Compartilhamento seguro: compartilhe um cofre criptografado

Crie uma frase de compartilhamento único para alguém em quem você confia. O Vaultaire criptografa os arquivos compartilhados antes que eles saiam do seu dispositivo, envia os dados criptografados através do iCloud e os descriptografa no dispositivo do destinatário. O proprietário continua sendo o único autor e pode revogar o acesso futuro.

O Compartilhamento Seguro dá a um destinatário acesso somente leitura a uma cópia criptografada de um cofre. O destinatário precisa do Vaultaire, de um login no iCloud e da frase de compartilhamento não utilizada. A frase é separada do seu padrão e da frase de recuperação.

O que é compartilhamento seguro?

O Compartilhamento Seguro serve para enviar uma coleção de arquivos privados sem colocar cópias legíveis no armazenamento em nuvem. Vaultaire criptografa a carga compartilhada no dispositivo do proprietário. O CloudKit armazena a carga criptografada e os registros necessários para reivindicar, atualizar e revogar o compartilhamento. O dispositivo do destinatário descriptografa os arquivos localmente.

A frase de compartilhamento é uma credencial de reivindicação única. Identifica o compartilhamento e fornece o material necessário para abri-lo. Depois que um destinatário reivindicar o compartilhamento, a mesma frase não poderá ser usada para reivindicá-lo novamente. Crie um compartilhamento separado para cada pessoa.

iCloud necessário

Vaultaire não requer uma conta ou endereço de e-mail separado. O Compartilhamento Seguro usa o CloudKit da Apple, portanto, ambos os dispositivos devem estar conectados ao iCloud e precisam de uma conexão de rede para criar ou reivindicar o compartilhamento.

Como funciona o compartilhamento, passo a passo

Cada compartilhamento passa por quatro etapas claras.

Etapa 1: você gera uma frase de compartilhamento

Dentro de um cofre próprio, toque em “Compartilhar”. O Vaultaire gera uma frase separada do seu padrão de desbloqueio e da frase de recuperação. Você também pode definir uma data de expiração, um limite de abertura e políticas de exportação e captura de tela no aplicativo.

Etapa 2: você comunica a frase

Envie a frase por meio de um canal de sua confiança, como pessoalmente, por telefone ou em uma mensagem criptografada de ponta a ponta. Qualquer pessoa que obtiver a frase não utilizada poderá reivindicar o compartilhamento.

Etapa 3: o destinatário insere a frase

O destinatário abre o Vaultaire, escolhe “Abrir Cofre Compartilhado” e insere a frase. Vaultaire reivindica o compartilhamento por meio do CloudKit, baixa a carga criptografada e a descriptografa no dispositivo. A frase é gasta após a reivindicação bem-sucedida.

Etapa 4: o destinatário recebe atualizações somente leitura

O proprietário continua sendo o único escritor. Quando o proprietário altera o cofre, o Vaultaire pode enviar atualizações criptografadas por meio do CloudKit. O destinatário pode visualizar o conteúdo compartilhado atual, mas não pode adicionar arquivos de volta ao cofre do proprietário.

Os controles que você mantém

Vaultaire fornece limites práticos para uso normal. Essas políticas são aplicadas pelo aplicativo. Eles não são gerenciamento de direitos digitais e não podem controlar os dados depois que eles saem do Vaultaire.

Tempo limitado
Definir datas de expiração
Contagem limitada
Limitar número de aberturas
Revogável
Interromper o acesso futuro

Datas de expiração

Defina uma data após a qual o Vaultaire deverá parar de abrir o cofre compartilhado. O aplicativo e seus registros do CloudKit aplicam a política. Relógios de dispositivos, dados em cache e software fora do Vaultaire limitam o que qualquer controle de expiração pode garantir.

Limites Abertos

Defina quantas aberturas bem-sucedidas o Vaultaire permite. A contagem sobrevive a relançamentos e reentradas normais do aplicativo. Ainda é um limite imposto pelo cliente, e não uma prova de que um destinatário não reteve as informações que já visualizou.

Prevenção de Exportação

Quando as exportações são desativadas, o Vaultaire remove suas ações normais de salvar e compartilhar para o destinatário. A proteção de captura de tela usa os controles disponíveis para o aplicativo e pode bloquear o cofre compartilhado quando a captura é detectada. Essas medidas não impedem outra câmera, um dispositivo modificado, comportamento do sistema operacional ou conteúdo já salvo fora do Vaultaire.

