Cazul pentru Vaultaire

Aplicațiile de confidențialitate au un defect fatal: arată ca aplicații de confidențialitate. Acest manifest explică de ce Vaultaire a fost construit pentru a elimina dovezile, nu pentru a adăuga încă un ecran blocat.

Aplicațiile de confidențialitate au un defect fatal: arată ca aplicații de confidențialitate.

Un folder blocat anunță că este blocat. O galerie ascunsă numită “Calculator+” nu va înșela pe nimeni care investighează. Fiecare seif foto “securizat” de pe iPhone-ul dumneavoastră are aceeași problemă: dovedește că aveți ceva de ascuns.

Când cineva vă forțează să deblocați telefonul, fie că este un vameș, un partener de control sau un guvern autoritar, văd aplicația, văd ecranul blocat și nu se vor opri până nu îl deschid.

Vaultaire nu vă ascunde fișierele după un ecran blocat. Face ca ele să înceteze să mai existe.

Cum ar trebui să funcționeze cu adevărat un seif foto criptat

Desenați un model pe o grilă. Se deschide un seif cu fotografiile, videoclipurile și documentele dumneavoastră private, fiecare fișier criptat separat cu AES-256-GCM cu chei susținute hardware din Apple Secure Enclave. Desenați un alt model și se deschide un seif complet diferit. Alte fișiere, alte chei de criptare, totul diferit.

Introduceți modelul greșit? Niciun mesaj de eroare. Niciun “parolă greșită.” Doar un seif gol. Nu există nicio diferență vizibilă între “greșit” și “gol.”

Fiecare seif este plasat într-un bloc pre-alocat de zgomot criptat. Indiferent dacă ați stocat zero sau cinci sute de fișiere, datele de pe disc arată identic. Instrumentele criminalistice nu pot face diferența. Nu există nimic de găsit pentru că nu există nimic care să arate ca ceva de găsit.

Aceasta nu este o broască la ușă. Este un zid acolo unde odată erau ușile.

De ce contează arhitectura zero-knowledge

Majoritatea aplicațiilor seif foto pun un ecran PIN în fața fișierelor necriptate. Dacă cineva conectează telefonul la un computer, fișierele sunt imediat acolo, complet lizibile. Aceasta nu este securitate. Este o perdea.

Vaultaire a fost construit în jurul unui singur principiu: nimeni, nici noi, nici Apple, nici un investigator criminalistic, nu poate dovedi că fișierele dumneavoastră există. Confidențialitatea nu este ceva adăugat ulterior. Așa funcționează aplicația pe fiecare nivel.

Fără conturi. Niciun email, niciun număr de telefon, nicio identitate care să ducă înapoi la dumneavoastră. Nu există ce să se confiste.

Fără dependență de cloud. Fișierele dumneavoastră nu părăsesc niciodată dispozitivul dacă nu alegeți explicit backup iCloud criptat sau partajare seif criptată. Chiar și atunci, serverul vede doar zgomot.

Fără biometrie. Face ID și amprentele pot fi folosite legal prin constrângere. Modelul din capul dumneavoastră nu poate fi extras. Am omis biometria în mod intenționat.

Niciun “am uitat parola.” Niciun server nu cunoaște modelul dumneavoastră. Nicio resetare prin email. Nicio ușă din spate. Pentru cei care doresc, există o frază de recuperare de 12 cuvinte stocată doar pe dispozitivul dumneavoastră. Nimeni altcineva nu intră.

Modelul dumneavoastră trece prin 600.000 de runde PBKDF2 pentru a deriva o cheie de criptare de 256 de biți. Cheia aceasta trăiește doar în memorie și este ștearsă în momentul blocării aplicației. Nu o vedem niciodată. Nu o putem recupera. Acesta este sensul.

Pentru cine este destinat

Jurnaliști care protejează surse acolo unde verificările telefonului sunt rutiniere. Activiști care poartă documentație sub supraveghere guvernamentală. Victime ale violenței domestice care păstrează dovezi pe un dispozitiv despre care știu că este monitorizat. Călători care traversează frontiere unde verificarea dispozitivelor este obligatorie. Avocați cu materiale privilegiate pe telefoanele personale.

Și oricine înțelege că confidențialitatea nu este despre faptul că ai ceva de ascuns. Este despre faptul că ai ceva de protejat.

Seiful de constrângere

Marcați orice seif ca declanșator de constrângere. Când acel model este desenat sub constrângere, fiecare alt seif este distrus în tăcere și permanent. Seiful de constrângere se deschide normal. Persoana care privește vede cooperare și un seif cu aspect normal cu câteva fotografii inofensive. Nu există nicio modalitate de a ști că a mai existat altceva.

Nicio altă aplicație seif criptată nu face asta.

Ce nu vom construi

Nu vom adăuga deblocare biometrică pentru că poate fi impusă legal. Nu vom adăuga stocare dependentă de cloud pentru că creează o țintă pentru confiscare și breșe. Nu vom adăuga analiză care urmărește cum folosiți aplicația. Nu vom adăuga uși din spate deghizate în recuperare de cont. Nu vom slăbi arhitectura pentru comoditate.

Fiecare decizie din Vaultaire revine la un singur lucru: fișierele dumneavoastră private rămân ale dumneavoastră în orice circumstanțe.


Vaultaire este un seif foto și fișiere criptat privat pentru iPhone. Nu colectează, nu transmite și nu stochează date personale. Toate criptările AES-256-GCM se efectuează local pe dispozitivul dumneavoastră folosind Apple Secure Enclave. Din principiu nu putem accesa fișierele, modelele sau frazele de recuperare ale dumneavoastră.