Negare plauzibilă și seifuri separate de modele
Cineva îți cere să deschizi Vaultaire. Desenezi un model și se deschide un seif criptat fără un meniu care să enumere celelalte. Un model diferit poate deschide un alt seif. Acest lucru îți oferă o compartimentare practică în interfață, cu limite clare împotriva unui examinator care poate inspecta containerul aplicației.
Funcția de negare plauzibilă a lui Vaultaire utilizează modele separate pentru a adresa indecși de seif criptați separați, fără a afișa o listă a tuturor seifurilor. Acest lucru poate ascunde alte seifuri în timpul inspecției obișnuite a interfeței, dar aspectul de pe disc expune numărul de seifuri unui examinator cu acces la containerul aplicației.
Ce înseamnă cu adevărat negarea plauzibilă
În sensul său criptografic cel mai puternic, negarea plauzibilă înseamnă că stocarea observabilă nu dovedește că există conținut protejat suplimentar. În limbajul de zi cu zi al produsului, fraza este folosită și pentru acreditările de momeală care dezvăluie o vedere în timp ce o rețin pe alta. Acestea sunt standarde diferite, iar implementarea actuală a lui Vaultaire îndeplinește obiectivul de compartimentare a interfeței, mai degrabă decât negarea teoretică a informațiilor.
Majoritatea aplicațiilor de arhivare oferă un singur seif în spatele unei singure parole. Dacă cineva te obligă să îl deschizi, totul este expus. Unele aplicații oferă un “mod momeală” unde introduci o altă parolă care afișează un ecran fals. Dar aceste implementări sunt în mare parte cosmetice. Un expert criminalist poate analiza datele aplicației, poate vedea marcajele de configurare, poate observa că dimensiunea datelor criptate nu corespunde fișierelor vizibile sau poate găsi metadate care dezvăluie existența unui nivel ascuns.
Vaultaire adoptă o abordare adresată modelului. Fiecare model valid de pe grila 5×5 derivă o cheie de seif candidată diferită. Aplicația calculează hash-ul acelei chei pentru a obține numele așteptat al fișierului index criptat, apoi deschide și autentifică acel index dacă există. Nu prezintă un registru în text simplu care să mapeze modele sau nume de seif vizibile utilizatorului, deși seifurile pot fi enumerate și numărate după directoarele lor de stocare.
Dacă indexul derivat există și autentificarea AES-GCM reușește, vezi fișierele acelui seif. Dacă nu, Vaultaire prezintă o stare goală și poate crea un nou seif pentru acel model. Nu există nicio eroare pe ecranul de blocare care să numească un alt seif sau la afișarea unei liste. Acea interfață silențioasă ajută în timpul inspecției ocazionale, dar nu șterge dovezile sistemului de fișiere descrise mai jos.
Aplicațiile tradiționale de tip seif se deschid adesea către o listă vizibilă de containere. Vaultaire lasă în schimb fiecare model să adreseze un index criptat. Persoana care folosește interfața vede seiful selectat, nu un catalog al celorlalte. Un examinator de sistem de fișiere are o vedere mai largă și poate număra seifurile după directoarele lor de stocare.
Cum funcționează în profunzime
Fundamentul tehnic combină adresarea derivată din modele cu criptarea autentificată. Modele diferite produc chei candidate și nume de fișiere diferite. AES-GCM oferă apoi o verificare explicită a integrității: o cheie corectă autentifică indexul criptat, în timp ce o cheie incorectă eșuează. Acest rezultat al autentificării este util pentru siguranță, dar înseamnă, de asemenea, că datele copiate acceptă verificarea ipotezei offline.
Modele diferite, chei diferite
Când desenezi un model, Vaultaire serializează secvența de puncte și dimensiunea grilei, apoi rulează 600.000 de runde de PBKDF2-HMAC-SHA512 cu o sare Keychain aleatorie la nivelul dispozitivului. Funcția emite o cheie de seif pe 256 de biți. Se așteaptă ca introducerea unui model diferit să producă o cheie fără legătură, dar securitatea acreditării rămâne limitată de capacitatea de ghicire a modelului. O ieșire de 256 de biți nu oferă unui model uman 256 de biți de entropie.
