plików, komu udostępniasz dane, ani nie może spełnić żądań udostępnienia danych, których nie posiada.
Dziel się pewnie
Daj komuś dostęp do swojego skarbca bez utraty kontroli. Bezpieczne udostępnianie na swój sposób.
Pobierz Vaultaire za darmo