Säker delning: Dela ett krypterat valv
Skapa en engångsdelningsfras för någon du litar på. Vaultaire krypterar de delade filerna innan de lämnar din enhet, skickar krypterad data via iCloud och dekrypterar den på mottagarens enhet. Ägaren förblir den enda skribenten och kan återkalla framtida åtkomst.
Säker delning ger en mottagare skrivskyddad tillgång till en krypterad kopia av ett valv. Mottagaren behöver Vaultaire, en iCloud-inloggning och den oanvända delningsfrasen. Frasen är separat från ditt mönster och din återhämtningsfras.
Vad är säker delning?
Säker delning är för att skicka en samling privata filer utan att placera läsbara kopior i molnlagring. Vaultaire krypterar den delade nyttolasten på ägarens enhet. CloudKit lagrar den krypterade nyttolasten och de poster som behövs för att göra anspråk på, uppdatera och återkalla delningen. Mottagarens enhet dekrypterar filerna lokalt.
Delningsfrasen är en engångsuppgifter för anspråk. Den identifierar andelen och tillhandahåller det material som behövs för att öppna den. När en mottagare gör anspråk på andelen kan samma fras inte användas för att göra anspråk på den igen. Skapa en separat delning för varje person.
Vaultaire kräver inte ett separat konto eller e-postadress. Säker delning använder Apples CloudKit, så båda enheterna måste vara inloggade på iCloud och behöver en nätverksanslutning för att skapa eller göra anspråk på delningen.
Hur delning fungerar, steg för steg
Varje aktie går genom fyra tydliga steg.
Steg 1: Du skapar en delningsfras
Inuti ett ägt valv trycker du på "Dela". Vaultaire genererar en fras som är separat från ditt upplåsningsmönster och återställningsfras. Du kan också ställa in ett utgångsdatum, en öppen gräns och policyer för export och skärmdumpar i appen.
Steg 2: Du kommunicerar frasen
Skicka frasen via en kanal du litar på, till exempel personligen, per telefon eller i ett krypterat meddelande från början till slut. Den som får den oanvända frasen kanske kan göra anspråk på andelen.
Steg 3: Mottagaren anger frasen
Mottagaren öppnar Vaultaire, väljer "Öppna delat valv" och anger frasen. Vaultaire gör anspråk på andelen genom CloudKit, laddar ner den krypterade nyttolasten och dekrypterar den på enheten. Frasen förbrukas efter det framgångsrika anspråket.
Steg 4: Mottagaren får skrivskyddade uppdateringar
Ägaren är fortfarande den enda författaren. När ägaren ändrar valvet kan Vaultaire skicka krypterade uppdateringar via CloudKit. Mottagaren kan se det aktuella delade innehållet men kan inte lägga till filer tillbaka till ägarens valv.
Kontrollerna du har
Vaultaire ger praktiska gränser för normal användning. Dessa policyer upprätthålls av appen. De hanterar inte digitala rättigheter och kan inte kontrollera data efter att de lämnat Vaultaire.
Utgångsdatum
Ställ in ett datum efter vilket Vaultaire ska sluta öppna det delade valvet. Appen och dess CloudKit-poster tillämpar policyn. Enhetsklockor, cachad data och programvara utanför Vaultaire begränsar vad eventuell utgångskontroll kan garantera.
Öppna gränser
Ställ in hur många lyckade öppningar Vaultaire tillåter. Antalet överlever normala omstarter av appar och återinträde. Det är fortfarande en klienttillämpad gräns, inte ett bevis på att en mottagare inte har behållit information som de redan sett.
Exportförebyggande
När exporter är inaktiverade tar Vaultaire bort sina normala spara- och delningsåtgärder för mottagaren. Skärmdumpsskydd använder kontrollerna som är tillgängliga för appen och kan låsa det delade valvet när fångst upptäcks. Dessa åtgärder stoppar inte en annan kamera, en modifierad enhet, operativsystembeteende eller innehåll som redan sparats utanför Vaultaire.
