Despre aplicație
O singură persoană. Fără echipă, fără investitori, fără consiliu de administrație.
Mă numesc Rasty Turek și eu sunt omul din spatele Vaultaire.
Un singur inginer, un singur cod, un set de decizii arhitecturale care nu răspund nimănui în afara persoanelor care folosesc această aplicație. Aceasta este toată schema organizatorică.
De ce contează o singură persoană
Când construiești un instrument de confidențialitate cu o echipă, apare o problemă de acces. Fiecare inginer care atinge codul are acces la arhitectură. Fiecare investitor care finanțează compania are o opinie despre monetizare. Fiecare membru al consiliului de administrație are o obligație fiduciară care poate fi în conflict cu dreptul tău de a păstra fișierele private.
Vaultaire este construit și operat de o singură persoană. Aplicația nu are un serviciu de cont Vaultaire și nicio cheie de decriptare a seifului deținută de furnizor. Arhitectura de securitate folosește AES-256-GCM, PBKDF2-HMAC-SHA512, iOS Keychain și înregistrări CloudKit criptate pe partea clientului. Această limită a furnizorului restrânge ceea ce compania poate dezvălui, în timp ce clientul livrat, iOS, dispozitivul și implementarea rămân parte a modelului de încredere.
Context
Mi-am început cariera ca inginer la Google. Apoi am fondat mai multe companii, fiecare orientată spre scalare, infrastructură de date și sisteme care deservesc milioane de utilizatori. Securitatea a fost mereu un fir roșu prin această activitate. Când lucrezi la scară mare, înveți rapid că arhitectura fie protejează oamenii în mod implicit, fie nu îi protejează deloc.
Pe parcurs am fondat companii în domenii de securitate și potrivire de conținut și am lucrat la probleme unde integritatea datelor și controlul accesului nu sunt funcționalități. Sunt produsul. Acest context mi-a modelat gândirea despre criptare, gestionarea cheilor și ce înseamnă că software-ul funcționează cu adevărat cu zero-knowledge.
Mai recent mă concentrez pe instrumente AI: agenți, sisteme de evaluare și fluxuri de lucru pentru iOS, macOS și web. Firul comun este același: să construiești lucruri care aduc valoare reală fără ca oamenii să trebuiască să-și predea datele.
Ce este Vaultaire
Vaultaire este locul unde se întâlnesc experiența mea în materie de securitate și interesul pentru designul criptografic. Am vrut să construiesc un seif criptat care să facă ceea ce majoritatea aplicațiilor de tip seif doar pretind: să cripteze efectiv fișierele, nu doar le ascunde în spatele unui ecran PIN. Modelul pe care îl desenezi derivă cheia seifului care autentifică indexul criptat și despachetează o cheie principală aleatorie separată pentru criptarea AES-256-GCM a fișierelor. Nu operez un serviciu care primește conținutul lizibil al seifului tău sau cheile de decriptare, așa că nu le pot prelua pentru tine și nu pot dezvălui o copie deținută de furnizor.
Seiful de constrângere — unde desenarea unui model specific sub constrângere elimină în tăcere indecșii locali și mapările de recuperare pentru celelalte seifuri ale tale — există pentru că m-am gândit la oamenii care au cea mai mare nevoie de asta. Jurnaliști, activiști, supraviețuitori ai abuzului, călători care trec granițe ostile. Aceștia nu sunt utilizatori teoretici. Acesta este motivul pentru care Vaultaire separă ceea ce dezvăluie interfața obișnuită de ceea ce stocarea criptată în containerul aplicației poate încă expune unui examinator criminalist.
Cum lucrez
Sunt obsedat de detaliile pe care le sare marea majoritate. Dimensiunea binarului, pentru că redundanța este un semnal de neglijență. Tipografia, pentru că precizia vizuală reflectă precizia inginerească. Eficiența contextului, pentru că lucrul cu AI înseamnă că fiecare token inutil este o decizie inutilă.
Greșesc des și prefer asta. Să greșești rapid este modul de a ajunge la ceva care merită lansat.
Vaultaire nu are SDK de publicitate și nu necesită un cont de identitate. Analiza aplicațiilor, diagnosticarea blocărilor și atribuirea Apple Ads sunt activate în mod prestabilit și pot fi dezactivate cu „Partajați erorile anonim” din Setări. Când sunt activate, aceste fluxuri folosesc identificatori pseudonimi și evenimente grosiere de produs. Acestea exclud conținutul seifului, modelele, frazele de recuperare, numele fișierelor, tipurile de fișiere, ID-urile de partajare și ID-urile seifului, deși mesajele de eroare din rapoartele de blocare pot conține nume de fișiere.
Dacă ceva nu funcționează, folosește formularul de asistență. Citesc tot.
Verifică singur
Nivel gratuit. Nu este nevoie de cont. Conținutul seifului rămâne criptat.
Descarcă Vaultaire