Negação plausível e cofres separados por padrões

Alguém exige que você abra o Vaultaire. Você desenha um padrão e um cofre criptografado é aberto sem um menu listando os outros. Um padrão diferente pode abrir um cofre diferente. Isso proporciona uma compartimentação prática na interface, com limites claros para um examinador que possa inspecionar o contêiner do aplicativo.

O recurso de negação plausível do Vaultaire usa padrões separados para lidar com índices de cofre criptografados separados sem mostrar uma lista entre cofres. Isso pode ocultar outros cofres durante a inspeção comum da interface, mas o layout atual do disco expõe uma contagem criptografada de arquivos de índice a um examinador com acesso ao contêiner do aplicativo.

O Que Realmente Significa Negação Plausível

No seu sentido criptográfico mais forte, a negação plausível significa que o armazenamento observável não prova a existência de conteúdo protegido adicional. Na linguagem cotidiana do produto, a frase também é usada para credenciais falsas que revelam uma visão enquanto ocultam outra. Esses são padrões diferentes, e a implementação atual do Vaultaire atende ao objetivo de compartimentalização da interface, em vez da negação da teoria da informação.

A maioria dos apps de cofre oferece um cofre atrás de uma senha. Se alguém te forçar a abri-lo, tudo fica exposto. Alguns apps oferecem um “modo isca” onde você pode definir uma segunda senha que mostra uma tela falsa. Mas essas implementações geralmente são cosméticas. Um examinador forense consegue olhar os dados do app, ver flags de configuração, notar que o tamanho dos dados criptografados não corresponde aos arquivos visíveis, ou encontrar metadados que denunciam a existência de uma camada oculta.

Vaultaire adota uma abordagem baseada em padrões. Cada padrão válido na grade 5×5 deriva uma chave de cofre candidata diferente. O aplicativo faz o hash dessa chave para calcular um nome de arquivo de índice criptografado esperado e, em seguida, abre e autentica esse índice, se ele existir. Ele não apresenta padrões de mapeamento de registro de texto simples ou nomes de cofre voltados para o usuário, embora os próprios arquivos de índice criptografados possam ser enumerados e contados.

Se o índice derivado existir e AES-GCM a autenticação for bem-sucedida, você verá os arquivos desse cofre. Caso contrário, o Vaultaire apresenta um estado vazio e pode criar um novo vault para esse padrão. Não há erro na tela de bloqueio ao nomear outro cofre ou ao mostrar uma lista. Essa interface silenciosa ajuda durante a inspeção casual, mas não apaga as evidências do sistema de arquivos descritas abaixo.

O Princípio Central

Os aplicativos tradicionais do Vault geralmente abrem em uma lista visível de contêineres. Vaultaire em vez disso permite cada endereço padrão um índice criptografado. A pessoa que utiliza a interface vê o vault selecionado, não um catálogo dos outros. Um examinador de sistema de arquivos tem uma visão mais ampla e pode ver quantos arquivos de índice criptografados estão presentes.

Como Funciona Internamente

A base técnica combina endereçamento derivado de padrões com criptografia autenticada. Diferentes padrões produzem diferentes chaves candidatas e nomes de arquivos. AES-GCM em seguida, fornece uma verificação de integridade explícita: uma chave correta autentica o índice criptografado, enquanto uma chave incorreta falha. Esse resultado de autenticação é útil para segurança, mas também significa que os dados copiados suportam verificação de suposições offline.

Padrões Diferentes, Chaves Diferentes

Quando você desenha um padrão, o Vaultaire serializa a sequência de pontos e o tamanho da grade e, em seguida, executa 600.000 rodadas de PBKDF2-HMAC-SHA512 com um dispositivo aleatório em todo o dispositivo Keychain sal. A função gera uma chave de cofre de 256 bits. Espera-se que entradas de padrões diferentes produzam uma chave não relacionada, mas a segurança da credencial permanece limitada pela adivinhação do padrão. Uma saída de 256 bits não fornece um padrão humano de 256 bits de entropia.

Cada Chave Descriptografa Seu Próprio Blob

O Vaultaire armazena o mapa de arquivos de cada cofre e a chave mestra aleatória agrupada em um AES-256-GCM índice criptografado. Quando você desenha um padrão, o aplicativo deriva a chave do vault candidata e verifica o nome do arquivo de impressão digital da chave correspondente. Se o arquivo existir, a descriptografia autenticada será bem-sucedida ou falhará; AES-GCM não produz texto simples sem sentido aceito. Se nenhum índice válido for aberto, a interface do usuário oferece um estado vazio sem listar outros cofres.

