Aplicații cu negare plauzibilă: ce sunt și cum funcționează

Aplicații cu negare plauzibilă: ce sunt și cum funcționează

Negarea plauzibilă îți permite să demonstrezi că nu ai nimic de ascuns fără a expune conținut real, chiar și atunci când ești forțat să deblochezi aplicația.


Negarea plauzibilă (plausible deniability) este o caracteristică de securitate care îți permite să deblochezi o aplicație sau un dispozitiv cu o parolă secundară, deschizând un decoy (momeală) în loc de conținutul real. Conceptul vine din criptografia pe disc (VeraCrypt implementează volume ascunse) și a fost adaptat pentru seifuri foto mobile.

Cum funcționează seiful de urgență

O implementare completă necesită:

  1. Două moduri/parole distincte: Una primară care deschide seifurile reale. Una de urgență care deschide seiful momeală.
  2. Seif momeală cu conținut credibil: Câteva fotografii inofensive care fac ca seiful momeală să pară legitim.
  3. Indistinctiblitate criptografică: Containerul principal criptat este indistinct de date aleatorii fără cheia corectă, nu există semne că există un seif ascuns.

Când este utilă negarea plauzibilă

Scenarii unde negarea plauzibilă oferă protecție reală:

  • Presiune socială sau de familie pentru a debloca telefonul
  • Coerciție fizică (mai ales în regimuri autoritare sau situații de violență domestică)
  • Percheziție informală la frontiere (unele jurisdicții permit inspecția dispozitivelor)
  • Situații de divorț sau dispute legale unde fotografiile pot fi folosite ca probe

Limitele negării plauzibile

Negarea plauzibilă are limite importante:

  • Nu funcționează dacă atacatorul știe numărul total de fotografii din seif și îl compară cu numărul vizibil în seiful momeală
  • Nu funcționează dacă metadatele dezvăluie că există conținut suplimentar
  • Nu funcționează împotriva analizei criminalistice avansate care detectează containere ascunse

Implementarea Vaultaire

Seiful de urgență al Vaultaire: configurezi un model alternativ care deschide un seif diferit de la cel principal. Seiful momeală poate fi populat cu fotografii inofensive. Seifurile principale rămân inaccesibile, criptate cu AES-256-GCM derivat din modelul principal, matematic imposibil de distins de date aleatorii fără cheie corectă.