Partajare sigură: Partajează un seif criptat
Creează o frază de partajare unică pentru cineva în care ai încredere. Vaultaire criptează fișierele partajate înainte ca acestea să părăsească dispozitivul tău, trimite datele criptate prin iCloud și le decriptează pe dispozitivul destinatarului. Proprietarul rămâne singurul scriitor și poate revoca accesul viitor.
Partajarea securizată oferă unui destinatar acces numai în citire la o copie criptată a unui seif. Destinatarul are nevoie de Vaultaire, de o conectare la iCloud și de fraza de partajare nefolosită. Fraza este separată de modelul și fraza de recuperare.
Ce este partajarea securizată?
Partajarea securizată este pentru a trimite o colecție de fișiere private fără a plasa copii care pot fi citite în stocarea în cloud. Vaultaire criptează sarcina utilă partajată pe dispozitivul proprietarului. CloudKit stochează încărcătura criptată și înregistrările necesare pentru a revendica, actualiza și revoca partajarea. Dispozitivul destinatarului decriptează fișierele local.
Fraza de distribuire este o acreditare de revendicare unică. Identifică cota și furnizează materialul necesar pentru deschiderea acesteia. Odată ce un destinatar revendică cota, aceeași frază nu poate fi folosită pentru a o revendica din nou. Creează un share separat pentru fiecare persoană.
Vaultaire nu necesită un cont separat sau o adresă de e-mail. Secure Sharing folosește CloudKit de la Apple, așa că ambele dispozitive trebuie să fie conectate la iCloud și au nevoie de o conexiune la rețea pentru a crea sau revendica partajarea.
Cum funcționează partajarea, pas cu pas
Fiecare acțiune trece prin patru pași clari.
Pasul 1: Generează o frază de partajare
În interiorul unui seif deținut, atinge „Partajați”. Vaultaire generează o frază care este separată de modelul de deblocare și fraza de recuperare. De asemenea, poți seta o dată de expirare, o limită de deschidere și politici de export în aplicație și capturi de ecran.
Pasul 2: Comunică fraza
Trimite fraza printr-un canal în care ai încredere, cum ar fi în persoană, prin telefon sau într-un mesaj criptat de la capăt la capăt. Oricine primește fraza nefolosită poate revendica cota.
Pasul 3: Destinatarul introduce fraza
Destinatarul deschide Vaultaire, alege „Open Shared Vault” și introduce fraza. Vaultaire revendică cota prin CloudKit, descarcă încărcătura criptată și o decriptează pe dispozitiv. Fraza este cheltuită după revendicarea reușită.
Pasul 4: Destinatarul primește actualizări numai pentru citire
Proprietarul rămâne singurul scriitor. Când proprietarul schimbă seiful, Vaultaire poate trimite actualizări criptate prin CloudKit. Destinatarul poate vedea conținutul curent partajat, dar nu poate adăuga fișiere înapoi în seiful proprietarului.
Controalele pe care le păstrezi
Vaultaire oferă limite practice pentru utilizarea normală. Aceste politici sunt aplicate de aplicație. Nu sunt gestionarea drepturilor digitale și nu pot controla datele după ce acestea părăsesc Vaultaire.
Datele de expirare
Setează o dată după care Vaultaire ar trebui să nu mai deschidă seiful comun. Copia Vaultaire a destinatarului aplică politica; expirarea, limitele de deschidere și blocarea capturilor de ecran și a exportului sunt reguli ale aplicației, nu criptografie. Ceasurile dispozitivelor, datele din cache și software-ul din afara Vaultaire limitează ceea ce poate garanta orice control de expirare.
Înregistrările de partajare stau în baza de date publică CloudKit, iar fiecare înregistrare poartă numele unui hash al frazei sale. Cine obține numele unei înregistrări poate testa offline ghiciri ale frazei, așa că tratează fraza ca pe o parolă și revocă o partajare pe care o crezi expusă. Partajările din același seif poartă aceeași amprentă a proprietarului, astfel încât cine observă înregistrările poate afla că provin din același seif.
Limite deschise
Setează câte deschideri de succes permite Vaultaire. Numărul supraviețuiește relansărilor și reintrărilor normale ale aplicațiilor. Este încă o limită impusă de client, nu o dovadă că un destinatar nu a păstrat informațiile pe care le-a vizualizat deja.
Prevenirea exporturilor
Când exporturile sunt dezactivate, Vaultaire elimină acțiunile sale normale de salvare și partajare pentru destinatar. Protecția capturii de ecran folosește controalele disponibile pentru aplicație și poate bloca seiful partajat atunci când este detectată captura. Aceste măsuri nu opresc o altă cameră, un dispozitiv modificat, comportamentul sistemului de operare sau conținutul deja salvat în afara Vaultaire.
