Plausibel förnekelse och mönsterseparerade valv
Någon kräver att du öppnar Vaultaire. Du ritar ett mönster, och ett krypterat valv öppnas utan en meny som listar de andra. Ett annat mönster kan öppna ett annat valv. Detta ger dig praktisk uppdelning i gränssnittet, med tydliga gränser mot en granskare som kan inspektera appbehållaren.
Vaultaires plausible-deniability-funktion använder separata mönster för att adressera separata krypterade valvindex utan att visa en korsvalvslista. Detta kan dölja andra valv under vanlig gränssnittsinspektion, men den nuvarande layouten på disken exponerar en krypterad indexfilräkning för en granskare med app-container-åtkomst.
Vad Trovärdig förnekelse egentligen betyder
I sin starkaste kryptografiska mening innebär plausibel förnekelse att observerbar lagring inte bevisar att ytterligare skyddat innehåll finns. I vardagligt produktspråk används frasen också för lockbeteuppgifter som avslöjar en syn samtidigt som den undanhåller en annan. Det är olika standarder, och Vaultaires nuvarande implementering uppfyller målet för gränssnittsuppdelning snarare än informationsteoretisk förnekelse.
De flesta valvappar ger dig ett valv bakom ett lösenord. Om någon tvingar dig att öppna den så avslöjas allt. Vissa appar erbjuder ett “decoy-läge” där du kan ställa in ett andra lösenord som visar en falsk skärm. Men dessa implementeringar är vanligtvis kosmetiska. En rättsmedicinsk granskare kan titta på app’s data, se konfigurationsflaggor, märka att storleken på krypterad data inte stämmer överens med de synliga filerna eller hitta metadata som visar att det finns ett dolt lager.
Vaultaire tar ett mönster adresserat tillvägagångssätt. Varje giltigt mönster på 5×5-rutnätet härleder en annan kandidatvalvnyckel. Appen hashar den nyckeln för att beräkna ett förväntat filnamn med krypterat index och öppnar och autentiserar sedan det indexet om det finns. Det presenterar inte ett registermappningsmönster i klartext eller användarvända valvnamn, även om själva de krypterade indexfilerna kan räknas upp och räknas.
Om det härledda indexet finns och AES-GCM autentiseringen lyckas ser du valvets filer. Om den inte gör det, presenterar Vaultaire ett tomt tillstånd och kan skapa ett nytt valv för det mönstret. Det finns inget låsskärmsfel när du namnger ett annat valv eller visar en lista. Det tysta gränssnittet hjälper under tillfällig inspektion, men det raderar inte filsystembevisen som beskrivs nedan.
Traditionella valvappar öppnas ofta för en synlig lista med behållare. Vaultaire låter istället varje mönster adresserar ett krypterat index. Personen som använder gränssnittet ser det valda valvet, inte en katalog över de andra. En filsystemgranskare har en bredare vy och kan se hur många krypterade indexfiler som finns.
Hur det fungerar Under huven
Den tekniska grunden kombinerar mönsterhärledd adressering med autentiserad kryptering. Olika mönster ger olika kandidatnycklar och filnamn. AES-GCM ger sedan en explicit integritetskontroll: en korrekt nyckel autentiserar det krypterade indexet, medan en felaktig nyckel misslyckas. Det autentiseringsresultatet är användbart för säkerheten, men det betyder också att kopierad data stöder offline-gissningsverifiering.
Olika mönster, olika nycklar
När du ritar ett mönster, serialiserar Vaultaire punktsekvensen och rutnätsstorleken och kör sedan 600 000 omgångar av PBKDF2-HMAC-SHA512 med en slumpmässig enhet bred Keychain salt. Funktionen matar ut en 256-bitars valvnyckel. Olika mönsterinmatningar förväntas producera en icke-relaterad nyckel, men säkerheten för autentiseringsuppgifterna förblir begränsad av mönstrets gisbarhet. En 256-bitars utdata ger inte ett mänskligt mönster 256 bitar av entropi.
Varje nyckel dekrypterar sin egen blob
Vaultaire lagrar varje valvs filkarta och inslagna slumpmässiga huvudnyckel i en AES-256-GCM krypterat index. När du ritar ett mönster, hämtar appen kandidatvalvnyckeln och kontrollerar motsvarande nyckel-fingeravtrycksfilnamn. Om filen finns, antingen lyckas eller misslyckas autentiserad dekryptering; AES-GCM producerar inte accepterad meningslös klartext. Om inget giltigt index öppnas, erbjuder användargränssnittet ett tomt tillstånd utan att lista andra valv.