Fiecare cheie decriptează propriul blob
Vaultaire stochează harta de fișiere a fiecărui seif și cheia principală aleatorie împachetată într-un fișier index criptat cu AES-256-GCM. Când desenezi un model, aplicația derivă cheia de seif candidată și verifică numele de fișier corespunzător amprentei cheii. Dacă fișierul există, decriptarea autentificată fie reușește, fie eșuează; AES-GCM nu produce un text simplu fără sens acceptat. Dacă nu se deschide niciun index valid, interfața cu utilizatorul oferă o stare goală fără a enumera alte seifuri.
Fără index central
Vaultaire nu păstrează un tabel al bazei de date orientat spre utilizator care mapează modele la nume de seif lizibile. Fluxul obișnuit de deblocare se adresează unui index prin cheia derivată. Pe disc, fiecare seif are un fișier rădăcină `vault_index_
Ambele seifuri sunt la fel de reale. Ambele sunt criptate cu același algoritm. Ambele produc același tip de ieșire criptată. Nu există niciun marcaj, etichetă sau metadate care să marcheze unul ca “real” și altul ca “momeală”. Din perspectivă matematică sunt identice.
Strategia seifului momeală
Negarea plauzibilă funcționează doar dacă ai ceva de arătat. Un seif gol este suspect. Un seif care nu conține în mod evident nimic valoros este suspect. Cea mai puternică apărare este un seif care arată exact cum s-ar aștepta cineva.
Pregătirea momeală
Alege un alt model pe care îl poți desena rapid și natural sub presiune. Creează un seif cu acel model. Umple-l cu conținut care are sens pentru un utilizator de aplicație de arhivare: poate câteva fotografii personale pe care preferi să le păstrezi private, dar nu sunt sensibile, câteva documente financiare, câteva note. Conținutul trebuie să fie convingător și ușor stânjenitor, suficient pentru ca cineva care îți caută telefonul să creadă că a găsit ce ascundeai.
Cum să îl faci convingător
Un seif momeală bun are câteva proprietăți. Trebuie să conțină un număr rezonabil de fișiere: nici prea puține (suspectează că e gol) și nici prea multe (de ce ai proteja atât de mult conținut banal?). Fișierele ar trebui să fie suficient de recente pentru a sugera o utilizare activă. Conținutul trebuie să ofere un motiv convingător pentru care ai instalat în general o aplicație de arhivare.
Cineva limitat la interfața deblocată vede seiful selectat și niciun selector al tuturor seifurilor. Acest lucru poate reduce dezvăluirea ocazională. Cineva cu acces la sistemul de fișiere poate număra seifurile și poate ști că există mai mult de un seif local, chiar dacă încă nu poate conecta un index la un model sau nu poate citi conținutul acestuia.
Sub constrângere
Dacă ești forțat vreodată să-ți deblochezi dispozitivul, desenează modelul momeală. Seiful se deschide. Apar fișierele. În interfața obișnuită, nu există niciun meniu ascuns sau vreo listă de seifuri de descoperit. Persoana care îți ține telefonul vede un seif deblocat. Acest lucru poate face dezvăluirea coerentă în timpul inspecției ocazionale, în timp ce o examinare a sistemului de fișiere poate dezvălui în continuare seifuri suplimentare.
Seiful tău sensibil nu apare în interfață decât dacă modelul său este desenat. Nu este listat în spatele unui meniu ascuns. Indexul său criptat încă există în containerul aplicației, așa că caracteristica nu ar trebui să fie prezentată ca protecție împotriva oricărei forme de dezvăluire forțată sau analiză criminalistică.
Limita de securitate, mai exact
Vaultaire poate face afirmații puternice despre conținutul criptat și o afirmație mai restrânsă despre interfață. AES-GCM protejează ceea ce conține un index și fișierele acestuia. Rutarea adresată modelului ține alte seifuri departe de fluxul de deblocare vizibil. Nicio proprietate nu face numărul de seifuri invizibil pentru un examinator care poate citi containerul aplicației.
Datele criptate arată că zgomot aleatoriu
AES-256-GCM este conceput pentru a ascunde textul simplu și a detecta modificările atunci când cheile și nonce-urile sunt gestionate corect. Un examinator poate identifica fișierele index și blob ale lui Vaultaire din numele și locația lor, dar nu poate citi harta fișierelor protejate, cheia principală împachetată, numele fișierelor, metadatele, miniaturile sau conținutul fișierului fără cheile relevante.
Niciun registru de seifuri
Sistemul de fișiere poate răspunde la câte seifuri sunt prezente deoarece fiecare seif are propriul său director de stocare. Ceea ce nu furnizează este o hartă în text simplu de la acele amprente la modelele care le-au generat, etichete de seif orientate spre utilizator sau conținut decriptat. Aceasta este o limită utilă, dar nu este un număr ascuns.