Revocarea accesului
Atinge „Revocare acces” pentru a înregistra revocarea în CloudKit. Vaultaire păstrează o înregistrare durabilă a reîncercării dacă dispozitivul proprietarului este offline. Un dispozitiv destinatar află despre revocare când ajunge următoarea la CloudKit. Revocarea oprește accesul ulterior la aplicație, dar nu poate șterge fișierele sau informațiile pe care destinatarul le-a mutat deja în afara Vaultaire.
Sincronizare automată
Partajarea securizată este mai mult decât un export unic. Proprietarul poate publica modificări criptate, iar destinatarul le poate primi data viitoare când Vaultaire verifică distribuirea online. Livrarea CloudKit este în cele din urmă consecventă, astfel încât actualizările și revocările pot să nu apară imediat.
Proprietarul rămâne sursa adevărului. Destinatarii au acces numai pentru citire și nu pot contribui cu fișiere sau edita seiful proprietarului.
Seifurile comune sunt în mod deliberat cu sens unic. Proprietarul publică modificările. Destinatarul le vede în conformitate cu politicile aplicației selectate.
Securitatea din spatele partajării
Secure Sharing separă criptarea fișierelor de înregistrările operaționale necesare pentru livrarea unei partajări.
Criptare end-to-end
Vaultaire criptează conținutul fișierului pe dispozitivul proprietarului și îl decriptează pe dispozitivul destinatarului. Fraza de partajare nu este stocată în CloudKit. CloudKit primește încărcături utile criptate pe care nu le poate transforma în fișiere care pot fi citite fără materialul cheie necesar.
Ierarhie separată a cheilor
Fraza de partajare folosește o cale cheie separată de modelul și fraza de recuperare. A oferi cuiva o frază de partajare nu dezvăluie nici acreditările personale.
Revendicare unică
Fraza își poate revendica partea o dată. După o revendicare reușită, Vaultaire folosește material de sincronizare separat per-share pentru actualizări. O copie salvată a frazei nu poate revendica aceeași partajare pe alt dispozitiv.
Limita norilor
CloudKit are nevoie de înregistrări operaționale pentru starea revendicării, politică, actualizări și revocare. Apple poate observa metadatele înregistrărilor, cum ar fi dimensiunile și marcajele de timp. Nu primește fraza de partajare sau conținutul fișierului care poate fi citit.
Întrebări frecvente
Este fraza de partajare aceeași cu fraza de recuperare?
Nu. O frază de recuperare îți restaurează propriul seif. O frază de partajare este o acreditare separată, unică, utilizată pentru a revendica un seif partajat. Nu îți dezvăluie modelul sau fraza de recuperare.
Ce se întâmplă dacă fraza de partajare este interceptată?
Cineva care obține o frază de distribuire nefolosită poate revendica acea partajare. Trimite-l printr-un canal de încredere. Dacă bănuiești că a fost expus, revocă share-ul. Revocarea ajunge la un dispozitiv destinatar atunci când verifică CloudKit online.
Pot partaja un seif cu mai multe persoane?
Da. Creează o distribuire separată și o frază unică pentru fiecare destinatar. Fiecare acțiune are propria politică și poate fi revocată separat.
Destinatarul trebuie să se conecteze?
Vaultaire nu are un cont separat, dar partajarea folosește CloudKit. Destinatarul are nevoie de Vaultaire și trebuie să fie conectat la iCloud pe dispozitiv.
Ce se întâmplă când revoc o acțiune?
Vaultaire înregistrează revocarea proprietarului în CloudKit și reîncearcă dacă rețeaua nu este disponibilă. Un dispozitiv destinatar trebuie să intre online și să verifice distribuirea înainte de a afla despre revocare. Revocarea nu poate șterge conținutul deja salvat în afara Vaultaire.
Poate Vaultaire să vadă ce împărtășesc?
Fișierele partajate sunt criptate pe dispozitivul proprietarului și decriptate pe dispozitivul destinatarului. CloudKit stochează încărcături utile criptate plus înregistrările operaționale necesare pentru revendicarea, sincronizarea și revocarea unei partajări. Apple poate vedea metadatele înregistrărilor, cum ar fi dimensiunile și marcajele de timp, dar nu și conținutul fișierului sau fraza de partajare. Numele înregistrărilor sunt derivate din frază, deci ghicirile frazei pot fi testate offline, iar partajările din același seif pot fi legate între ele.
Partajează un seif criptat, numai pentru citire
Păstrează conținutul fișierului criptat în tranzit și stocare în timp ce destinatarul le citește în Vaultaire.
Descarcă Vaultaire gratuit