Dolda valv utan en synlig valvlista

Vaultaire öppnar inte för en katalog med namngivna valv. Du ritar ett mönster och appen löser bara det krypterade valvindexet som är associerat med den härledda nyckeln. Någon som tittar över din axel ser valvet du öppnade, inte en meny som annonserar vartannat valv.

Dolda valv i Vaultaire är ett gränssnitt och en nyckeldirigeringsegenskap: appen visar ingen klartext korsvalvslista och öppnar ett valv först efter att ha hämtat dess nyckel från mönstret. På disken förblir separata krypterade indexfiler uppräknade, så denna design gör inte valvräkning rättsmedicinskt osynlig.

Vad betyder "Dolda valv" egentligen?

De flesta valvappar fungerar som arkivskåp. Öppna appen och du ser en lista över dina valv. Kanske har de namn. Kanske visar de en räkning. Kanske finns det en liten låsikon bredvid var och en. Appen vet exakt hur många valv du har, och den informationen är synlig för alla som öppnar appen, eller undersöker enheten.

Vaultaire fungerar annorlunda i gränssnittet. Det finns ingen skärm som listar dina valvnamn eller frågar vilket du ska låsa upp. När du ritar ett mönster, hämtar appen en 256-bitars valvnyckel med PBKDF2, hashar den nyckeln för att bilda det förväntade indexfilnamnet och försöker autentiserad dekryptering av det krypterade indexet. Om indexet finns och dess AES-GCM taggen verifierar, packar Vaultaire upp den slumpmässiga huvudnyckeln och öppnar filerna. Annars uppvisar det ett tomt tillstånd.

Denna routing är en del av lagringsarkitekturen, men dess skydd har begränsningar. Vaultaire upprätthåller inte ett huvudregister i klartext som mappar valv till mönster eller etiketter. Den skapar exakt en krypterad indexfil för varje valv, och appen har underhållsvägar som räknar upp dessa filer. En filsystemgranskare kan därför räkna krypterade index även om de inte kan läsa indexinnehållet utan nyckel.

Nyckelinsikten

Vaultaire döljer korsvalvskatalogen från det vanliga användargränssnittet. Mönstret väljer ett krypterat index utan att avslöja mönster, etiketter eller innehåll i andra index. Detta minskar oavsiktligt avslöjande för någon som använder appen, men det är inte samma sak som att dölja varje valvartefakt från iOS eller kriminaltekniska verktyg.

Detta är inte en "dold mapp"

Frasen "dolt valv" kan få dig att tänka på appar som gömmer undan en mapp där du inte enkelt kan se den. Kanske är mappen namngiven med ett punktprefix så att den inte visas i en filläsare. Kanske använder appen en "kalkylator"-förklädnad för att dölja sitt verkliga syfte. Dessa är kamouflagetrick, och de har alla samma ödesdigra brist: den dolda informationen finns fortfarande kvar på en känd plats och väntar på att hittas.

En rättsmedicinsk granskare med tillgång till din enhet kan trivialt hitta en dold mapp. Filsystemverktyg listar varje katalog. Lagringsanalysatorer visar var diskutrymme är allokerat. Även en måttligt tekniskt kunnig vän med fem minuter och en sökmotor kunde hitta de flesta "dolda" mappar.

Vaultaire förlitar sig inte på en förklädd mapp eller en miniräknare. Inuti sin appbehållare lagrar den krypterade valvindex plus krypterade blobfiler. Indexinnehållet döljer användarfilnamn, MIME typer, datum, filkartor och den inslagna huvudnyckeln bakom AES-256-GCM. Detta innehåll blir inte läsbart förrän den korrekta mönsterhärledda nyckeln autentiserar indexet.

Den praktiska skillnaden är mellan en tydligt namngiven hemlig mapp och en autentiserad krypterad behållare vald av ett nyckelhärlett filnamn. En enhetsgranskare kan se att behållaren finns. Utan korrekt referens får de inte dess läsbara filkarta eller innehåll.

Vad lagringslayouten avslöjar

Även utan en valvlista kan en smart motståndare prova ett annat tillvägagångssätt: att analysera diskanvändning. Om Vaultaire använder 500 MB lagring idag och 800 MB i morgon, kanske du har lagt till ett valv. Om radering av bilder från ett valv minskar lagringen med exakt 200 MB, kanske det finns en korrelation att utnyttja.