Nenhum catálogo entre Vaults em texto simples

O Vaultaire não mantém uma tabela de banco de dados voltada para o usuário que mapeie padrões para nomes legíveis de vaults. O fluxo de desbloqueio comum aborda um índice por meio da chave derivada. No disco, entretanto, cada vault tem um arquivo `vault_index_.bin`, e o próprio aplicativo inclui código para enumerar esses nomes de arquivos para manutenção de armazenamento. As impressões digitais não revelam os padrões de origem, mas a sua contagem revela o número de índices locais.

Fluxo de Negação Plausível
Padrão A
Seu padrão real
Chave A
Chave derivada
Cofre A
Seus arquivos privados
Padrão B
Padrão isca
Chave B
Chave diferente
Cofre B
Arquivos inocentes

Ambos os cofres são igualmente reais. Ambos são criptografados com o mesmo algoritmo. Ambos produzem o mesmo tipo de saída criptografada. Não há flag, marcador nem metadado que rotule um como “real” e outro como “isca.” Do ponto de vista da matemática, são idênticos.

A Estratégia do Cofre Isca

A negação plausível só funciona se você tem algo para mostrar. Um cofre vazio é suspeito. Um cofre que obviamente não contém nada que valha a pena proteger é suspeito. A defesa mais forte é um cofre que parece exatamente o que alguém esperaria encontrar.

Configurando Sua Isca

Escolha um segundo padrão — um que você consiga desenhar rapidamente e naturalmente sob pressão. Crie um cofre com esse padrão. Preencha com conteúdo que faça sentido para alguém que usa um app de cofre: talvez algumas fotos pessoais que preferiria manter privadas mas que não são sensíveis, alguns documentos financeiros, algumas notas. O conteúdo deve ser crível e ligeiramente embaraçoso — suficiente para que alguém procurando no seu telefone pense que encontrou o que você estava ocultando.

Tornando Convincente

Um bom cofre isca tem algumas características. Deve conter um número razoável de arquivos — nem poucos demais (suspeitosamente vazio) nem muitos demais (por que você protegeria tanto conteúdo mundano?). Os arquivos devem ser recentes o suficiente para sugerir uso ativo. E idealmente, o conteúdo deve fornecer uma razão plausível de por que você instalou um app de cofre.

Sob Pressão

Se você for coagido a desbloquear seu dispositivo, desenhe o padrão isca. O cofre abre. Os arquivos aparecem. Entregue o telefone. Não há nada para encontrar, nada para investigar, nenhum menu oculto para descobrir. A pessoa segurando seu telefone vê um app de cofre com um cofre desbloqueado. Fim da história.

Se você for coagido a desbloquear seu dispositivo, desenhe o padrão de isca. O cofre é aberto. Os arquivos aparecem. Na interface comum, não há menu oculto ou lista entre cofres para descobrir. A pessoa que segura seu telefone vê um cofre desbloqueado. Isso pode tornar a divulgação coerente durante a inspeção casual, enquanto um exame do sistema de arquivos ainda pode revelar índices criptografados adicionais.

Por Que É Matematicamente Demonstrável

Vaultaire pode fazer afirmações fortes sobre o conteúdo criptografado e uma afirmação mais restrita sobre a interface. AES-GCM protege o que um índice e seus arquivos contêm. O roteamento endereçado ao padrão mantém outros cofres fora do fluxo de desbloqueio visível. Nenhuma das propriedades torna invisível o número de arquivos de índice criptografados para um examinador que pode ler o contêiner do aplicativo.

0
Seletor de Cross-Vault visível
2256
PBKDF2 Rodadas por palpite
100%
Índice criptografado por cofre

O conteúdo criptografado permanece confidencial

AES-256-GCM foi projetado para ocultar texto simples e detectar modificações quando chaves e nonces são manipulados corretamente. Um examinador pode identificar os arquivos de índice e blob do Vaultaire a partir de seus nomes e localização, mas não pode ler o mapa de arquivos protegidos, a chave mestra agrupada, os nomes de arquivos, os metadados, as miniaturas ou o conteúdo do arquivo sem as chaves relevantes.

