Negação plausível e cofres separados por padrões

Alguém exige que abra o Vaultaire. Desenha um padrão e abre-se um cofre encriptado, sem um menu que liste os outros. Um padrão diferente pode abrir um cofre diferente. Isto dá-lhe uma compartimentação prática na interface, com limites claros perante um examinador que consiga inspecionar o contentor da aplicação.

A funcionalidade de negação plausível do Vaultaire usa padrões separados para chegar a índices de cofre encriptados separados, sem mostrar uma lista dos restantes cofres. Isto pode ocultar outros cofres durante uma inspeção comum da interface, mas cada cofre tem o seu próprio diretório de armazenamento no disco, pelo que um examinador com acesso ao contentor da aplicação pode contar os cofres.

O que significa negação plausível na prática

No seu sentido criptográfico mais forte, a negação plausível significa que o armazenamento observável não prova a existência de conteúdo protegido adicional. Na linguagem corrente dos produtos, a expressão também designa credenciais falsas que mostram uma vista e ocultam outra. São critérios diferentes, e a implementação atual do Vaultaire cumpre o objetivo de compartimentar a interface, não a negação no sentido da teoria da informação.

A maioria das aplicações de cofre oferece um cofre por detrás de uma palavra-passe. Se alguém o obrigar a abri-lo, tudo fica exposto. Algumas aplicações oferecem um “modo de engodo” onde define uma segunda palavra-passe que mostra um ecrã falso. Mas estas implementações são geralmente cosméticas. Um investigador forense pode examinar os dados da aplicação, ver sinalizadores de configuração, notar que o tamanho dos dados encriptados não corresponde aos ficheiros visíveis, ou encontrar metadados que revelam a existência de uma camada oculta.

O Vaultaire adota uma abordagem endereçada por padrões. Cada padrão válido na grelha 5×5 deriva uma chave de cofre candidata diferente. A aplicação calcula o hash dessa chave para obter o nome esperado de um ficheiro de índice encriptado e, em seguida, abre e autentica esse índice, se existir. Não apresenta um registo em texto simples que associe padrões a nomes de cofres visíveis para o utilizador, embora os próprios ficheiros de índice encriptados possam ser enumerados e contados.

Se o índice derivado existir e a autenticação AES-GCM tiver êxito, vê os ficheiros desse cofre. Se não existir, o Vaultaire mostra um estado vazio e pode criar um cofre novo para esse padrão. No ecrã de bloqueio não aparece nenhum erro que nomeie outro cofre nem nenhuma lista. Esta interface discreta ajuda numa inspeção casual, mas não apaga as provas no sistema de ficheiros descritas mais abaixo.

Princípio fundamental

As aplicações de cofre tradicionais abrem muitas vezes numa lista visível de contentores. Em vez disso, o Vaultaire deixa que cada padrão aponte para um índice encriptado. Quem usa a interface vê o cofre selecionado, não um catálogo dos outros. Um examinador de sistema de ficheiros tem uma visão mais ampla e pode contar os cofres pelos seus diretórios de armazenamento.

Como funciona internamente

A base técnica combina endereçamento derivado de padrões com encriptação autenticada. Diferentes padrões produzem diferentes chaves candidatas e nomes de ficheiros. O AES-GCM fornece depois uma verificação de integridade explícita: uma chave correta autentica o índice encriptado e uma chave incorreta falha. Esse resultado de autenticação é útil para a segurança, mas também significa que os dados copiados permitem verificar tentativas offline.

Padrões diferentes, chaves diferentes

Quando desenha um padrão, o Vaultaire serializa a sequência de pontos e o tamanho da grelha e executa 600.000 iterações de PBKDF2-HMAC-SHA512 com um sal aleatório guardado no Keychain e comum a todo o dispositivo. A função gera uma chave de cofre de 256 bits. Espera-se que padrões diferentes produzam chaves sem relação entre si, mas a segurança da credencial continua limitada pela facilidade de adivinhar o padrão. Uma saída de 256 bits não dá a um padrão humano 256 bits de entropia.

Cada chave desencripta o seu próprio blob

O Vaultaire guarda o mapa de ficheiros de cada cofre e a chave mestra aleatória envolvida num índice encriptado com AES-256-GCM. Quando desenha um padrão, a aplicação deriva a chave de cofre candidata e procura o ficheiro com a impressão digital dessa chave. Se o ficheiro existir, a desencriptação autenticada tem êxito ou falha; o AES-GCM não aceita texto simples sem sentido. Se nenhum índice válido abrir, a interface mostra um estado vazio sem listar outros cofres.

