ห้องนิรภัยที่ซ่อนอยู่โดยไม่มีรายการห้องนิรภัยที่มองเห็นได้
ห้องนิรภัยไม่เปิดแค็ตตาล็อกของห้องนิรภัยที่มีชื่อ คุณวาดรูปแบบ และแอปจะแก้ไขเฉพาะดัชนีห้องนิรภัยที่เข้ารหัสซึ่งเชื่อมโยงกับคีย์ที่ได้รับนั้น คนที่มองข้ามไหล่ของคุณมองเห็นห้องนิรภัยที่คุณเปิด ไม่ใช่เมนูที่โฆษณาห้องนิรภัยอื่นๆ
ห้องนิรภัยที่ซ่อนอยู่ในห้องนิรภัยเป็นอินเทอร์เฟซและคุณสมบัติการกำหนดเส้นทางคีย์: แอปไม่แสดงรายการห้องนิรภัยแบบธรรมดาและเปิดห้องนิรภัยหลังจากได้รับคีย์จากรูปแบบเท่านั้น บนดิสก์ ไฟล์ดัชนีที่เข้ารหัสแยกกันยังคงสามารถนับได้ ดังนั้นการออกแบบนี้จึงไม่ทำให้การนับจำนวนห้องนิรภัยมองไม่เห็นทางนิติวิทยาศาสตร์
"ตู้นิรภัยซ่อน" จริงๆ แล้วหมายถึงอะไร?
แอป vault ส่วนใหญ่ทำงานเหมือนกับตู้เก็บเอกสาร เปิดแอปแล้วคุณจะเห็นรายการห้องนิรภัยของคุณ บางทีพวกเขาอาจมีชื่อ บางทีพวกเขาอาจจะแสดงการนับ อาจมีไอคอนแม่กุญแจเล็กๆ อยู่ข้างๆ แต่ละอัน แอปรู้แน่ชัดว่าคุณมีห้องนิรภัยจำนวนเท่าใด และข้อมูลดังกล่าวจะปรากฏแก่ใครก็ตามที่เปิดแอป, หรือตรวจสอบอุปกรณ์
ห้องนิรภัยทำงานแตกต่างออกไปในอินเทอร์เฟซ ไม่มีหน้าจอแสดงชื่อห้องนิรภัยของคุณหรือถามว่าจะปลดล็อคอันไหน เมื่อคุณวาดรูปแบบ แอปจะได้รับคีย์ vault 256 บิต PBKDF2แฮชคีย์นั้นเพื่อสร้างชื่อไฟล์ดัชนีที่คาดหวัง และพยายามถอดรหัสที่ได้รับการรับรองความถูกต้องของดัชนีที่เข้ารหัสนั้น หากมีดัชนีอยู่และของมัน AES-GCM ตรวจสอบ Vaultaire แกะคีย์หลักแบบสุ่มและเปิดไฟล์ มิฉะนั้นจะเกิดสภาวะว่างเปล่า
การกำหนดเส้นทางนี้เป็นส่วนหนึ่งของสถาปัตยกรรมการจัดเก็บข้อมูล แต่การป้องกันมีข้อจำกัด ห้องนิรภัยไม่ได้ดูแลรักษาห้องนิรภัยการแมปรีจิสทรีหลักแบบข้อความธรรมดากับรูปแบบหรือป้ายกำกับ โดยจะสร้างไฟล์ดัชนีที่เข้ารหัสไว้ 1 ไฟล์สำหรับแต่ละห้องนิรภัย และแอปมีเส้นทางการบำรุงรักษาที่แจกแจงไฟล์เหล่านั้น ผู้ตรวจสอบระบบไฟล์จึงสามารถนับดัชนีที่เข้ารหัสได้ แม้ว่าจะไม่สามารถอ่านเนื้อหาดัชนีได้หากไม่มีคีย์ก็ตาม
ห้องนิรภัยซ่อนแค็ตตาล็อกข้ามห้องนิรภัย จากอินเทอร์เฟซผู้ใช้ทั่วไป. รูปแบบจะเลือกดัชนีที่เข้ารหัสโดยไม่เปิดเผยรูปแบบ ป้ายชื่อ หรือเนื้อหาของดัชนีอื่นๆ วิธีนี้จะช่วยลดการเปิดเผยโดยไม่ตั้งใจแก่ผู้ที่ใช้แอป แต่ก็ไม่เหมือนกับการซ่อนสิ่งประดิษฐ์ของ Vault ทั้งหมด iOS หรือเครื่องมือทางนิติเวช