Índices enumeráveis, sem mapa de padrão de texto simples

O sistema de arquivos pode responder quantos índices de vault criptografados estão presentes porque cada índice possui seu próprio arquivo. O que ele não fornece é um mapa de texto simples dessas impressões digitais até os padrões que as geraram, rótulos de cofre voltados para o usuário ou conteúdos descriptografados. Esse é um limite útil, mas não é uma contagem oculta.

Existe verificação de suposição offline

Um invasor que copia o sal do dispositivo e os dados criptografados do aplicativo pode derivar uma chave candidata de um padrão adivinhado. A impressão digital do índice correspondente informa ao invasor se existe um nome de arquivo correspondente e AES-GCM a descriptografia autenticada confirma a suposição com uma confiança esmagadora. PBKDF2 torna cada palpite mais caro; ele não remove esse teste off-line nem adiciona entropia a um padrão fraco.

O que o Estado Vazio realiza

Na tela de bloqueio, o Vaultaire não anuncia “padrão errado” nem exibe quais outros cofres estão disponíveis. Um padrão não correspondente atinge um fluxo vazio ou de criação, portanto, uma pessoa limitada a interagir com a interface não ganha nenhuma lista do cofre. Este benefício de apresentação não deve ser extrapolado para um invasor que copiou e analisou os arquivos subjacentes.

Não trate isso como aconselhamento jurídico

A lei de divulgação forçada varia de acordo com a jurisdição e as circunstâncias. A interface do Vaultaire não determina o que uma autoridade pode inferir, exigir ou provar, e a contagem criptografada do arquivo de índice pode revelar vários cofres locais. Pergunte a um advogado qualificado sobre sua situação, em vez de confiar nas características de um produto como conclusão jurídica.

Quem Precisa de Negação Plausível

Você pode pensar que a negação plausível é apenas para espiões e denunciantes. Na realidade, milhões de pessoas comuns enfrentam situações onde a capacidade de proteger informações sob coerção não é um luxo — é uma necessidade.

Jornalistas e Suas Fontes

Jornalistas investigativos frequentemente carregam material sensível: identidades de fontes, documentos vazados, gravações de entrevistas. Em muitos países, jornalistas são rotineiramente detidos e seus dispositivos revistados em fronteiras, postos de controle ou durante operações policiais.

Ativistas e Organizadores

Ativistas políticos, organizadores sindicais e defensores dos direitos humanos podem operar em ambientes onde os seus telefones são alvos de vigilância. Padrões separados podem compartimentar o que aparece durante o uso normal do aplicativo, mas um telefone confiscado ou comprometido pode expor contagens de índice criptografado e oferecer suporte à adivinhação de padrões offline. A segurança operacional deve ir além do aplicativo.

Pessoas em Situações de Abuso

As pessoas que documentam o abuso podem precisar separar as evidências confidenciais do material que podem mostrar com segurança. Um segundo cofre pode reduzir a divulgação para alguém limitado à interface do aplicativo. Ele não pode garantir a segurança contra monitoramento de dispositivos, spyware, coerção ou exame de sistema de arquivos; portanto, os usuários em perigo devem seguir as orientações de uma organização de suporte local qualificada.

Viajantes que Cruzam Fronteiras

Os poderes de busca nas fronteiras e as obrigações dos viajantes variam. Abrir um padrão Vaultaire não exibe uma lista entre cofres, mas não torna outros índices criptografados completamente indetectáveis ​​para uma inspeção forense. Minimize os dados confidenciais que você carrega e obtenha aconselhamento jurídico atualizado para sua rota e circunstâncias.

Qualquer Pessoa que Valorize a Privacidade

Você não precisa estar em perigo para merecer privacidade. Talvez você mantenha um diário privado. Talvez você tenha informações médicas que não deseja que ninguém encontre. Talvez você simplesmente acredite que nem todas as partes da sua vida digital deveriam ser acessíveis a qualquer pessoa que pegue seu telefone. Os cofres separados por padrões fortalecem a privacidade da interface, limitando o que um desbloqueio comum revela, enquanto a contagem do índice criptografado permanece visível para um examinador do sistema de arquivos.

Como Isto Se Compara a Outros Apps de Cofre

Muitos aplicativos do Vault tratam a segurança como um problema de controle de acesso: uma credencial bloqueia um contêiner visível. Alguns produtos adicionam um PIN falso ou modo chamariz. A força desses recursos depende do design do armazenamento, não do rótulo de marketing; um sinalizador de configuração visível ou um banco de dados chamariz separado pode revelar que existe outro modo.

