Cofres ocultos sem uma lista de cofres visível

O Vaultaire não abre um catálogo de cofres nomeados. Você desenha um padrão e o aplicativo resolve apenas o índice de cofre criptografado associado a essa chave derivada. Alguém olhando por cima do seu ombro vê o cofre que você abriu, e não um menu anunciando todos os outros cofres.

Os cofres ocultos no Vaultaire são uma interface e uma propriedade de roteamento de chave: o aplicativo não mostra nenhuma lista de cofres cruzados em texto simples e abre um cofre somente após derivar sua chave do padrão. No disco, arquivos de índice criptografados separados permanecem enumeráveis, portanto, esse design não torna a contagem do cofre invisível do ponto de vista forense.

O Que Significa “Cofres Ocultos” de Verdade?

A maioria dos apps de cofre funciona como arquivadores. Você abre o app e vê uma lista dos seus cofres. Talvez tenham nomes. Talvez mostrem uma contagem. O app sabe exatamente quantos cofres você tem, e essa informação é visível para qualquer pessoa que abra o app — ou examine o dispositivo.

Vaultaire funciona de maneira diferente na interface. Não há nenhuma tela listando os nomes dos seus cofres ou perguntando qual deles desbloquear. Quando você desenha um padrão, o aplicativo deriva uma chave do cofre de 256 bits com PBKDF2, faz o hash dessa chave para formar o nome de arquivo do índice esperado e tenta a descriptografia autenticada desse índice criptografado. Se o índice existir e seu AES-GCM tag verifica, o Vaultaire desembrulha a chave mestra aleatória e abre os arquivos. Caso contrário, apresenta um estado vazio.

Esse roteamento faz parte da arquitetura de armazenamento, mas sua proteção tem limites. Vaultaire não mantém um registro mestre de texto simples mapeando vaults para padrões ou rótulos. Ele cria exatamente 1 arquivo de índice criptografado para cada cofre, e o aplicativo possui caminhos de manutenção que enumeram esses arquivos. Um examinador de sistema de arquivos pode, portanto, contar índices criptografados mesmo que não possa ler o conteúdo do índice sem uma chave.

A Perspectiva Essencial

Vaultaire esconde o catálogo cross-vault da interface de usuário comum. O padrão seleciona um índice criptografado sem revelar os padrões, rótulos ou conteúdos de outros índices. Isso reduz a divulgação acidental para alguém que usa o aplicativo, mas não é o mesmo que ocultar todos os artefatos do cofre. iOS ou ferramentas forenses.

Isso Não É uma “Pasta Oculta”

A frase “cofre oculto” pode fazer você pensar em apps que escondem uma pasta onde você não consegue vê-la facilmente. Esses são truques de camuflagem, e todos compartilham o mesmo defeito fatal: os dados ocultos ainda estão lá, em um local conhecido, esperando para ser encontrados.

Vaultaire não depende de uma pasta disfarçada ou de uma capa de calculadora. Dentro do contêiner do aplicativo, ele armazena índices de cofre criptografados, além de arquivos blob criptografados. O conteúdo do índice oculta nomes de arquivos de usuários, MIME tipos, datas, mapas de arquivos e a chave mestra encapsulada por trás AES-256-GCM. Esses conteúdos não se tornam legíveis até que a chave derivada do padrão correto autentique o índice.

O que o layout de armazenamento revela

O Vaultaire não mantém constante o espaço de armazenamento local. Adicionar arquivos consome armazenamento, excluir um cofre pode liberar armazenamento e existe um arquivo de índice criptografado para cada cofre. A criptografia protege o conteúdo e a integridade, mas não apaga todas as informações de tamanho, contagem e tempo do sistema de arquivos.