นี่ไม่ใช่ "โฟลเดอร์ที่ซ่อนอยู่"
วลี "hidden vault" อาจทำให้คุณนึกถึงแอปที่ซ่อนโฟลเดอร์ไว้ซึ่งคุณไม่สามารถมองเห็นได้ง่าย บางทีโฟลเดอร์อาจตั้งชื่อด้วยคำนำหน้าจุด ดังนั้นจึงไม่ปรากฏในไฟล์เบราว์เซอร์ บางทีแอปอาจใช้ "เครื่องคิดเลข" ปลอมตัวเพื่อปกปิดจุดประสงค์ที่แท้จริง สิ่งเหล่านี้เป็นเทคนิคการพรางตัว และทั้งหมดมีข้อบกพร่องร้ายแรงเหมือนกัน นั่นคือข้อมูลที่ซ่อนไว้ยังคงอยู่ในตำแหน่งที่ทราบ กำลังรอการค้นพบ
ผู้ตรวจสอบทางนิติเวชที่สามารถเข้าถึงอุปกรณ์ของคุณสามารถค้นหาโฟลเดอร์ที่ซ่อนอยู่ได้เล็กน้อย เครื่องมือระบบไฟล์แสดงรายการทุกไดเร็กทอรี ตัววิเคราะห์พื้นที่เก็บข้อมูลจะแสดงตำแหน่งที่จัดสรรพื้นที่ดิสก์ แม้แต่เพื่อนที่เชี่ยวชาญด้านเทคโนโลยีในระดับปานกลางโดยใช้เวลาห้านาทีและเครื่องมือค้นหาก็สามารถค้นหาโฟลเดอร์ที่ "ซ่อน" ได้ส่วนใหญ่
ห้องนิรภัยไม่ต้องพึ่งพาโฟลเดอร์ปลอมหรือสกินเครื่องคิดเลข ภายในคอนเทนเนอร์แอป จะจัดเก็บดัชนีห้องนิรภัยที่เข้ารหัส รวมถึงไฟล์ Blob ที่เข้ารหัส เนื้อหาดัชนีซ่อนชื่อไฟล์ของผู้ใช้ MIME ประเภท วันที่ แผนผังไฟล์ และมาสเตอร์คีย์ที่ห่อไว้ด้านหลัง AES-256-GCM. เนื้อหาเหล่านั้นไม่สามารถอ่านได้จนกว่าคีย์ที่ได้มาจากรูปแบบที่ถูกต้องจะรับรองความถูกต้องของดัชนี
ข้อแตกต่างในทางปฏิบัติคือระหว่างโฟลเดอร์ลับที่มีชื่อชัดเจนและคอนเทนเนอร์เข้ารหัสที่ได้รับการตรวจสอบสิทธิ์ซึ่งเลือกโดยชื่อไฟล์ที่ได้มาจากคีย์ ผู้ตรวจสอบอุปกรณ์จะเห็นว่ามีคอนเทนเนอร์อยู่ หากไม่มีข้อมูลประจำตัวที่ถูกต้อง พวกเขาจะไม่ได้รับการแมปไฟล์หรือเนื้อหาที่สามารถอ่านได้
เปิดเผยเค้าโครงพื้นที่เก็บข้อมูลอะไร
แม้ว่าจะไม่มีรายการ vault แต่ฝ่ายตรงข้ามที่ฉลาดอาจลองใช้วิธีอื่น: วิเคราะห์การใช้งานดิสก์ หาก Vaultaire ใช้พื้นที่เก็บข้อมูล 500 MB ในวันนี้และ 800 MB พรุ่งนี้ คุณอาจเพิ่มห้องนิรภัย หากการลบรูปภาพออกจากห้องนิรภัยหนึ่งจะลดพื้นที่เก็บข้อมูลลง 200 MB พอดี อาจมีความเกี่ยวข้องในการใช้ประโยชน์
ห้องนิรภัยไม่รักษาพื้นที่เก็บข้อมูลในตัวเครื่องให้คงที่ การเพิ่มไฟล์จะใช้พื้นที่จัดเก็บข้อมูล การลบห้องนิรภัยสามารถปล่อยพื้นที่เก็บข้อมูลได้ และมีไฟล์ดัชนีที่เข้ารหัสไว้หนึ่งไฟล์สำหรับแต่ละห้องนิรภัย การเข้ารหัสช่วยปกป้องเนื้อหาและความสมบูรณ์ แต่ไม่ได้ลบข้อมูลขนาด จำนวน และเวลาทั้งหมดออกจากระบบไฟล์