Återkalla åtkomst
Tryck på "Återkalla åtkomst" för att spela in återkallelsen i CloudKit. Vaultaire håller ett varaktigt register över försök om ägarens enhet är offline. En mottagarenhet lär sig om återkallelsen nästa gång den når CloudKit. Återkallelse stoppar senare appåtkomst, men det kan inte radera filer eller information som mottagaren redan har flyttat utanför Vaultaire.
Automatisk synkronisering
Säker delning är mer än en engångsexport. Ägaren kan publicera krypterade ändringar och mottagaren kan ta emot dem nästa gång Vaultaire kontrollerar andelen online. CloudKit-leveransen är så småningom konsekvent, så uppdateringar och återkallelser kanske inte visas omedelbart.
Ägaren förblir källan till sanningen. Mottagare har skrivskyddad åtkomst och kan inte bidra med filer eller redigera ägarens valv.
Delade valv är medvetet enkelriktade. Ägaren publicerar ändringar. Mottagaren ser dem under de valda apppolicyerna.
Säkerheten bakom delning
Säker delning skiljer filkryptering från de operativa poster som behövs för att leverera en resurs.
End-to-end-kryptering
Vaultaire krypterar filinnehållet på ägarens enhet och dekrypterar dem på mottagarens enhet. Delningsfrasen lagras inte i CloudKit. CloudKit tar emot krypterade nyttolaster som det inte kan omvandla till läsbara filer utan det nödvändiga nyckelmaterialet.
Separat nyckelhierarki
Delningsfrasen använder en separat nyckelväg från ditt mönster och återställningsfras. Att ge någon en delningsfras avslöjar inte heller personliga meriter.
Engångsanspråk
Frasen kan göra anspråk på sin del en gång. Efter ett framgångsrikt anspråk använder Vaultaire separat synkroniseringsmaterial per aktie för uppdateringar. En sparad kopia av frasen kan inte göra anspråk på samma del på en annan enhet.
Molngräns
CloudKit behöver operativa register för anspråkstillstånd, policy, uppdateringar och återkallelse. Apple kan observera rekordmetadata som storlekar och tidsstämplar. Den tar inte emot delningsfrasen eller läsbart filinnehåll.
Vanliga frågor
Är delningsfrasen densamma som återställningsfrasen?
Nej. En återställningsfras återställer ditt eget valv. En delningsfras är en separat engångsreferens som används för att göra anspråk på ett delat valv. Det avslöjar inte ditt mönster eller din återhämtningsfras.
Vad händer om delningsfrasen fångas upp?
Någon som får en oanvänd delningsfras kan göra anspråk på den andelen. Skicka den via en pålitlig kanal. Om du misstänker att den har avslöjats, återkalla andelen. Återkallelsen når en mottagarenhet när den kontrollerar CloudKit online.
Kan jag dela ett valv med flera personer?
Ja. Skapa en separat delnings- och engångsfras för varje mottagare. Varje aktie har sin egen policy och kan återkallas separat.
Behöver mottagaren logga in?
Vaultaire har ingen separat kontoregistrering, men delning använder CloudKit. Mottagaren behöver Vaultaire och måste vara inloggad på iCloud på enheten.
Vad händer när jag återkallar en andel?
Vaultaire registrerar ägarens återkallelse i CloudKit och försöker igen om nätverket inte är tillgängligt. En mottagarenhet måste komma online och kontrollera andelen innan den får reda på återkallelsen. Återkallelse kan inte radera innehåll som redan sparats utanför Vaultaire.
Kan Vaultaire se vad jag delar?
Delade filer krypteras på ägarens enhet och dekrypteras på mottagarens enhet. CloudKit lagrar krypterade nyttolaster plus operativa poster som behövs för att göra anspråk på, synkronisera och återkalla en delning. Apple kan se rekordmetadata som storlekar och tidsstämplar, men inte filinnehållet eller delningsfrasen.
Dela ett krypterat, skrivskyddat valv
Håll filinnehåll krypterat under överföring och lagring medan mottagaren läser dem i Vaultaire.
Ladda ner Vaultaire gratis