Bezpieczne udostępnianie: udostępnij zaszyfrowany skarbiec
Utwórz jednorazowe wyrażenie udostępniania dla osoby, której ufasz. Vaultaire szyfruje udostępnione pliki, zanim opuszczą Twoje urządzenie, wysyła zaszyfrowane dane przez iCloud i odszyfrowuje je na urządzeniu odbiorcy. Właściciel pozostaje jedynym autorem i może odwołać dostęp w przyszłości.
Bezpieczne udostępnianie zapewnia jednemu odbiorcy dostęp tylko do odczytu do zaszyfrowanej kopii skarbca. Odbiorca potrzebuje Vaultaire, logowania do iCloud i niewykorzystanej frazy udostępniania. Wyrażenie to jest oddzielone od wzoru i zwrotu odzyskiwania.
Co to jest bezpieczne udostępnianie?
Bezpieczne udostępnianie służy do wysyłania kolekcji prywatnych plików bez umieszczania czytelnych kopii w chmurze. Vaultaire szyfruje udostępniony ładunek na urządzeniu właściciela. CloudKit przechowuje zaszyfrowany ładunek i rekordy potrzebne do przejęcia, zaktualizowania i unieważnienia udziału. Urządzenie odbiorcy odszyfrowuje pliki lokalnie.
Fraza udostępniania jest jednorazowym potwierdzeniem roszczenia. Identyfikuje udział i dostarcza materiał potrzebny do jego otwarcia. Gdy jeden z odbiorców zgłosi udział, nie można użyć tego samego wyrażenia, aby ubiegać się o niego ponownie. Utwórz osobny udział dla każdej osoby.
Vaultaire nie wymaga osobnego konta ani adresu e-mail. Bezpieczne udostępnianie korzysta z pakietu CloudKit firmy Apple, więc oba urządzenia muszą być zalogowane do iCloud i potrzebują połączenia sieciowego, aby utworzyć udział lub odebrać go.
Jak działa udostępnianie, krok po kroku
Każdy udział przechodzi przez cztery wyraźne etapy.
Krok 1: Generujesz frazę udostępniania
W posiadanym skarbcu kliknij „Udostępnij”. Vaultaire generuje frazę odrębną od wzoru odblokowania i frazy odzyskiwania. Możesz także ustawić datę wygaśnięcia, limit otwarcia oraz zasady eksportu i zrzutów ekranu w aplikacji.
Krok 2: Komunikujesz frazę
Wyślij frazę zaufanym kanałem, na przykład osobiście, telefonicznie lub w całkowicie zaszyfrowanej wiadomości. Każdy, kto otrzyma niewykorzystaną frazę, może ubiegać się o udział.
Krok 3: Odbiorca wprowadza frazę
Odbiorca otwiera Vaultaire, wybiera opcję „Otwórz udostępniony skarbiec” i wprowadza frazę. Vaultaire przejmuje udział za pośrednictwem CloudKit, pobiera zaszyfrowany ładunek i odszyfrowuje go na urządzeniu. Fraza jest wydawana po pomyślnym roszczeniu.
Krok 4: Odbiorca otrzymuje aktualizacje tylko do odczytu
Właściciel pozostaje jedynym pisarzem. Gdy właściciel zmieni skarbiec, Vaultaire może wysyłać zaszyfrowane aktualizacje za pośrednictwem CloudKit. Odbiorca może przeglądać aktualnie udostępnioną zawartość, ale nie może dodawać plików z powrotem do skarbca właściciela.
Kontrola, którą zachowasz
Vaultaire podaje praktyczne ograniczenia normalnego użytkowania. Te zasady są egzekwowane przez aplikację. Nie zajmują się zarządzaniem prawami cyfrowymi i nie mogą kontrolować danych po opuszczeniu Vaultaire.
Daty ważności
Ustaw datę, po której Vaultaire powinien przestać otwierać skarbiec współdzielony. Aplikacja i jej rekordy CloudKit wymuszają stosowanie zasad. Zegary urządzeń, dane w pamięci podręcznej i oprogramowanie spoza Vaultaire ograniczają to, co może zagwarantować jakakolwiek kontrola wygaśnięcia.
Otwarte limity
Ustaw liczbę pomyślnych otwarć, na które pozwala Vaultaire. Licznik przetrwa normalne ponowne uruchomienie aplikacji i ponowne wejście. Jest to nadal limit narzucony przez klienta, a nie dowód, że odbiorca nie zachował informacji, które już przeglądał.
Zapobieganie eksportowi
Gdy eksport jest wyłączony, Vaultaire usuwa normalne działania zapisywania i udostępniania dla odbiorcy. Ochrona zrzutów ekranu wykorzystuje elementy sterujące dostępne w aplikacji i może zablokować udostępniony skarbiec po wykryciu przechwytywania. Te środki nie powstrzymują innej kamery, zmodyfikowanego urządzenia, zachowania systemu operacyjnego ani treści już zapisanych poza Vaultaire.