ผู้สังเกตการณ์ที่มีสิทธิ์เข้าถึงคอนเทนเนอร์ของแอปอาจเชื่อมโยงจำนวนไฟล์ ขนาด และเวลาในการแก้ไขกับกิจกรรม iOS การปกป้องข้อมูลสามารถจำกัดการเข้าถึงในขณะที่อุปกรณ์ถูกล็อค และเพย์โหลดที่เข้ารหัสจะยังคงเป็นความลับโดยไม่มีคีย์ แต่ Vaultaire ไม่ได้โฆษณาการต่อต้านการวิเคราะห์การรับส่งข้อมูลในพื้นที่
ในกรณีที่ใช้ช่องว่างภายใน
ห้องนิรภัยใช้ช่องว่างภายในในรูปแบบเฉพาะ ส่วนหัวของไฟล์ที่เข้ารหัสจะสงวนขนาดส่วนหัวคงที่ ดังนั้นชื่อไฟล์ธรรมดาและ MIME ประเภทจะไม่เปิดเผยในรูปแบบข้อความธรรมดา เข้ารหัสแล้ว iCloud การสำรองข้อมูลใช้บันทึกขนาด 10 MB คงที่พร้อมชิ้นส่วนล่อ ไม่ควรสับสนการควบคุมเหล่านั้นกับพูลหน่วยเก็บข้อมูลโลคัลที่มีขนาดคงที่
ดัชนีตู้นิรภัยภายในเครื่องและไฟล์ Blob ยังคงมีชื่อไฟล์และขนาดระดับแอปพลิเคชันที่จดจำได้ AES-GCM ซ่อนข้อความธรรมดาและตรวจจับการดัดแปลง มันไม่ได้ทำให้ทุกไบต์หรือสิ่งประดิษฐ์ระบบไฟล์แยกไม่ออกจากเซกเตอร์ดิสก์แบบสุ่มตามอำเภอใจ
การต่อต้านทางนิติวิทยาศาสตร์: จะเกิดอะไรขึ้นเมื่อพวกเขาหยิบโทรศัพท์ของคุณไป
ให้เราเจาะจงเกี่ยวกับรูปแบบภัยคุกคาม มีคนมองผ่านแอปไม่เห็นแคตตาล็อกห้องนิรภัย ผู้ที่ได้รับการเข้าถึงคอนเทนเนอร์ของแอปผ่านอุปกรณ์ที่ถูกบุกรุกหรือปลดล็อคจะมีมุมมองที่ชัดเจนยิ่งขึ้น และสามารถตรวจสอบชื่อไฟล์ จำนวน ขนาด การประทับเวลา Keychain ความพร้อมใช้งานและเพย์โหลดที่เข้ารหัส
เครื่องมือทางนิติวิทยาศาสตร์สามารถมองเห็นอะไรได้บ้าง
ผู้ตรวจสอบทางนิติวิทยาศาสตร์อาจเห็นว่ามีการติดตั้ง Vaultaire, พื้นที่เก็บข้อมูลที่ใช้, จำนวนไฟล์ `vault_index_*.bin` ที่มีอยู่, ลายนิ้วมือที่สำคัญ, ไฟล์ Blob ที่เข้ารหัส และการแก้ไขข้อมูลเมตา ผู้สอบอาจคัดลอกไซเฟอร์เท็กซ์เพื่อเดารูปแบบออฟไลน์
สิ่งที่การเข้ารหัสยังคงปกป้องอยู่
- ป้ายห้องนิรภัยและแผนผังไฟล์ที่อ่านได้ ดัชนีที่เข้ารหัสจะปกป้องบันทึกไฟล์และคีย์หลักแบบสุ่มที่ห่อไว้
- ชื่อไฟล์ต้นฉบับและ MIME ประเภท ฟิลด์เหล่านี้อยู่ภายในส่วนหัวของไฟล์ที่เข้ารหัสที่ผ่านการรับรองความถูกต้อง แทนที่จะเป็นชื่อไดเร็กทอรีที่เป็นข้อความธรรมดา
- เนื้อหาภาพถ่าย วิดีโอ และเอกสาร การใช้เพย์โหลดไฟล์ AES-256-GCM ใต้คีย์หลักห้องนิรภัยแบบสุ่ม
