Fodralet till Vaultaire
Sekretessappar har ett fatalt fel: de ser ut som sekretessappar. Detta manifest förklarar varför Vaultaire byggdes för att ta bort bevis, inte lägga till ytterligare en låsskärm.
Sekretessappar har ett fatalt fel: de ser ut som sekretessappar.
En låst mapp meddelar att den är låst. Ett dolt galleri som heter “Calculator+” lurar ingen som tittar. Varje “secure” fotovalv på din iPhone delar samma problem: det bevisar att du har något att dölja.
När någon tvingar dig att låsa upp din telefon, oavsett om det är en gränsagent, en missbrukande partner eller en auktoritär regering, ser de appen, de ser låset och de slutar inte förrän du öppnar den.
Vaultaire döljer inte dina filer bakom ett lås. Det gör att de slutar existera.
Hur krypterad fotolagring faktiskt ska fungera
Rita ett mönster på rutnätet. Ett valv öppnas med dina privata foton, videor och dokument, varje fil krypterad individuellt med AES-256-GCM med hjälp av hårdvarustödda nycklar från Apple:s Secure Enclave. Rita ett annat mönster och ett helt annat valv öppnas. Olika filer, olika krypteringsnycklar, olika allt.
Ange fel mönster? Inget felmeddelande. Nej “felaktigt lösenord.” Bara ett tomt valv. Det finns ingen observerbar skillnad mellan “wrong” och “empty.”
Varje valv sitter inuti ett förtilldelat block av krypterat brus. Oavsett om du har lagrat noll filer eller femhundra, ser data på disken identiska ut. Kriminaltekniska verktyg kan inte se skillnad. Det finns inget att hitta för det finns inget som ser ut som något att hitta.
Detta är inte ett lås på en dörr. Det är en vägg där dörren brukade vara.
Varför noll-kunskapsarkitektur är viktig
De flesta fotovalvappar sätter en PIN-skärm framför okrypterade filer. Om någon ansluter din telefon till en dator finns filerna där, helt läsbara. Det är inte säkerhet. Det är en gardin.
Vaultaire byggdes kring en enda princip: ingen, inte vi, inte Apple, inte en rättsmedicinsk granskare, kan bevisa att dina filer finns. Sekretess är inte något vi bultat på i efterhand. Det är så appen fungerar på varje lager.
Inga konton. Ingen e-post, inget telefonnummer, ingen identitet att knyta till dig. Inget att stämma.
Inget molnberoende. Dina filer lämnar aldrig din enhet om du inte uttryckligen väljer krypterad iCloud backup eller krypterad valvdelning. Även då ser servern bara brus.
Ingen biometri. Face ID och fingeravtryck kan tvingas fram av polisen. Ett mönster i ditt huvud kan inte extraheras. Vi utelämnade biometri med flit.
Nej “glömt lösenord.” Ingen server känner till ditt mönster. Ingen e-poståterställning. Ingen bakdörr. En återställningsfras på 12 ord finns för dem som vill ha den, endast lagrad på din enhet. Det finns ingen väg in för någon annan än dig.
Ditt mönster går igenom 600 000 omgångar av PBKDF2 för att härleda en 256-bitars krypteringsnyckel. Den nyckeln finns bara i minnet och raderas i samma ögonblick som appen låser sig. Vi ser det aldrig. Vi kan inte återställa det. Det är poängen.
Vem den är till för
Journalister skyddar källor där telefonsökningar är rutinmässiga. Aktivister som bär dokumentation under statlig övervakning. Överlevande övergrepp i hemmet håller bevis säkra på en enhet som de vet övervakas. Resenärer som korsar gränser där utrustningsinspektion är obligatorisk. Advokater med privilegierat material på personliga telefoner.
Och alla som får den integriteten handlar inte om att ha något att dölja. Det handlar om att ha något värt att skydda.
Tvångsvalvet
Ange valv som en tvångsutlösare. När det mönstret ritas under tvång, förstörs vartannat valv tyst och permanent. Tvångsvalvet öppnas normalt. Den som tittar ser samarbete och ett vanligt utseende valv med några ofarliga bilder. De har inget sätt att veta att något annat någonsin har funnits.
Ingen annan krypterad valvapp gör detta.
Vad vi inte kommer att bygga
Vi kommer inte att lägga till biometrisk upplåsning, eftersom det kan tvingas juridiskt. Vi kommer inte att lägga till molnberoende lagring, eftersom det skapar ett mål för stämningar och intrång. Vi kommer inte att lägga till analyser som spårar hur du använder appen. Vi kommer inte att lägga till en bakdörr utklädd som kontoåterställning. Vi kommer inte att försvaga arkitekturen för bekvämlighets skull.
Varje beslut i Vaultaire kommer tillbaka till en sak: dina privata filer förblir dina, under alla omständigheter.
Vaultaire är ett privat, krypterat foto- och filvalv för iPhone. Den samlar inte in, överför eller lagrar någon personlig information. All AES-256-GCM-kryptering utförs lokalt på din enhet med Apple:s Secure Enclave. Vi kan inte komma åt dina filer, dina mönster eller dina återställningsfraser, designat.