Există verificare offline a încercărilor
Un atacator care copiază sarea dispozitivului și datele aplicației criptate poate obține o cheie candidată dintr-un model ghicit. Amprenta de index corespunzătoare îi spune atacatorului dacă există un nume de fișier care se potrivește iar decriptarea autentificată AES-GCM confirmă presupunerea cu o încredere copleșitoare. PBKDF2 face fiecare presupunere mai scumpă; nu elimină acest test offline și nu adaugă entropie unui model slab.
Ce realizează starea goală
Pe ecranul de blocare, Vaultaire nu anunță „model greșit” și nu arată ce alte seifuri există. Un model care nu se potrivește duce la un flux gol sau de creare, deci o persoană care poate doar să interacționeze cu interfața nu obține o listă de seifuri. Acest avantaj de prezentare nu trebuie extins la un atacator care a copiat și a analizat fișierele de dedesubt.
Legea privind divulgarea forțată variază în funcție de jurisdicție și circumstanță. Interfața lui Vaultaire nu determină ceea ce o autoritate poate deduce, cere sau dovedi, iar numărul de directoare de stocare poate dezvălui în sine mai multe seifuri locale. Întreabă un avocat calificat despre situația ta, în loc să te bazezi pe o caracteristică a produsului ca concluzie legală.
Cine are nevoie de negare plauzibilă
Poate crezi că negarea plauzibilă este doar pentru spioni și avertizori. În realitate, milioane de oameni obișnuiți se confruntă cu situații în care capacitatea de a proteja informații sub constrângere nu este un lux, ci o necesitate.
Jurnaliști și sursele lor
Jurnaliștii de investigație poartă adesea material sensibil: identități de surse, documente scurse, înregistrări de interviuri. În multe țări, jurnaliștii sunt reținuți de rutină și dispozitivele lor sunt inspectate la frontiere, puncte de control sau în razii. Un seif de momeală pentru situații de urgență cu note inofensive și fotografii publicate oferă acoperire, în timp ce seiful real protejează sursele a căror viață poate depinde de anonimitate.
Activiști și organizatori
Activiștii politici, sindicaliștii și lucrătorii pentru drepturile omului operează în medii unde telefoanele lor sunt ținte de supraveghere. Listele de membri, comunicarea strategică și documentarea abuzurilor trebuie protejate nu doar de furt, ci și de dezvăluire forțată. Negarea plauzibilă înseamnă că un telefon confiscat nu dezvăluie nimic inexplicabil.
Persoane în situații de violență
Activiștii politici, organizatorii de muncă și lucrătorii pentru drepturile omului pot opera în medii în care telefoanele lor sunt ținte de supraveghere. Modelele separate pot compartimenta ceea ce apare în timpul utilizării obișnuite a aplicației, dar un telefon confiscat sau compromis poate expune numărul de seifuri și poate permite ghicirea modelelor offline. Securitatea operațională trebuie să se extindă dincolo de aplicație.
Călători care trec frontiere
Persoanele care documentează abuzul ar putea avea nevoie să separe dovezile sensibile de materialele pe care le pot prezenta în siguranță. Un al doilea seif poate reduce divulgarea unei persoane limitate la interfața aplicației. Nu poate garanta siguranța împotriva monitorizării dispozitivului, a programelor spion, a constrângerii sau a examinării sistemului de fișiere, așa că utilizatorii aflați în pericol ar trebui să urmeze îndrumările unei organizații de asistență locală calificată.
Toți cei care prețuiesc confidențialitatea
Competențele de percheziție la frontieră și obligațiile călătorilor variază. Deschiderea unui model Vaultaire nu afișează o listă a tuturor seifurilor, dar nu face alți indecși criptați complet nedetectabili pentru o inspecție criminalistică. Minimizează datele sensibile pe care le transporți și obține consiliere juridică actuală pentru ruta și circumstanțele tale.
Comparație cu alte aplicații de arhivare
Nu trebuie să fii în pericol ca să meriți intimitate. Poate ții un jurnal privat. Poate ai informații medicale pe care nu vrei să le găsească nimeni. Poate crezi pur și simplu că nu orice parte din viața ta digitală ar trebui să fie accesibilă oricui îți ridică telefonul. Seifurile separate de modele întăresc confidențialitatea interfeței prin limitarea a ceea ce dezvăluie o deblocare obișnuită, în timp ce numărul de seifuri rămâne vizibil pentru un examinator de sistem de fișiere.