Vaultaire håller inte det lokala lagringsavtrycket konstant. Att lägga till filer förbrukar lagringsutrymme, att ta bort ett valv kan frigöra lagring, och en krypterad indexfil finns för varje valv. Kryptering skyddar innehåll och integritet, men den raderar inte all information om storlek, antal och timing från filsystemet.

0
Vault-kataloger
Vadderad
Lagringsfotavtryck
Noll
Enumerable Records

En observatör med åtkomst till app-behållare kan korrelera filantal, storlekar och ändringstider med aktivitet. iOS Dataskydd kan begränsa åtkomsten medan enheten är låst, och de krypterade nyttolasterna förblir konfidentiella utan deras nycklar, men Vaultaire annonserar inte lokalt motstånd mot trafikanalys.

Där stoppning används

Vaultaire använder utfyllnad i specifika format. Krypterade filhuvuden reserverar en fast rubrikstorlek så vanliga filnamn och MIME typer exponeras inte i klartext. Krypterad iCloud backup använder fasta 10 MB poster plus lockbetebitar. Dessa kontroller ska inte förväxlas med en lokal lagringspool av konstant storlek.

Lokala valvindex och blobfiler har fortfarande igenkännbara filnamn och storlekar på programnivå. AES-GCM döljer sin klartext och upptäcker modifiering; det gör inte varje byte eller filsystemartefakt omöjlig att skilja från godtyckliga slumpmässiga skivsektorer.

Rättsmedicinskt motstånd: Vad händer när de tar din telefon

Låt oss vara specifika om hotmodellen. Någon som tittar igenom appen ser ingen valvkatalog. Någon som får åtkomst till appbehållare via en komprometterad eller olåst enhet har en starkare syn och kan inspektera filnamn, antal, storlekar, tidsstämplar, Keychain tillgänglighet och krypterade nyttolaster.

Vad rättsmedicinska verktyg kan se

En rättsmedicinsk granskare kan se att Vaultaire är installerat, hur mycket lagring det använder, hur många `vault_index_*.bin`-filer som finns, deras nyckelfingeravtryck, krypterade blob-filer och modifieringsmetadata. Examinatorn kan också kopiera chiffertexten för offline-mönstergissning.

Vad kryptering fortfarande skyddar

  • Läsbara valvetiketter och filkartor. Det krypterade indexet skyddar filposter och den inslagna slumpmässiga huvudnyckeln.
  • Original filnamn och MIME typer. Dessa fält finns i autentiserade krypterade filrubriker snarare än katalognamn i klartext.
  • Foto-, video- och dokumentinnehåll. Filnyttolaster använder AES-256-GCM under huvudnyckeln för slumpmässigt valv.
  • Själva mönstret. Vaultaire lagrar det inte som en vanlig textinställning, även om den krypterade lokala återställningsdatabasen innehåller mönster- och frasmaterial medan enheten är i normal användning.
  • En genväg kring att gissa. PBKDF2 höjer kostnaden för varje kandidat, men ett kopierat indexfilnamn och AES-GCM taggen låter fortfarande en angripare verifiera gissningar offline.
The Forensic Dead End

Krypterad data lämnar fortfarande bevis på att krypterad data finns. Vaultaires nuvarande lagringslayout kan avslöja antalet krypterade indexfiler även om den inte exponerar deras mönster, etiketter, filkartor eller klartext. Dolda valv skyddar gränssnittet och innehållet; de lovar inte informationsteoretisk förnekelse.

Hur Dolda valv aktiverar Trovärdig förnekelse

Dolda valv ger gränssnittsuppdelningen bakom Vaultaires rimlig förnekelse funktion. Anslutningen, och dess gräns under filsystemsgranskning, har betydelse när anspråket utvärderas.

I Vaultaires gränssnitt kan olika giltiga mönster öppna olika riktiga valv. Du kan välja ett mönster för känsligt material och ett annat för ett mindre känsligt valv. En observatör som bara ser det olåsta gränssnittet visas inte en etikett som identifierar antingen valvet som "riktigt" eller "lock".

Detta kan minska avslöjandet under tillfällig inspektion eller axelsurfing, men det uppfyller inte den starkaste kriminaltekniska definitionen av rimlig förnekelse. En granskare med tillgång till appbehållaren kan räkna krypterade index. Använd den här funktionen som gränssnittsuppdelning, inte som bevis på att det inte finns något extra valv.