- รูปแบบนั้นเอง ห้องนิรภัยไม่ได้จัดเก็บไว้เป็นการตั้งค่าข้อความธรรมดา แม้ว่าฐานข้อมูลการกู้คืนในเครื่องที่เข้ารหัสจะมีเนื้อหารูปแบบและวลีในขณะที่อุปกรณ์ใช้งานตามปกติ
- ทางลัดเกี่ยวกับการคาดเดา PBKDF2 เพิ่มค่าใช้จ่ายของผู้สมัครแต่ละคน แต่มีชื่อไฟล์ดัชนีที่คัดลอกและ AES-GCM แท็กยังคงให้ผู้โจมตีตรวจสอบการเดาแบบออฟไลน์
ข้อมูลที่เข้ารหัสยังคงมีหลักฐานว่ามีข้อมูลที่เข้ารหัสอยู่ รูปแบบพื้นที่จัดเก็บข้อมูลในปัจจุบันของ Vaultaire สามารถเปิดเผยจำนวนไฟล์ดัชนีที่เข้ารหัสได้ แม้ว่าจะไม่เปิดเผยรูปแบบ ป้ายกำกับ แผนผังไฟล์ หรือข้อความธรรมดาก็ตาม ห้องนิรภัยที่ซ่อนอยู่ปกป้องอินเทอร์เฟซและเนื้อหา พวกเขาไม่ได้สัญญาว่าจะปฏิเสธข้อมูลเชิงทฤษฎีได้
วิธี ตู้นิรภัยซ่อน เปิดใช้งาน การปฏิเสธอย่างสมเหตุสมผล
ห้องนิรภัยที่ซ่อนอยู่ให้การแบ่งส่วนอินเทอร์เฟซที่อยู่เบื้องหลังห้องนิรภัย การปฏิเสธที่เป็นไปได้ คุณสมบัติ การเชื่อมต่อและขีดจำกัดภายใต้การตรวจสอบระบบไฟล์มีความสำคัญในการประเมินการอ้างสิทธิ์
ในอินเทอร์เฟซของห้องนิรภัย รูปแบบที่ถูกต้องที่แตกต่างกันสามารถเปิดห้องนิรภัยจริงที่แตกต่างกันได้ คุณสามารถเลือกรูปแบบหนึ่งสำหรับวัสดุที่มีความละเอียดอ่อนและอีกรูปแบบหนึ่งสำหรับห้องนิรภัยที่มีความละเอียดอ่อนน้อยกว่า ผู้สังเกตการณ์ที่เห็นเฉพาะอินเทอร์เฟซที่ปลดล็อคจะไม่แสดงป้ายกำกับที่ระบุว่าห้องนิรภัยเป็น "ของจริง" หรือ "ล่อ"
วิธีนี้สามารถลดการเปิดเผยข้อมูลในระหว่างการตรวจสอบทั่วไปหรือการท่องไหล่ แต่ไม่เป็นไปตามคำจำกัดความทางนิติเวชที่แข็งแกร่งที่สุดของการปฏิเสธที่เป็นไปได้ ผู้ตรวจสอบที่มีสิทธิ์เข้าถึงคอนเทนเนอร์ของแอปสามารถนับดัชนีที่เข้ารหัสได้ ใช้คุณลักษณะนี้เป็นการแบ่งส่วนอินเทอร์เฟซ ไม่ใช่เป็นข้อพิสูจน์ว่าไม่มีห้องนิรภัยเพิ่มเติม
โซ่ที่สมบูรณ์
- ขั้นตอนที่ 1:คุณสร้าง vault หลายอันด้วยรูปแบบที่แตกต่างกัน, หนึ่งอันสำหรับไฟล์จริง หนึ่งอันสำหรับล่อ มากเท่าที่คุณต้องการ
- ขั้นตอนที่ 2:ถ้ากดดันก็วาดลายล่อ ผู้สังเกตเห็นห้องนิรภัยพร้อมรูปถ่ายที่น่าเบื่อ
- ขั้นตอนที่ 3: อินเทอร์เฟซที่ปลดล็อคจะไม่แสดงรายการข้ามห้องนิรภัยหรือแจ้งการตั้งชื่อห้องนิรภัยอื่น
- ขั้นตอนที่ 4: คุณคำนึงถึงขอบเขตภัยคุกคามที่แยกจากกัน: การเข้าถึงระบบไฟล์สามารถเปิดเผยจำนวนดัชนีที่เข้ารหัสได้ แม้ว่าผู้สังเกตการณ์จะไม่สามารถถอดรหัสเนื้อหาได้ก็ตาม