Ingen klartext korsvalvkatalog
Vaultaire har inte en användarvänd databastabell som mappar mönster till läsbara valvnamn. Det vanliga upplåsningsflödet adresserar ett index genom den härledda nyckeln. På disken har dock varje valv en `vault_index_
Båda valven är lika verkliga. Båda är krypterade med samma algoritm. Båda producerar samma typ av krypterad utdata. Det finns ingen flagga, ingen markör, ingen metadata som märker en som “real” och den andra som “decoy.” När det gäller matematiken är de identiska.
Decoy Vault-strategin
Plausibel förnekelse fungerar bara om du har något att visa. Ett tomt valv är misstänkt. Ett valv som uppenbarligen inte innehåller något värt att skydda är misstänkt. Det starkaste försvaret är ett valv som ser exakt ut som det någon skulle förvänta sig att hitta.
Konfigurera ditt lockbete
Välj ett andra mönster, som du kan rita snabbt och naturligt under tryck. Skapa ett valv med det mönstret. Fyll den med innehåll som är vettigt för någon som använder en valv-app: kanske några personliga foton som du föredrar att hålla privata men som inte är känsliga, några finansiella dokument, några anteckningar. Innehållet ska vara trovärdigt och lite pinsamt, precis så mycket att någon som söker på din telefon tror att de har hittat det du gömde.
gör det övertygande
Ett bra lockvalv har några egenskaper. Den bör innehålla ett rimligt antal filer, inte för få (misstänkt tomma) och inte för många (varför skulle du skydda så mycket vardagligt innehåll?). Filerna bör vara tillräckligt nya för att föreslå aktiv användning. Och helst bör innehållet ge en rimlig anledning till varför du installerade en valv-app från början.
Någon som är begränsad till det olåsta gränssnittet ser det valda valvet och ingen valvväljare. Det kan minska slentrianmässigt avslöjande. Någon med filsystemåtkomst kan räkna krypterade index och kan veta att det finns mer än ett lokalt valv, även om de fortfarande inte kan koppla ett index till ett mönster eller läsa dess innehåll.
under tryck
Om du någon gång tvingas låsa upp din enhet, rita lockmönstret. Valvet öppnas. Filerna visas. I det vanliga gränssnittet finns det ingen dold meny eller lista över valv att upptäcka. Personen som håller din telefon ser ett olåst valv. Det kan göra avslöjandet sammanhängande under tillfällig inspektion, medan en filsystemundersökning fortfarande kan avslöja ytterligare krypterade index.
Ditt känsliga valv visas inte i gränssnittet om inte dess mönster ritas. Det är inte listat bakom en dold meny. Dess krypterade index finns fortfarande i appbehållaren, så funktionen bör inte presenteras som skydd mot varje form av påtvingad avslöjande eller rättsmedicinsk analys.
Varför det är matematiskt bevisbart
Vaultaire kan göra starka påståenden om krypterat innehåll och ett snävare påstående om gränssnittet. AES-GCM skyddar vad ett index och dess filer innehåller. Mönsteradresserad routing håller andra valv borta från det synliga upplåsningsflödet. Ingen av egenskaperna gör antalet krypterade indexfiler osynliga för en granskare som kan läsa appbehållaren.
Krypterat innehåll förblir konfidentiellt
AES-256-GCM är utformad för att dölja klartext och upptäcka ändringar när nycklar och nonces hanteras korrekt. En granskare kan identifiera Vaultaires index- och blobfiler från deras namn och plats, men kan inte läsa den skyddade filkartan, den inslagna huvudnyckeln, filnamnen, metadata, miniatyrbilder eller filinnehåll utan de relevanta nycklarna.
Enumerable index, ingen klartext mönsterkarta
Filsystemet kan svara på hur många krypterade valvindex som finns eftersom varje index har sin egen fil. Vad den inte tillhandahåller är en klartextkarta från dessa fingeravtryck till mönstren som genererade dem, användarvända valvetiketter eller dekrypterat innehåll. Det är en användbar gräns, men den är inte gömd.