Sem catálogo de cofres em texto simples

O Vaultaire não mantém uma tabela de base de dados visível para o utilizador que associe padrões a nomes legíveis de cofres. O fluxo de desbloqueio comum chega a um só índice através da chave derivada. No disco, cada cofre tem um ficheiro raiz `vault_index_<locator>.bin` num conjunto preenchido em faixas de 64 com ficheiros de cobertura aleatórios, mais um diretório de armazenamento com o mesmo localizador. A própria aplicação enumera estes ficheiros para a manutenção do armazenamento. Os localizadores não revelam os padrões de origem, mas a contagem de diretórios revela o número de cofres e mostra quais os ficheiros raiz reais.

Fluxo de negação plausível
Padrão A
O seu padrão real
→
Chave A
Chave derivada
→
Cofre A
Os seus ficheiros privados
Padrão B
Padrão de engodo
→
Chave B
Chave diferente
→
Cofre B
Ficheiros inocentes

Ambos os cofres são igualmente reais. Ambos estão encriptados com o mesmo algoritmo. Ambos produzem o mesmo tipo de saída encriptada. Não existe nenhum sinalizador, marca ou metadado que designe um como “real” e o outro como “engodo”. Do ponto de vista matemático, são idênticos.

A estratégia do cofre de engodo

A negação plausível só funciona se tiver algo para mostrar. Um cofre vazio é suspeito. Um cofre que claramente não contém nada que valha a pena proteger também é suspeito. A defesa mais forte é um cofre com exatamente o aspeto que alguém esperaria encontrar.

Configurar o engodo

Escolha um segundo padrão, um que consiga desenhar depressa e com naturalidade sob pressão. Crie um cofre com esse padrão. Preencha-o com conteúdo que faça sentido para quem usa uma aplicação de cofre: talvez algumas fotografias pessoais que prefere manter privadas mas que não são sensíveis, alguns documentos financeiros, algumas notas. O conteúdo deve ser credível e ligeiramente embaraçoso, o suficiente para que quem revista o seu telemóvel julgue ter encontrado o que estava a esconder.

Como torná-lo convincente

Um bom cofre de engodo tem algumas características. Deve conter um número razoável de ficheiros: nem demasiado poucos (suspeitamente vazio) nem demasiados (porque protegeria tanto conteúdo banal?). Os ficheiros devem ser suficientemente recentes para sugerir utilização ativa. Idealmente, o conteúdo deve dar uma razão credível para ter instalado uma aplicação de cofre.

Quem se limita à interface desbloqueada vê o cofre selecionado e nenhum seletor de cofres. Isso pode reduzir a divulgação casual. Quem tem acesso ao sistema de ficheiros pode contar os cofres e ficar a saber que existe mais do que um cofre local, mesmo que continue sem conseguir associar um índice a um padrão ou ler o seu conteúdo.

Sob coação

Se alguma vez for coagido a desbloquear o dispositivo, desenhe o padrão de engodo. O cofre abre-se. Os ficheiros aparecem. Na interface comum, não há menu oculto nem lista dos restantes cofres para descobrir. Quem segura o seu telemóvel vê um cofre desbloqueado. Isto pode tornar a divulgação coerente numa inspeção casual, embora um exame do sistema de ficheiros ainda possa revelar índices encriptados adicionais.

O seu cofre sensível só aparece na interface se o respetivo padrão for desenhado. Não está listado por detrás de um menu oculto. O seu índice encriptado continua a existir no contentor da aplicação, por isso esta funcionalidade não deve ser apresentada como proteção contra todas as formas de divulgação forçada ou de análise forense.

O limite de segurança, precisamente

O Vaultaire pode fazer afirmações fortes sobre o conteúdo encriptado e uma afirmação mais restrita sobre a interface. O AES-GCM protege o que um índice e os seus ficheiros contêm. O encaminhamento por padrão mantém os outros cofres fora do fluxo de desbloqueio visível. Nenhuma destas propriedades esconde o número de ficheiros de índice encriptados de um examinador que consiga ler o contentor da aplicação.

0
Seletor de cofres visível
600 mil
Iterações PBKDF2 por tentativa
1
Índice encriptado por cofre

O conteúdo encriptado continua confidencial

O AES-256-GCM foi concebido para ocultar o texto simples e detetar alterações quando as chaves e os nonces são tratados corretamente. Um examinador consegue identificar os ficheiros de índice e os blobs do Vaultaire pelos nomes e pela localização, mas não consegue ler o mapa de ficheiros protegido, a chave mestra envolvida, os nomes de ficheiros, os metadados, as miniaturas nem o conteúdo sem as chaves respetivas.