ผลลัพธ์ที่ได้คือการแบ่งส่วนภายในแอปได้จริง โดยได้รับการสนับสนุนจากการเข้ารหัสเนื้อหา ไม่ใช่การรับประกันทางคณิตศาสตร์ว่าผู้ตรวจสอบอุปกรณ์ไม่สามารถตรวจพบคอนเทนเนอร์ที่เข้ารหัสเพิ่มเติมได้
ทำไมสิ่งนี้ถึงสำคัญ
คุณอาจคิดว่าการต่อต้านทางนิติวิทยาศาสตร์ฟังดูรุนแรงมาก คนส่วนใหญ่ไม่ต้องเผชิญกับการยึดอุปกรณ์หรือคำสั่งศาล แต่หลักการเบื้องหลังห้องนิรภัยที่ซ่อนอยู่ก็ปกป้องคุณในสถานการณ์ประจำวันเช่นกัน
ผู้ที่เข้าถึงหน้าจอล็อคของห้องนิรภัยจะไม่ได้รับรายชื่อห้องนิรภัยที่จะกำหนดเป้าหมาย เพื่อนร่วมงานที่ยืมอุปกรณ์ของคุณจะไม่สามารถเรียกดูระหว่างห้องนิรภัยผ่านเครื่องมือเลือกได้ ขโมยยังรู้ว่ามีการติดตั้งห้องนิรภัยและอาจกำหนดเป้าหมายไปที่แอปหรืออุปกรณ์ แต่เนื้อหาที่เข้ารหัสยังคงได้รับการปกป้องตามรูปแบบ PBKDF2 ต้นทุน AES-GCMและบริเวณโดยรอบ iOS ขอบเขตความปลอดภัย
ห้องนิรภัยที่ซ่อนอยู่จะตอบคำถามความเป็นส่วนตัวที่แคบกว่า: การเปิดห้องนิรภัยหนึ่งจะเปิดเผยแคตตาล็อกของห้องอื่นหรือไม่ ในอินเทอร์เฟซปกติ คำตอบคือไม่ ผู้ตรวจสอบที่แข็งแกร่งสามารถตรวจจับคอนเทนเนอร์ที่เข้ารหัสได้หรือไม่นั้นขึ้นอยู่กับสถานะของอุปกรณ์และระดับการเข้าถึง และเอกสาร Vaultaire ที่จำกัดโดยตรง
คำถามที่พบบ่อย
ห้องนิรภัยค้นหาห้องนิรภัยโดยไม่แสดงรายการห้องนิรภัยได้อย่างไร
ห้องนิรภัยได้รับคีย์ห้องนิรภัยจากรูปแบบ คำนวณลายนิ้วมือ 128 บิตของคีย์นั้น และค้นหาไฟล์ดัชนีที่เข้ารหัสที่เกี่ยวข้อง หากมีไฟล์อยู่และ AES-GCM การตรวจสอบสิทธิ์สำเร็จ แอปจะเปิดห้องนิรภัยนั้นและแกะคีย์หลักแบบสุ่ม มิฉะนั้นอินเทอร์เฟซจะเสนอสถานะว่างแทนที่จะเปิดเผยห้องนิรภัยอื่น ๆ
ใครสามารถบอกได้ว่าฉันมี vault จำนวนเท่าใดโดยดูจากการใช้พื้นที่เก็บข้อมูล
การใช้พื้นที่จัดเก็บข้อมูลไม่เปิดเผยชื่อไฟล์หรือเนื้อหาที่อ่านได้ แต่สามารถเปิดเผยได้ว่า Vaultaire จัดเก็บข้อมูลที่เข้ารหัสและปริมาณพื้นที่ที่ใช้ แต่ละห้องนิรภัยยังมีไฟล์ดัชนีที่เข้ารหัสแยกต่างหาก ดังนั้นผู้ตรวจสอบที่มีสิทธิ์เข้าถึงคอนเทนเนอร์ของแอปจึงสามารถนับไฟล์เหล่านั้นได้ ห้องนิรภัยไม่ได้อ้างสิทธิ์ในการซ่อนปริมาณพื้นที่เก็บข้อมูลจำนวนห้องนิรภัย
จะเกิดอะไรขึ้นถ้าฉันลบ vault? ที่เก็บข้อมูลหดตัวหรือไม่?
