Partilha segura: partilhe um cofre encriptado

Crie uma frase de partilha de utilização única para alguém em quem confia. O Vaultaire encripta os ficheiros partilhados antes de saírem do seu dispositivo, envia os dados encriptados através do iCloud e desencripta-os no dispositivo do destinatário. O proprietário continua a ser o único autor e pode revogar o acesso futuro.

A Partilha segura dá a um destinatário acesso só de leitura a uma cópia encriptada de um cofre. O destinatário precisa do Vaultaire, de uma sessão iniciada no iCloud e da frase de partilha ainda não utilizada. A frase é separada do seu padrão e da frase de recuperação.

O que é a Partilha segura?

A Partilha segura serve para enviar uma coleção de ficheiros privados sem colocar cópias legíveis no armazenamento na nuvem. O Vaultaire encripta a carga partilhada no dispositivo do proprietário. O CloudKit armazena a carga encriptada e os registos necessários para reivindicar, atualizar e revogar a partilha. O dispositivo do destinatário desencripta os ficheiros localmente.

A frase de partilha é uma credencial de reivindicação de utilização única. Identifica a partilha e fornece o material necessário para a abrir. Depois de um destinatário reivindicar a partilha, a mesma frase não pode voltar a ser usada para a reivindicar. Crie uma partilha separada para cada pessoa.

iCloud necessário

O Vaultaire não exige uma conta nem um endereço de e-mail próprios. A Partilha segura usa o CloudKit da Apple, por isso ambos os dispositivos têm de ter sessão iniciada no iCloud e precisam de ligação à rede para criar ou reivindicar a partilha.

Como funciona a partilha, passo a passo

Cada partilha passa por quatro passos claros.

Passo 1: gerar uma frase de partilha

Dentro de um cofre seu, toque em “Partilhar”. O Vaultaire gera uma frase separada do seu padrão de desbloqueio e da frase de recuperação. Também pode definir uma data de expiração, um limite de abertura e políticas de exportação e captura de ecrã na aplicação.

Passo 2: comunicar a frase

Envie a frase por um canal da sua confiança: pessoalmente, por telefone ou numa mensagem encriptada de ponta a ponta. Qualquer pessoa que obtenha a frase ainda não utilizada pode reivindicar a partilha.

Passo 3: o destinatário introduz a frase

O destinatário abre o Vaultaire, escolhe “Abrir cofre partilhado” e introduz a frase. O Vaultaire reivindica a partilha através do CloudKit, transfere a carga encriptada e desencripta-a no dispositivo. A frase fica gasta depois de uma reivindicação bem-sucedida.

Passo 4: o destinatário recebe atualizações só de leitura

O proprietário continua a ser o único escritor. Quando o proprietário altera o cofre, o Vaultaire pode enviar atualizações encriptadas através do CloudKit. O destinatário pode ver o conteúdo partilhado atual, mas não pode adicionar ficheiros de volta ao cofre do proprietário.

Os controlos que mantém

O Vaultaire oferece limites práticos para a utilização normal. Estas políticas são aplicadas pela aplicação. Não são gestão de direitos digitais e não controlam os dados depois de saírem do Vaultaire.

Tempo limitado
Definir datas de expiração
Contagem limitada
Limitar o número de aberturas
Revogável
Interromper o acesso futuro

Datas de expiração

Defina uma data a partir da qual o Vaultaire deixa de abrir o cofre partilhado. A cópia do Vaultaire do destinatário aplica a política; expiração, limites de abertura e bloqueio de captura de ecrã e exportação são regras da aplicação, não encriptação. Relógios de dispositivos, dados em cache e software fora do Vaultaire limitam o que qualquer controlo de expiração pode garantir.

Limites de aberturas

Defina quantas aberturas bem-sucedidas o Vaultaire permite. A contagem mantém-se quando a aplicação é reiniciada ou reaberta normalmente. Continua a ser um limite imposto pelo cliente, e não uma prova de que o destinatário não reteve a informação que já viu.

Bloqueio de exportação

Quando as exportações estão desativadas, o Vaultaire retira ao destinatário as ações normais de guardar e partilhar. A proteção de captura de ecrã usa os controlos disponíveis para a aplicação e pode bloquear o cofre partilhado quando a captura é detetada. Estas medidas não impedem outra câmara, um dispositivo modificado, o comportamento do sistema operativo nem conteúdo já guardado fora do Vaultaire.

Revogar o acesso

Toque em “Revogar acesso” para registar a revogação no CloudKit. Se o dispositivo do proprietário estiver offline, o Vaultaire guarda um registo persistente para voltar a tentar. O dispositivo do destinatário só toma conhecimento da revogação quando voltar a contactar o CloudKit. A revogação interrompe o acesso futuro na aplicação, mas não pode apagar ficheiros ou informações que o destinatário já moveu para fora do Vaultaire.