Revogando acesso

Toque em “Revogar acesso” para registrar a revogação no CloudKit. O Vaultaire mantém um registro durável de novas tentativas se o dispositivo do proprietário estiver off-line. Um dispositivo destinatário aprende sobre a revogação na próxima vez que chegar ao CloudKit. A revogação interrompe o acesso posterior ao aplicativo, mas não pode apagar arquivos ou informações que o destinatário já moveu para fora do Vaultaire.

Sincronização Automática

O Compartilhamento Seguro é mais do que uma exportação única. O proprietário pode publicar alterações criptografadas e o destinatário pode recebê-las na próxima vez que o Vaultaire verificar o compartilhamento online. A entrega do CloudKit é eventualmente consistente, portanto, atualizações e revogações podem não aparecer imediatamente.

O proprietário continua sendo a fonte da verdade. Os destinatários têm acesso somente leitura e não podem contribuir com arquivos nem editar o cofre do proprietário.

Gravações do proprietário, leituras do destinatário

Os cofres compartilhados são deliberadamente unilaterais. O proprietário publica as alterações. O destinatário os visualiza de acordo com as políticas de aplicativos selecionadas.

A segurança por trás do compartilhamento

O Compartilhamento Seguro separa a criptografia de arquivos dos registros operacionais necessários para entregar um compartilhamento.

Criptografia ponta a ponta

O Vaultaire criptografa o conteúdo do arquivo no dispositivo do proprietário e o descriptografa no dispositivo do destinatário. A frase de compartilhamento não é armazenada no CloudKit. O CloudKit recebe cargas criptografadas que não podem ser transformadas em arquivos legíveis sem o material de chave necessário.

Hierarquia de chaves separadas

A frase de compartilhamento usa um caminho de chave separado do seu padrão e da frase de recuperação. Dar a alguém uma frase de compartilhamento não revela nenhuma credencial pessoal.

Reivindicação única

A frase pode reivindicar sua parte uma vez. Após uma reivindicação bem-sucedida, o Vaultaire usa material de sincronização separado por compartilhamento para atualizações. Uma cópia salva da frase não pode reivindicar o mesmo compartilhamento em outro dispositivo.

Limite da nuvem

O CloudKit precisa de registros operacionais para estado de reivindicação, política, atualizações e revogação. A Apple pode observar metadados de registros, como tamanhos e carimbos de data/hora. Ele não recebe a frase de compartilhamento nem o conteúdo legível do arquivo.

Perguntas frequentes

A frase de compartilhamento é igual à frase de recuperação?

Não. Uma frase de recuperação restaura seu próprio cofre. Uma frase de compartilhamento é uma credencial separada e única usada para reivindicar um cofre compartilhado. Não revela seu padrão ou frase de recuperação.

O que acontece se a frase de compartilhamento for interceptada?

Alguém que obtiver uma frase de compartilhamento não utilizada poderá reivindicar esse compartilhamento. Envie-o através de um canal confiável. Se você suspeitar que foi exposto, revogue o compartilhamento. A revogação chega ao dispositivo destinatário quando ele verifica o CloudKit online.

Posso compartilhar um cofre com várias pessoas?

Sim. Crie um compartilhamento separado e uma frase única para cada destinatário. Cada ação tem sua própria política e pode ser revogada separadamente.

O destinatário precisa fazer login?

Vaultaire não tem inscrição de conta separada, mas o compartilhamento usa CloudKit. O destinatário precisa do Vaultaire e deve estar conectado ao iCloud no dispositivo.

O que acontece quando eu revogo um compartilhamento?

Vaultaire registra a revogação do proprietário no CloudKit e tenta novamente se a rede estiver indisponível. Um dispositivo destinatário deve ficar online e verificar o compartilhamento antes de saber sobre a revogação. A revogação não pode apagar o conteúdo já salvo fora do Vaultaire.

O Vaultaire pode ver o que eu compartilho?

Os arquivos compartilhados são criptografados no dispositivo do proprietário e descriptografados no dispositivo do destinatário. O CloudKit armazena cargas criptografadas, além de registros operacionais necessários para reivindicar, sincronizar e revogar um compartilhamento. A Apple pode ver metadados de registros, como tamanhos e carimbos de data/hora, mas não o conteúdo do arquivo ou a frase de compartilhamento.

Compartilhe um cofre criptografado e somente leitura

Mantenha o conteúdo dos arquivos criptografado em trânsito e armazenamento enquanto o destinatário os lê no Vaultaire.

Baixe o Vaultaire grátis