Problema seifului unic
Multe aplicații de seif tratează securitatea ca pe o problemă de control al accesului: o singură autentificare deschide un container vizibil. Unele produse adaugă un PIN fals sau un mod momeală. Puterea acestor caracteristici depinde de designul stocării, nu de eticheta de marketing; un flag de configurare vizibil sau o bază de date de momeală separată poate dezvălui că există un alt mod.
Moduri momeală cosmetice
Un design cu un singur container are o problemă directă de constrângere: odată ce singura sa acreditare este dezvăluită, tot conținutul din spatele acelei acreditări devine disponibil. Produsele diferă în seturile lor de caracteristici actuale, așa că evaluează implementarea reală a stocării și a modului momeală, în loc să presupui că un concurent numit folosește un model fix.
Abordarea Vaultaire este arhitectural diferită
O funcție de parolă falsă poate fi utilă împotriva inspecției ocazionale, dar valoarea sa criminalistică depinde de faptul dacă dispozitivul stochează un semnalizator de momeală detectabil, o a doua bază de date sau dimensiuni de fișiere distincte. Fără un design sau un audit publicat, eticheta singură nu stabilește nici o negare puternică, nici un eșec.
Rezultatul este o experiență consecventă: niciun seif nu este etichetat „real” sau „fals” și fiecare necesită propria cale de deblocare sau de recuperare autentificată. Fără seiful și cheile principale necesare, conținutul criptat rămâne indisponibil. Existența containerului nu este ștearsă criptografic.
Întrebări frecvente
Câte seifuri pot crea?
Vaultaire nu impune o limită mică de produs pentru crearea seifului. Fiecare model valid poate adresa un index criptat separat. Spațiul de stocare, spațiul de model utilizabil, caracteristicile de abonament și resursele dispozitivului rămân constrângeri practice, iar numărul de seifuri de pe disc este enumerabil, chiar dacă aplicația nu afișează un selector de seif.
Poate un expert criminalist să determine câte seifuri am?
Da, dacă examinatorul poate citi containerul aplicației lui Vaultaire. Fișierele rădăcină `vault_index` sunt grupate în benzi de 64 de sloturi cu fișiere de acoperire aleatorii, dar fiecare seif real are și propriul director de stocare, astfel încât seifurile pot fi numărate. Numele localizatorilor nu dezvăluie modelele sau conținutul lizibil, dar Vaultaire nu pretinde că numărul de seifuri este ascuns analizei sistemului de fișiere.
Ce se întâmplă dacă cineva cunoaște funcția de negare plauzibilă a Vaultaire?
Cunoașterea designului nu dezvăluie ce model deschide un index criptat sau ce conține acel seif. Dezvăluie limitele: un examinator al containerului aplicației poate număra seifurile și poate testa modelele ghicite offline folosind amprenta cheii și rezultatul autentificării AES-GCM. Prin urmare, puterea modelului și securitatea dispozitivului rămân esențiale.
Mai multe seifuri afectează spațiul de stocare sau performanța?
Fiecare seif consumă spațiu proporțional cu fișierele pe care le conține. Costurile de criptare și decriptare sunt aceleași indiferent dacă ai unul sau mai multe seifuri. Aplicația decriptează doar seiful care corespunde modelului desenat, deci performanța nu este afectată de existența celorlalte seifuri.
Poate Vaultaire fi forțat printr-o actualizare software să dezvăluie toate seifurile?
O actualizare de software rulează cu accesul aplicației și ar putea enumera fișiere index criptate sau ar putea schimba comportamentul viitor. Tot nu ar putea decripta un seif nedeschis fără cheia sa derivată din model, dar distribuția de software face parte din modelul de încredere. Utilizatorii cu risc ridicat ar trebui să examineze actualizările și dovezile de audit independente.
Ce se întâmplă dacă creez accidental un seif cu un model deja folosit?
Dacă desenezi un model care se potrivește cu un seif existent pe același dispozitiv, aplicația deschide seiful respectiv. Derivarea cheii locale este deterministă pentru același model, dimensiunea grilei și sarea dispozitivului, astfel încât aplicația rezolvă același index în loc să creeze un duplicat.
Protejează ce contează
Configurează-ți primul seif cu momeală în mai puțin de un minut. O confidențialitate puternică începe cu a ști exact ce ascunde interfața și ce poate dezvălui stocarea criptată.
Descarcă Vaultaire gratuit