0
Diretórios de Cofres
Preenchido
Pegada de Armazenamento
Zero
Registros Enumeráveis

Isso significa que um observador monitorando o armazenamento do seu dispositivo ao longo do tempo não pode determinar se as mudanças são causadas por adicionar arquivos, excluir arquivos, criar novos cofres ou destruir antigos. A pegada de armazenamento é projetada para ser não informativa. É ruído por design.

Onde o preenchimento é usado

O mecanismo de preenchimento opera em um princípio simples: o pool de armazenamento sempre ocupa um tamanho que cai em um limite de passo fixo. Pense como uma escada em vez de uma rampa. Seus dados reais podem ser 347 MB, mas o pool ocupa 512 MB. Você adiciona 100 MB de fotos, e o pool ainda ocupa 512 MB — o preenchimento absorveu a diferença. Somente quando você cruza o próximo limite é que o tamanho do pool muda, e essa mudança é idêntica independentemente de ter adicionado um cofre ou dez.

Um observador com acesso ao contêiner de aplicativo pode correlacionar contagens, tamanhos e tempos de modificação de arquivos com a atividade. iOS A Proteção de Dados pode restringir o acesso enquanto o dispositivo está bloqueado e as cargas criptografadas permanecem confidenciais sem suas chaves, mas o Vaultaire não anuncia resistência à análise de tráfego local.

Resistência Forense: O Que Acontece Quando Levam Seu Telefone

Vaultaire usa preenchimento em formatos específicos. Os cabeçalhos de arquivos criptografados reservam um tamanho de cabeçalho fixo para que nomes de arquivos comuns e MIME tipos não são expostos em texto simples. Criptografado iCloud o backup usa registros fixos de 10 MB mais pedaços de isca. Esses controles não devem ser confundidos com um conjunto de armazenamento local de tamanho constante.

O Que as Ferramentas Forenses Podem Ver

Um examinador forense pode ver que o Vaultaire está instalado, quanto armazenamento ele usa, quantos arquivos `vault_index_*.bin` existem, suas principais impressões digitais, arquivos blob criptografados e metadados de modificação. O examinador também pode copiar o texto cifrado para adivinhar padrões offline.

O que a criptografia ainda protege

  • Rótulos de vault legíveis e mapas de arquivos. O índice criptografado protege os registros do arquivo e a chave mestra aleatória agrupada.
  • Nomes de arquivos originais e MIME tipos. Esses campos ficam dentro de cabeçalhos de arquivos criptografados autenticados, em vez de nomes de diretório em texto simples.
  • Conteúdo de fotos, vídeos e documentos. Uso de cargas de arquivo AES-256-GCM sob a chave mestra aleatória do vault.
  • Um atalho para adivinhar. PBKDF2 aumenta o custo de cada candidato, mas um nome de arquivo de índice copiado e AES-GCM tag ainda permite que um invasor verifique suposições off-line.
O Beco Sem Saída Forense

Os dados criptografados ainda deixam evidências de que existem dados criptografados. O layout de armazenamento atual do Vaultaire pode expor o número de arquivos de índice criptografados, mesmo que não exponha seus padrões, rótulos, mapas de arquivos ou texto simples. Os cofres ocultos protegem a interface e o conteúdo; eles não prometem negação teórica da informação.

Como os Cofres Ocultos Habilitam a Negação Plausível

Os cofres ocultos são a base que faz com que a função de negação plausível do Vaultaire realmente funcione. A negação plausível só funciona se a existência de cofres adicionais for indetectável. Se um examinador pode determinar que seu dispositivo contém três cofres, então mostrar-lhes um cofre não é negável — eles sabem que mais dois existem. Os cofres ocultos eliminam esta vulnerabilidade.

A Cadeia Completa

  • Passo 1: Você cria múltiplos cofres com diferentes padrões — um para arquivos reais, um para iscas, quantos quiser.
  • Passo 2: Se pressionado, você desenha o padrão da isca. O observador vê um cofre com fotos comuns.
  • Etapa 3: A interface desbloqueada não mostra nenhuma lista de cofres cruzados ou prompt para nomear o outro cofre.
  • Etapa 4: Você tem em mente o limite separado da ameaça: o acesso ao sistema de arquivos pode revelar a contagem do índice criptografado mesmo quando o observador não consegue descriptografar o conteúdo.