Sincronização automática

A Partilha segura é mais do que uma exportação pontual. O proprietário pode publicar alterações encriptadas e o destinatário recebe-as da próxima vez que o Vaultaire verificar a partilha online. A entrega do CloudKit tem consistência eventual, por isso as atualizações e revogações podem não aparecer de imediato.

O proprietário continua a ser a fonte da verdade. Os destinatários têm acesso só de leitura e não podem contribuir com ficheiros nem editar o cofre do proprietário.

O proprietário escreve, o destinatário lê

Os cofres partilhados são deliberadamente unilaterais. O proprietário publica as alterações. O destinatário vê-as de acordo com as políticas da aplicação escolhidas.

A segurança por trás da partilha

A Partilha segura separa a encriptação de ficheiros dos registos operacionais necessários para entregar uma partilha.

Encriptação ponta a ponta

O Vaultaire encripta o conteúdo dos ficheiros no dispositivo do proprietário e desencripta-o no dispositivo do destinatário. A frase de partilha não é armazenada no CloudKit. O CloudKit recebe cargas encriptadas que não podem ser transformadas em ficheiros legíveis sem o material de chave necessário.

Hierarquia de chaves separada

A frase de partilha usa um caminho de chave separado do seu padrão e da frase de recuperação. Dar a alguém uma frase de partilha não revela nenhuma credencial pessoal.

Reivindicação única

A frase só pode reivindicar a sua partilha uma vez. Após uma reivindicação bem-sucedida, o Vaultaire usa material de sincronização separado por partilha para atualizações. Uma cópia guardada da frase não pode reivindicar a mesma partilha noutro dispositivo.

Limite da nuvem

O CloudKit precisa de registos operacionais para o estado da reivindicação, a política, as atualizações e a revogação. A Apple pode observar metadados dos registos, como tamanhos e carimbos de data/hora. Não recebe a frase de partilha nem o conteúdo legível do ficheiro.

Os registos de partilha ficam na base de dados pública do CloudKit, e o nome de cada registo é um hash da respetiva frase. Quem obtiver o nome de um registo pode testar tentativas da frase contra ele offline, por isso trate a frase como uma palavra-passe e revogue qualquer partilha que julgue ter sido exposta. As partilhas do mesmo cofre têm a mesma impressão digital do proprietário, por isso quem observa os registos consegue perceber que vieram de um único cofre.

Perguntas frequentes

A frase de partilha é igual à frase de recuperação?

Não. Uma frase de recuperação restaura o seu próprio cofre. Uma frase de partilha é uma credencial separada, de utilização única, usada para reivindicar um cofre partilhado. Não revela o seu padrão nem a sua frase de recuperação.

O que acontece se a frase de partilha for intercetada?

Quem obtiver uma frase de partilha ainda não utilizada pode reivindicar essa partilha. Envie-a por um canal de confiança. Se suspeitar que foi exposta, revogue a partilha. A revogação chega ao dispositivo do destinatário quando este verificar o CloudKit online.

Posso partilhar um cofre com várias pessoas?

Sim. Crie uma partilha separada e uma frase de utilização única para cada destinatário. Cada partilha tem a sua própria política e pode ser revogada separadamente.

O destinatário precisa de iniciar sessão?

O Vaultaire não tem registo de conta próprio, mas a partilha usa o CloudKit. O destinatário precisa do Vaultaire e de ter sessão iniciada no iCloud no dispositivo.

O que acontece quando eu revogo uma partilha?

O Vaultaire regista a revogação do proprietário no CloudKit e volta a tentar se a rede estiver indisponível. O dispositivo do destinatário tem de ficar online e verificar a partilha para tomar conhecimento da revogação. A revogação não pode apagar conteúdo já guardado fora do Vaultaire.

O Vaultaire pode ver o que eu partilho?

Os ficheiros partilhados são encriptados no dispositivo do proprietário e desencriptados no dispositivo do destinatário. O CloudKit armazena cargas encriptadas e os registos operacionais necessários para reivindicar, sincronizar e revogar uma partilha. A Apple pode ver metadados dos registos, como tamanhos e carimbos de data/hora, mas não o conteúdo dos ficheiros nem a frase de partilha. Os nomes dos registos são derivados da frase, por isso as tentativas de adivinhar a frase podem ser testadas offline, e as partilhas de um mesmo cofre podem ser associadas entre si.

Partilhe um cofre encriptado e só de leitura

Mantenha o conteúdo dos ficheiros encriptado em trânsito e em armazenamento enquanto o destinatário o lê no Vaultaire.

Descarregar o Vaultaire gratuitamente