Odwoływanie dostępu
Kliknij „Odwołaj dostęp”, aby zarejestrować odwołanie w CloudKit. Vaultaire przechowuje trwały zapis ponownych prób, jeśli urządzenie właściciela jest w trybie offline. Urządzenie odbiorcy dowiaduje się o odwołaniu, gdy ponownie dotrze do CloudKit. Odwołanie zatrzymuje późniejszy dostęp do aplikacji, ale nie może usunąć plików ani informacji, które odbiorca przeniósł już poza Vaultaire.
Automatyczna synchronizacja
Bezpieczne udostępnianie to coś więcej niż jednorazowy eksport. Właściciel może opublikować zaszyfrowane zmiany, a odbiorca może je otrzymać, gdy Vaultaire następnym razem sprawdzi udostępnienie w Internecie. Dostarczanie CloudKit jest ostatecznie spójne, więc aktualizacje i odwołania mogą nie pojawiać się natychmiast.
Właściciel pozostaje źródłem prawdy. Odbiorcy mają dostęp tylko do odczytu i nie mogą przesyłać plików ani edytować skarbca właściciela.
Skarbce wspólne są celowo jednokierunkowe. Właściciel publikuje zmiany. Odbiorca przegląda je w ramach wybranych zasad aplikacji.
Bezpieczeństwo związane z udostępnianiem
Bezpieczne udostępnianie oddziela szyfrowanie plików od zapisów operacyjnych niezbędnych do udostępnienia.
Szyfrowanie typu end-to-end
Vaultaire szyfruje zawartość plików na urządzeniu właściciela i odszyfrowuje je na urządzeniu odbiorcy. Fraza udostępniania nie jest przechowywana w CloudKit. CloudKit otrzymuje zaszyfrowane ładunki, których nie może przekształcić w czytelne pliki bez wymaganego klucza.
Oddzielna hierarchia kluczy
Fraza udostępniania wykorzystuje oddzielną ścieżkę klucza od wzoru i frazy odzyskiwania. Udostępnienie komuś frazy nie ujawnia żadnej osobistej wiarygodności.
Jednorazowe roszczenie
Fraza może jednorazowo zająć swój udział. Po pomyślnym rozpatrzeniu roszczenia Vaultaire używa do aktualizacji oddzielnych materiałów do synchronizacji poszczególnych udostępnień. Zapisana kopia frazy nie może zająć tego samego udziału na innym urządzeniu.
Granica chmur
CloudKit potrzebuje rekordów operacyjnych dotyczących stanu roszczeń, zasad, aktualizacji i odwołania. Apple może obserwować metadane rekordów, takie jak rozmiary i sygnatury czasowe. Nie otrzymuje frazy udostępniania ani czytelnej zawartości pliku.
Często zadawane pytania
Czy fraza udostępniania jest taka sama jak fraza odzyskiwania?
Nie. Fraza odzyskiwania przywraca Twój własny skarbiec. Fraza udostępniania to oddzielne, jednorazowe poświadczenie używane do przejęcia jednego udostępnionego skarbca. Nie ujawnia Twojego wzoru ani frazy odzyskiwania.
Co się stanie, jeśli fraza udostępniania zostanie przechwycona?
Osoba, która uzyska niewykorzystaną frazę udostępniania, może ubiegać się o to udostępnienie. Wyślij to zaufanym kanałem. Jeśli podejrzewasz, że został ujawniony, unieważnij udostępnienie. Odwołanie dociera do urządzenia odbiorcy, gdy sprawdza CloudKit online.
Czy mogę udostępnić skarbiec wielu osobom?
Tak. Utwórz osobne udostępnienie i jednorazową frazę dla każdego odbiorcy. Każda akcja ma swoją własną politykę i może zostać odwołana oddzielnie.
Czy odbiorca musi się zalogować?
Vaultaire nie ma osobnego konta do rejestracji, ale udostępnianie korzysta z CloudKit. Odbiorca potrzebuje Vaultaire i musi być zalogowany do iCloud na urządzeniu.
Co się stanie, gdy odwołam udział?
Vaultaire rejestruje odwołanie właściciela w CloudKit i ponawia próbę, jeśli sieć jest niedostępna. Urządzenie odbiorcy musi połączyć się z Internetem i sprawdzić udział, zanim dowie się o odwołaniu. Cofnięcie nie może usunąć treści już zapisanych poza Vaultaire.
Czy Vaultaire może zobaczyć, co udostępniam?
Udostępnione pliki są szyfrowane na urządzeniu właściciela i odszyfrowywane na urządzeniu odbiorcy. CloudKit przechowuje zaszyfrowane ładunki oraz zapisy operacyjne potrzebne do zgłaszania roszczeń, synchronizowania i odwoływania udziału. Apple widzi metadane rekordów, takie jak rozmiary i sygnatury czasowe, ale nie zawartość pliku ani sposób udostępniania.
Udostępnij zaszyfrowany skarbiec tylko do odczytu
Zachowaj zawartość pliku zaszyfrowaną podczas przesyłania i przechowywania, podczas gdy odbiorca czyta ją w Vaultaire.
Pobierz Vaultaire za darmo