Índices enumeráveis, sem mapa de padrões em texto simples

O sistema de ficheiros consegue responder à pergunta de quantos cofres existem, porque cada cofre tem o seu próprio diretório de armazenamento. O que não fornece é um mapa em texto simples que ligue essas impressões digitais aos padrões que as geraram, aos nomes dos cofres visíveis para o utilizador ou ao conteúdo desencriptado. É um limite útil, mas não esconde a contagem.

Existe verificação de tentativas offline

Um atacante que copie o sal do dispositivo e os dados encriptados da aplicação pode derivar uma chave candidata a partir de um padrão tentado. A impressão digital do índice indica se existe um nome de ficheiro correspondente, e a desencriptação autenticada AES-GCM confirma a tentativa com confiança esmagadora. O PBKDF2 aumenta o custo de cada tentativa; não elimina este teste offline nem acrescenta entropia a um padrão fraco.

O que o estado vazio consegue

No ecrã de bloqueio, o Vaultaire não anuncia “padrão errado” nem mostra que outros cofres estão disponíveis. Um padrão sem correspondência leva a um estado vazio ou ao fluxo de criação, por isso quem só interage com a interface não obtém nenhuma lista de cofres. Esta vantagem de apresentação não deve ser estendida a um atacante que copiou e analisou os ficheiros subjacentes.

Não trate isto como aconselhamento jurídico

A lei de divulgação forçada varia de acordo com a jurisdição e as circunstâncias. A interface do Vaultaire não determina o que uma autoridade pode inferir, exigir ou provar, e a própria contagem de ficheiros de índice encriptados pode revelar vários cofres locais. Consulte um advogado qualificado sobre a sua situação, em vez de tomar as características de um produto como conclusão jurídica.

Quem precisa de negação plausível

Pode pensar que a negação plausível é apenas para espiões e denunciantes. Na realidade, milhões de pessoas comuns enfrentam situações em que a capacidade de proteger informação sob coação não é um luxo, mas uma necessidade.

Jornalistas e as suas fontes

Jornalistas de investigação transportam frequentemente material sensível: identidades de fontes, documentos vazados, registos de entrevistas. Em muitos países, os jornalistas são rotineiramente detidos e os seus dispositivos revistados em fronteiras ou postos de controlo. Um cofre de engodo com notas inocentes e fotografias publicadas fornece cobertura enquanto o cofre real protege fontes cujas vidas podem depender do anonimato.

Ativistas e organizadores

Ativistas políticos, sindicalistas e defensores dos direitos humanos podem viver em ambientes onde os seus telemóveis são alvo de vigilância. Padrões separados podem compartimentar o que aparece durante o uso normal da aplicação, mas um telemóvel confiscado ou comprometido pode expor a contagem de índices encriptados e permitir tentativas de padrões offline. A segurança operacional deve ir além da aplicação.

Pessoas em situações de violência

Quem documenta abusos pode precisar de separar provas sensíveis do material que pode mostrar em segurança. Um segundo cofre pode reduzir o que fica à vista de alguém limitado à interface da aplicação. Não garante segurança contra monitorização do dispositivo, spyware, coação ou exame do sistema de ficheiros, por isso quem está em perigo deve seguir as orientações de uma organização de apoio local qualificada.

Viajantes a cruzar fronteiras

Os poderes de revista nas fronteiras e as obrigações dos viajantes variam. Abrir um padrão do Vaultaire não mostra uma lista dos restantes cofres, mas não torna os outros índices encriptados totalmente indetetáveis numa inspeção forense. Reduza ao mínimo os dados sensíveis que transporta e obtenha aconselhamento jurídico atualizado para a sua rota e circunstâncias.

Qualquer pessoa que valorize a privacidade

Não precisa de estar em perigo para merecer privacidade. Talvez mantenha um diário privado. Talvez tenha informação médica com que não quer que ninguém se depare por acaso. Talvez simplesmente considere que nem todas as partes da sua vida digital devem estar acessíveis a quem pegar no seu telemóvel. Os cofres separados por padrões reforçam a privacidade na interface ao limitar o que um desbloqueio comum revela, mas a contagem de índices encriptados continua visível para quem examine o sistema de ficheiros.

Comparação com outras aplicações de cofre

Muitas aplicações de cofre tratam a segurança como um problema de controlo de acesso: uma credencial protege um contentor visível. Alguns produtos acrescentam um PIN falso ou um modo de engodo. A robustez destas funcionalidades depende do formato de armazenamento, não do nome comercial; um sinalizador de configuração visível ou uma base de dados de engodo separada pode revelar que existe outro modo.