การลบห้องนิรภัยจะลบดัชนีที่เข้ารหัสและไฟล์ Blob ที่เข้ารหัสซึ่งเป็นเจ้าของโดยห้องนิรภัยนั้นเท่านั้น การจัดเก็บจึงสามารถหดตัวได้ พื้นที่จัดเก็บข้อมูลแบบแฟลช สแนปชอตของระบบไฟล์ ข้อมูลสำรอง และเลเยอร์ระบบอื่นๆ อาจเก็บอาร์ติแฟกต์ไว้นอกเหนือการควบคุมของแอป ดังนั้นการลบจึงไม่ได้อธิบายว่าเป็นการล้างข้อมูลทางนิติวิทยาศาสตร์ที่รับประกันได้
สิ่งนี้แตกต่างจากการเข้ารหัสโฟลเดอร์อย่างไร
ห้องนิรภัยจะไม่เปิดเผยโฟลเดอร์ห้องนิรภัยที่ผู้ใช้ตั้งชื่อหรือรายการห้องนิรภัยแบบข้อความธรรมดาในส่วนต่อประสาน มันสร้างไฟล์ดัชนีและหยดที่เข้ารหัสภายในคอนเทนเนอร์ของแอป ชื่อของพวกเขาจะไม่เปิดเผยรูปแบบ ป้ายกำกับห้องนิรภัย ชื่อไฟล์ หรือเนื้อหาของคุณ แต่การมีอยู่และจำนวนจะไม่ถูกซ่อนจากผู้ตรวจสอบระบบไฟล์
การอัปเดตในอนาคตเป็น Vaultaire สามารถประนีประนอมกับ vault ที่ซ่อนอยู่ได้หรือไม่
เวอร์ชันอนาคตของไคลเอ็นต์แบบปิดอาจเปลี่ยนแปลงสิ่งที่แอปบันทึกหรือแสดงได้ การออกแบบปัจจุบันของ Vaultaire หลีกเลี่ยงการลงทะเบียนข้าม vault แบบข้อความธรรมดาในส่วนติดต่อผู้ใช้ แต่การอัปเดตซอฟต์แวร์ยังคงเป็นส่วนหนึ่งของโมเดลความน่าเชื่อถือ ตรวจสอบบันทึกประจำรุ่นและเอกสารด้านความปลอดภัยก่อนติดตั้งการเปลี่ยนแปลงในการตั้งค่าที่มีความเสี่ยงสูง
Hidden Vaults ทำงานร่วมกับการสำรองข้อมูล iCloud หรือไม่
ใช่ Vaultaire เข้ารหัสส่วนประกอบการสำรองข้อมูลในอุปกรณ์ด้วยคีย์สำรองที่ได้รับรูปแบบแยกต่างหาก โดยแพดลงในขนาดคงที่ 10 MB CloudKit บันทึก เข้ารหัสแท็กโครงสร้าง และเพิ่มบันทึกล่อ ส่วนตัว CloudKit ฐานข้อมูลยังคงเปิดเผยจำนวนบันทึกและถ่ายโอนข้อมูลเมตาไปยัง Apple แต่ไม่สามารถอ่านชื่อไฟล์ เนื้อหา หรือบทบาทบันทึกของห้องนิรภัยได้
ห้องนิรภัยของคุณโดยไม่มีแคตตาล็อกที่มองเห็นได้
สร้างห้องนิรภัยเข้ารหัสแยกต่างหากภายใต้รูปแบบที่แยกจากกัน ห้องนิรภัยเปิดสิ่งที่คุณขอโดยไม่แสดงรายการข้ามห้องนิรภัย ในขณะเดียวกันก็รักษาขีดจำกัดพื้นที่เก็บข้อมูลของการออกแบบนั้นไว้อย่างชัดเจน
ดาวน์โหลด Vaultaire ฟรี