Offline gissningsverifiering finns
En angripare som kopierar enhetens salt och krypterad appdata kan härleda en kandidatnyckel från ett gissat mönster. Motsvarande pekfingeravtryck talar om för angriparen om ett matchande filnamn finns, och AES-GCM autentiserad dekryptering bekräftar gissningen med överväldigande självförtroende. PBKDF2 gör varje gissning dyrare; det tar inte bort detta offlinetest eller lägger till entropi till ett svagt mönster.
Vad den tomma staten åstadkommer
På låsskärmen meddelar Vaultaire inte "fel mönster" eller visar vilka andra valv som är tillgängliga. Ett icke-matchande mönster når ett tomt eller skapande flöde, så en person som är begränsad till att interagera med gränssnittet får ingen valvlista. Denna presentationsfördel bör inte extrapoleras till en angripare som har kopierat och analyserat de underliggande filerna.
Lagen om tvingande avslöjande varierar beroende på jurisdiktion och omständigheter. Vaultaires gränssnitt avgör inte vad en myndighet kan sluta sig till, kräva eller bevisa, och antalet krypterade indexfiler kan i sig avslöja flera lokala valv. Fråga en kvalificerad advokat om din situation istället för att lita på en produktfunktion som en juridisk slutsats.
Vem behöver Trovärdig förnekelse
Du kanske tror att sannolik förnekelse bara är för spioner och whistleblowers. I verkligheten möter miljontals vanliga människor situationer där förmågan att skydda information under tvång inte är en lyx, det är en nödvändighet.
Journalister och deras källor
Undersökande journalister bär ofta på känsligt material: källidentiteter, läckta dokument, intervjuinspelningar. I många länder hålls journalister rutinmässigt fängslade och deras enheter genomsöks vid gränser, checkpoints eller under räder. Ett lockvalv som innehåller ofarliga anteckningar och publicerade foton ger täckning, medan det riktiga valvet skyddar källor vars liv kan bero på anonymitet.
Aktivister och arrangörer
Politiska aktivister, arbetsorganisatörer och människorättsarbetare kan verka i miljöer där deras telefoner är övervakningsmål. Separata mönster kan dela upp vad som visas under vanlig appanvändning, men en konfiskerad eller komprometterad telefon kan avslöja krypterade indexräkningar och stödja offline-mönstergissning. Driftsäkerheten måste sträcka sig utanför appen.
Människor i missbrukssituationer
Personer som dokumenterar övergrepp kan behöva skilja känsliga bevis från material som de säkert kan visa. Ett andra valv kan minska avslöjandet till någon som är begränsad till appgränssnittet. Det kan inte garantera säkerhet mot enhetsövervakning, spionprogram, tvång eller filsystemundersökning, så användare i fara bör följa riktlinjer från en kvalificerad lokal supportorganisation.
Resenärer som korsar gränser
Gränssökningsbefogenheter och resenärers skyldigheter varierar. Att öppna ett Vaultaire-mönster visar inte en lista över valv, men det gör inte andra krypterade index helt omöjliga att upptäcka för en rättsmedicinsk inspektion. Minimera den känsliga information du bär och få aktuell juridisk rådgivning för din rutt och omständigheter.
Alla som värdesätter integritet
Du behöver inte vara i fara för att förtjäna integritet. Kanske för du en privat dagbok. Kanske har du medicinsk information som du inte vill att någon ska snubbla över. Kanske tror du helt enkelt att inte varje del av ditt digitala liv borde vara tillgängligt för alla som tar upp din telefon. Mönsterseparerade valv stärker gränssnittets integritet genom att begränsa vad en vanlig upplåsning avslöjar, medan det krypterade indexantalet förblir synligt för en filsystemgranskare.
Hur denna Jämför går till andra valvappar
Många valv-appar behandlar säkerhet som ett åtkomstkontrollproblem: en autentiseringsinformation portar en synlig behållare. Vissa produkter lägger till en falsk PIN-kod eller lockbeteläge. Styrkan hos dessa funktioner beror på lagringsdesign, inte marknadsföringsetiketten; en synlig konfigurationsflagga eller separat lockelsedatabas kan avslöja att ett annat läge existerar.