O problema do cofre único

Um formato com um só contentor tem um problema direto perante a coação: quando a única credencial é revelada, todo o conteúdo que ela protege fica disponível. As funcionalidades atuais variam de produto para produto, por isso avalie o armazenamento e a implementação do engodo reais em vez de presumir que um concorrente concreto usa um modelo fixo.

Modos de engodo cosméticos

Uma funcionalidade de palavra-passe falsa pode ser útil contra uma inspeção casual, mas o seu valor forense depende de o dispositivo guardar um sinalizador de engodo detetável, uma segunda base de dados ou tamanhos de ficheiro distinguíveis. Sem um formato publicado ou uma auditoria, o nome da funcionalidade não prova por si só nem uma negação forte nem uma falha.

A abordagem do Vaultaire é diferente na arquitetura

O Vaultaire integra a separação por padrões no seu fluxo de desbloqueio normal. Não é preciso nenhum sinalizador especial de PIN falso para decidir se um cofre é um engodo; cada padrão configurado aponta para um cofre encriptado comum. Os ficheiros de índice separados continuam visíveis como contentores encriptados, por isso a diferença de arquitetura é mais forte na interface e no isolamento do conteúdo do que na ocultação da contagem perante uma análise forense.

O resultado é uma experiência coerente: nenhum cofre está marcado como “real” ou “falso”, e cada um exige o seu próprio desbloqueio autenticado ou a sua própria via de recuperação. Sem as chaves do cofre e as chaves mestras necessárias, o conteúdo encriptado continua inacessível. A existência do contentor não é apagada criptograficamente.

Perguntas frequentes

Quantos cofres posso criar?

O Vaultaire não impõe um limite baixo à criação de cofres. Cada padrão válido pode apontar para um índice encriptado separado. O armazenamento, o espaço de padrões utilizável, as funcionalidades da subscrição e os recursos do dispositivo continuam a ser limites práticos, e os ficheiros de índice no disco podem ser contados, mesmo que a aplicação não mostre nenhum seletor de cofres.

Um investigador forense consegue determinar quantos cofres tenho?

Sim, se o examinador puder ler o contentor da aplicação do Vaultaire. Os ficheiros raiz `vault_index` ficam num conjunto preenchido em faixas de 64 com ficheiros de cobertura aleatórios, mas cada cofre real também tem o seu próprio diretório de armazenamento, para que os cofres possam ser contados. Os nomes dos localizadores não revelam os padrões nem o conteúdo legível, mas o Vaultaire não afirma que o número de cofres fica oculto numa análise do sistema de ficheiros.

E se alguém souber da funcionalidade de negação plausível do Vaultaire?

Conhecer o design não revela qual padrão abre um índice encriptado ou o que esse cofre contém. Revela os limites: quem examine o contentor da aplicação pode contar os cofres e testar padrões offline com a impressão digital da chave e o resultado da autenticação AES-GCM. Por isso, a força do padrão e a segurança do dispositivo continuam essenciais.

Ter vários cofres afeta o armazenamento ou o desempenho?

Cada cofre consome armazenamento proporcional aos ficheiros que contém. A sobrecarga de encriptação e desencriptação é a mesma quer tenha um cofre quer tenha vários. A aplicação só desencripta o cofre correspondente ao padrão desenhado, por isso o desempenho não é afetado pela existência de outros cofres.

O Vaultaire pode ser forçado através de uma atualização de software a revelar todos os cofres?

Uma atualização de software é executada com o acesso da aplicação e pode enumerar ficheiros de índice encriptados ou alterar o comportamento futuro. Mesmo assim, não conseguiria desencriptar um cofre por abrir sem a chave derivada do padrão, mas a distribuição de software faz parte do modelo de confiança. Os utilizadores de alto risco devem rever as atualizações e as provas de auditorias independentes.

O que acontece se criar acidentalmente um cofre com um padrão que já uso?

Se desenhar um padrão que corresponda a um cofre existente no mesmo dispositivo, a aplicação abrirá esse cofre. A derivação local da chave é determinística para o mesmo padrão, tamanho de grelha e sal do dispositivo, por isso a aplicação chega ao mesmo índice em vez de criar um duplicado.

Proteja o que importa

Configure o seu primeiro cofre de engodo em menos de um minuto. A privacidade forte começa por saber exatamente o que a interface esconde e o que o armazenamento encriptado ainda pode revelar.

Descarregar o Vaultaire gratuitamente