Den kompletta kedjan

  • Steg 1:Du skapar flera valv med olika mönster, en för riktiga filer, en för lockbete, så många du vill.
  • Steg 2:Om du trycker, ritar du lockbetsmönstret. Observatören ser ett valv med tråkiga bilder.
  • Steg 3: Det olåsta gränssnittet visar ingen lista över valv eller uppmaning som namnger det andra valvet.
  • Steg 4: Du har den separata hotgränsen i åtanke: filsystemåtkomst kan avslöja krypterad indexräkning även när observatören inte kan dekryptera innehållet.

Resultatet är praktisk uppdelning inuti appen, uppbackad av kryptering för innehåll. Det är inte en matematisk garanti att en enhetsgranskare inte kan upptäcka ytterligare krypterade behållare.

Varför detta är viktigt

Du kanske tycker att rättsmedicinskt motstånd låter extremt. De flesta människor står inte inför beslag av enheter eller domstolsbeslut. Men principen bakom dolda valv skyddar dig också i vardagliga scenarier.

En person som når Vaultaires låsskärm får ingen lista med valvnamn att rikta in sig på. En kollega som lånar din enhet kan inte bläddra mellan valven genom en väljare. En tjuv vet fortfarande att Vaultaire är installerat och kan rikta in sig på appen eller enheten, men krypterat innehåll förblir skyddat av mönstret, PBKDF2 kostnad, AES-GCM, och omgivningen iOS säkerhetsgräns.

Dolda valv svarar på en snävare sekretessfråga: avslöjar öppnandet av ett valv en katalog över de andra? I det normala gränssnittet är svaret nej. Huruvida en starkare granskare kan upptäcka krypterade behållare beror på enhetens status och åtkomstnivå, och Vaultaire-dokument som begränsar direkt.

Vanliga frågor

Hur hittar Vaultaire ett valv utan att visa en valvlista?

Vaultaire härleder en valvnyckel från mönstret, beräknar ett 128-bitars fingeravtryck av den nyckeln och letar efter motsvarande krypterade indexfil. Om filen finns och AES-GCM autentiseringen lyckas, appen öppnar valvet och lindar upp dess slumpmässiga huvudnyckel. Annars erbjuder gränssnittet ett tomt tillstånd istället för att exponera andra valv.

Kan någon säga hur många valv jag har genom att titta på lagringsanvändningen?

Lagringsanvändning avslöjar inte läsbara filnamn eller innehåll, men det kan avslöja att Vaultaire lagrar krypterad data och hur mycket utrymme den upptar. Varje valv har också en separat krypterad indexfil, så en granskare med tillgång till appbehållaren kan räkna dessa filer. Vaultaire hävdar inte att lagringsvolym döljer valvräkning.

Vad händer om jag tar bort ett valv? Krymper förrådet?

Om du tar bort ett valv tas dess krypterade index bort och de krypterade blobfilerna som endast ägs av valvet. Lagring kan därför krympa. Flash-lagring, ögonblicksbilder av filsystemet, säkerhetskopior och andra systemlager kan behålla artefakter utanför appens kontroll, så radering beskrivs inte som en garanterad kriminalteknisk radering.

Hur skiljer sig detta från att bara kryptera en mapp?

Vaultaire visar inte användarnamnade valvmappar eller en valvlista i klartext i dess gränssnitt. Det skapar krypterade index- och blobfiler inuti appbehållaren. Deras namn avslöjar inte ditt mönster, valvetikett, filnamn eller innehåll, men deras existens och antal döljs inte för en filsystemgranskare.

Kan en framtida uppdatering till Vaultaire äventyra dolda valv?

En framtida version av valfri klient med sluten källkod kan ändra vad appen registrerar eller visar. Vaultaires nuvarande design undviker ett register i klartext över valv i användargränssnittet, men programuppdateringar förblir en del av förtroendemodellen. Granska releasenotes och säkerhetsdokumentation innan du installerar ändringar i en högriskinställning.

Fungerar dolda valv med iCloud backup?

Ja. Vaultaire krypterar backupkomponenter på enheten med en separat mönsterhärledd backupnyckel, fyller dem till fasta 10 MB CloudKit registrerar, krypterar strukturella taggar och lägger till lockbeteposter. Det privata CloudKit databasen avslöjar fortfarande antalet poster och överför metadata till Apple, men inte läsbara valvfilnamn, innehåll eller postroller.

Dina valv, utan en synlig katalog

Skapa separata krypterade valv bakom separata mönster. Vaultaire öppnar den du ber om utan att visa en lista över valv, samtidigt som lagringsgränserna för den designen är tydliga.

Ladda ner Vaultaire gratis