Problemet med ett valv
En design med en behållare har ett direkt tvångsproblem: när dess enda referens avslöjas blir allt innehåll bakom den legitimationen tillgänglig. Produkterna skiljer sig åt i sina nuvarande funktionsuppsättningar, så utvärdera den faktiska lagringen och decoy-implementeringen snarare än att anta att en namngiven konkurrent använder en fast modell.
Kosmetiska lockbetelägen
En funktion för falskt lösenord kan vara användbar vid tillfällig inspektion, men dess rättsmedicinska värde beror på om enheten lagrar en detekterbar lockbetsflagga, en andra databas eller urskiljbara filstorlekar. Utan en publicerad design eller revision, etablerar inte märkningen ensam vare sig stark förnekelse eller misslyckande.
Vaultaire’s inställning är arkitektoniskt annorlunda
Vaultaire bygger in mönsterseparation i sin normala upplåsningsbana. Det behövs ingen speciell flagga med falsk PIN-kod för att avgöra om ett valv är ett lockbete; varje konfigurerat mönster adresserar ett vanligt krypterat valv. De separata indexfilerna förblir synliga som krypterade behållare, så den arkitektoniska distinktionen är starkast i användargränssnittet och innehållsisoleringen, inte i kriminaltekniska gömningar.
Resultatet är en konsekvent upplevelse: inget valv är märkt som "riktigt" eller "falskt", och var och en kräver sin egen autentiserade upplåsnings- eller återställningsväg. Utan de nödvändiga valvet och huvudnycklarna förblir det krypterade innehållet otillgängligt. Behållarens existens raderas inte kryptografiskt.
Vanliga frågor
Hur många valv kan jag skapa?
Vaultaire sätter ingen liten produktgräns på valvskapandet. Varje giltigt mönster kan adressera ett separat krypterat index. Lagring, användbart mönsterutrymme, prenumerationsfunktioner och enhetsresurser förblir praktiska begränsningar, och antalet indexfiler på disken är räknat även om appen inte visar någon valvväljare.
Kan en rättsmedicinare avgöra hur många valv jag har?
Ja, om examinatorn kan läsa Vaultaires appbehållare. Den nuvarande layouten lagrar en krypterad `vault_index`-fil per valv, så dessa filer kan räknas. Deras 128-bitars nyckelfingeravtryck avslöjar inte mönstren eller det läsbara innehållet, men Vaultaire hävdar inte att antalet valv är dolt från filsystemanalys.
Vad händer om någon känner till Vaultaire’s plausibel förnekelsefunktion?
Att känna till designen avslöjar inte vilket mönster som öppnar ett krypterat index eller vad det valvet innehåller. Det avslöjar gränserna: en app-behållaregranskare kan räkna krypterade index och kan testa gissade mönster offline med nyckelfingeravtrycket och AES-GCM autentiseringsresultat. Mönsterstyrka och enhetssäkerhet förblir därför väsentliga.
Påverkar lagring eller prestanda att ha flera valv?
Varje valv förbrukar lagring proportionellt mot filerna det innehåller. Krypterings- och dekrypteringsoverheaden är densamma oavsett om du har ett valv eller flera. Appen dekrypterar bara valvet som motsvarar mönstret du ritar, så prestandan påverkas inte av förekomsten av andra valv.
Kan Vaultaire tvingas avslöja alla valv via en mjukvaruuppdatering?
En mjukvaruuppdatering körs med appens åtkomst och kan räkna upp krypterade indexfiler eller ändra framtida beteende. Det kunde fortfarande inte dekryptera ett oöppnat valv utan dess mönsterhärledda nyckel, men distribution av programvara är en del av förtroendemodellen. Högriskanvändare bör granska uppdateringar och oberoende revisionsbevis.
Vad händer om jag av misstag skapar ett valv med ett mönster som jag redan använder?
Om du ritar ett mönster som matchar ett befintligt valv på samma enhet, öppnar appen det valvet. Lokal nyckelhärledning är deterministisk för samma mönster, rutnätsstorlek och enhetssalt, så appen löser samma index istället för att skapa en dubblett.
Skydda det som betyder mest
Sätt upp ditt första lockvalv på under en minut. Stark integritet börjar med att veta exakt vad gränssnittet döljer och vad krypterad lagring fortfarande kan avslöja.
Ladda ner Vaultaire gratis