O resultado é uma compartimentação prática dentro do aplicativo, apoiada pela criptografia do conteúdo. Não é uma garantia matemática de que um examinador de dispositivo não consiga detectar contêineres criptografados adicionais.

Por Que Isso Importa

Isto pode reduzir a divulgação durante inspeções casuais ou manobras, mas não satisfaz a definição forense mais forte de negação plausível. Um examinador com acesso ao contêiner do aplicativo pode contar índices criptografados. Use esse recurso como compartimentação da interface, não como prova de que não existe nenhum cofre adicional.

Perguntas Frequentes

Como o Vaultaire encontra um cofre sem mostrar uma lista de cofres?

O Vaultaire deriva uma chave do cofre do padrão, calcula uma impressão digital de 128 bits dessa chave e procura o arquivo de índice criptografado correspondente. Se o arquivo existir e AES-GCM a autenticação for bem-sucedida, o aplicativo abre o cofre e desembrulha sua chave mestra aleatória. Caso contrário, a interface oferece um estado vazio em vez de expor outros cofres.

Alguém consegue saber quantos cofres tenho olhando o uso de armazenamento?

O uso do armazenamento não revela nomes de arquivos ou conteúdos legíveis, mas pode revelar que o Vaultaire armazena dados criptografados e quanto espaço ocupa. Cada cofre também possui um arquivo de índice criptografado separado, para que um examinador com acesso ao contêiner do aplicativo possa contar esses arquivos. Vaultaire não afirma que o volume de armazenamento oculta a contagem do cofre.

O que acontece se eu excluir um cofre? O armazenamento diminui?

A eliminação de um cofre remove o seu índice encriptado e os ficheiros blob encriptados pertencentes apenas a esse cofre. O armazenamento pode, portanto, diminuir. O armazenamento flash, instantâneos do sistema de arquivos, backups e outras camadas do sistema podem reter artefatos fora do controle do aplicativo, portanto, a exclusão não é descrita como uma limpeza forense garantida.

Como isso é diferente de apenas criptografar uma pasta?

O Vaultaire não expõe pastas do vault nomeadas pelo usuário ou uma lista do vault em texto simples em sua interface. Ele cria arquivos criptografados de índice e blob dentro do contêiner do aplicativo. Seus nomes não revelam seu padrão, rótulo do vault, nomes de arquivos ou conteúdo, mas sua existência e contagem não são ocultadas de um examinador de sistema de arquivos.

Uma atualização futura do Vaultaire poderia comprometer os cofres ocultos?

Uma versão futura de qualquer cliente de código fechado pode alterar o que o aplicativo registra ou exibe. O design atual do Vaultaire evita um registro de texto simples entre cofres na interface do usuário, mas as atualizações de software permanecem parte do modelo de confiança. Revise as notas de versão e a documentação de segurança antes de instalar alterações em uma configuração de alto risco.

Os cofres ocultos funcionam com o backup no iCloud?

Sim. O Vaultaire criptografa componentes de backup no dispositivo com uma chave de backup derivada de padrão separada e os armazena em 10 MB fixos CloudKit registros, criptografa tags estruturais e adiciona registros falsos. O privado CloudKit o banco de dados ainda expõe contagens de registros e transfere metadados para a Apple, mas não nomes de arquivos legíveis do vault, conteúdo ou funções de registro.

Seus cofres, sem um catálogo visível

Crie cofres criptografados separados por trás de padrões separados. O Vaultaire abre aquele que você solicita sem mostrar uma lista entre cofres, enquanto mantém explícitos os limites de armazenamento desse design.

Baixar Vaultaire Grátis