O Problema do Cofre Único

Um projeto de contêiner único tem um problema de coerção direta: uma vez que sua única credencial é divulgada, todo o conteúdo por trás dessa credencial fica disponível. Os produtos diferem em seus conjuntos de recursos atuais, portanto, avalie o armazenamento real e a implementação do chamariz em vez de presumir que um concorrente nomeado usa um modelo fixo.

Modos de Isca Cosméticos

Um recurso de senha falsa pode ser útil contra inspeções casuais, mas seu valor forense depende se o dispositivo armazena um sinalizador de engodo detectável, um segundo banco de dados ou tamanhos de arquivo distinguíveis. Sem um projeto ou auditoria publicada, o rótulo por si só não estabelece uma forte negação ou fracasso.

A Abordagem do Vaultaire É Arquiteturalmente Diferente

O Vaultaire não acopla negação plausível a uma arquitetura de cofre tradicional. Está embutida na fundação. A derivação de padrão-para-chave, a ausência de um registro de cofres, o uso de criptografia autenticada que não revela nada sobre outras chaves — estas não são funcionalidades que podem ser ligadas ou desligadas. São propriedades do esquema de criptografia em si. Não há flag para encontrar porque não há flag. Não há modo isca porque cada cofre é real.

Vaultaire incorpora separação de padrões em seu caminho normal de desbloqueio. Não há nenhum sinalizador especial de PIN falso necessário para decidir se um cofre é uma isca; cada padrão configurado aborda um cofre criptografado comum. Os arquivos de índice separados permanecem visíveis como contêineres criptografados, de modo que a distinção arquitetural é mais forte na interface do usuário e no isolamento de conteúdo, e não na ocultação de contagem forense.

Perguntas Frequentes

Quantos cofres posso criar?

Vaultaire não impõe um pequeno limite de produto na criação de cofres. Cada padrão válido pode endereçar um índice criptografado separado. Armazenamento, espaço padrão utilizável, recursos de assinatura e recursos do dispositivo permanecem restrições práticas, e a contagem de arquivos de índice no disco é enumerável, mesmo que o aplicativo não mostre nenhum seletor de cofre.

Um examinador forense consegue determinar quantos cofres tenho?

Sim, se o examinador puder ler o contêiner do aplicativo Vaultaire. O layout atual armazena um arquivo `vault_index` criptografado por vault, para que esses arquivos possam ser contados. Suas impressões digitais de chave de 128 bits não revelam os padrões ou conteúdos legíveis, mas Vaultaire não afirma que a contagem do cofre esteja oculta na análise do sistema de arquivos.

E se alguém souber sobre a função de negação plausível do Vaultaire?

Conhecer o design não revela qual padrão abre um índice criptografado ou o que esse cofre contém. Ele revela os limites: um examinador de contêiner de aplicativo pode contar índices criptografados e testar padrões adivinhados off-line usando a impressão digital da chave e AES-GCM resultado da autenticação. A força do padrão e a segurança do dispositivo permanecem, portanto, essenciais.

Ter múltiplos cofres afeta o armazenamento ou o desempenho?

Cada cofre consome armazenamento proporcional aos arquivos que contém. O app só descriptografa o cofre correspondente ao padrão que você desenha, então o desempenho não é afetado pela existência de outros cofres.

O Vaultaire pode ser forçado a revelar todos os cofres por meio de uma atualização de software?

Uma atualização de software é executada com o acesso do aplicativo e pode enumerar arquivos de índice criptografados ou alterar o comportamento futuro. Ainda não foi possível descriptografar um cofre fechado sem sua chave derivada do padrão, mas a distribuição de software faz parte do modelo de confiança. Os usuários de alto risco devem revisar as atualizações e as evidências de auditoria independente.

O que acontece se eu criar acidentalmente um cofre com um padrão que já uso?

Se você desenhar um padrão que corresponda a um cofre existente no mesmo dispositivo, o aplicativo abrirá esse cofre. A derivação de chave local é determinística para o mesmo padrão, tamanho de grade e sal de dispositivo, portanto, o aplicativo resolve o mesmo índice em vez de criar uma duplicata.

Proteja o Que Mais Importa

Configure seu primeiro cofre falso em menos de um minuto. A privacidade forte começa com o conhecimento exato do que a interface esconde e o que o armazenamento criptografado ainda pode revelar.

Baixar Vaultaire Grátis