Makul İnkar Edilebilirlik ve Desenle Ayrılmış Kasalar

Birisi Vaultaire'i açmanızı talep ediyor. Bir desen çiziyorsunuz ve diğerlerini listeleyen bir menü olmadan şifreli bir kasa açılıyor. Farklı bir desen farklı bir kasa açabilir. Bu, uygulama kapsayıcısını denetleyebilecek bir denetçiye karşı net sınırlamalarla arayüzde pratik bölümlendirme sağlar.

Vaultaire’in makul inkâr edilebilirlik özelliği, kasalar arası bir liste göstermeksizin farklı şifreli kasa dizinlerine erişmek için ayrı desenler kullanır. Bu yöntem, arayüzün olağan bir şekilde incelenmesi sırasında diğer kasaların gizlenmesini sağlayabilir; ancak mevcut disk içi yerleşim düzeni, uygulama kapsayıcısına erişimi olan bir incelemecinin şifreli dizin dosyası sayısını görmesine olanak tanır.

Makul İnkâr Aslında Ne Anlama Geliyor?

En güçlü kriptografik anlamıyla makul inkâr edilebilirlik, gözlemlenebilir depolama alanının, ek ve koruma altındaki içeriğin varlığını kanıtlamaması demektir. Günlük ürün terminolojisinde bu ifade, bir görünümü açığa çıkarırken diğerini gizleyen sahte (tuzak) kimlik bilgileri için de kullanılır. Bunlar birbirinden farklı standartlardır; Vaultaire’in mevcut uygulaması ise bilgi-teorik düzeyde bir inkâr edilebilirlikten ziyade, arayüz düzeyinde bölümlendirme hedefini karşılamaktadır.

Çoğu kasa uygulaması size tek bir şifrenin arkasında tek bir kasa sunar. Birisi seni açmaya zorlarsa her şey ortaya çıkar. Bazı uygulamalar, sahte ekran gösteren ikinci bir şifre ayarlayabileceğiniz bir “dekoy modu” sunar. Ancak bu uygulamalar genellikle kozmetiktir. Adli tıp uzmanı, uygulamanın ’ verilerine bakabilir, yapılandırma işaretlerini görebilir, şifrelenmiş verilerin boyutunun görünür dosyalarla eşleşmediğini fark edebilir veya gizli bir katmanın varlığını ortaya koyan meta verileri bulabilir.

Vaultaire, desen tabanlı bir adresleme yaklaşımı kullanır. 5×5'lik ızgara üzerindeki her geçerli desen, farklı bir aday kasa anahtarı türetilmesini sağlar. Uygulama, beklenen şifreli dizin dosya adını hesaplamak üzere bu anahtarı özetler (hash'ler) ve ardından ilgili dizin mevcutsa onu açıp doğrular. Desenler ile kullanıcıya görünen kasa adları arasındaki eşleşmeleri içeren düz metin bir kayıt listesi sunmaz; ancak şifreli dizin dosyalarının kendileri listelenebilir ve sayılabilir.

Türetilmiş dizin mevcutsa ve AES-GCM kimlik doğrulama başarılı olursa kasanın dosyalarını görürsünüz. Aksi takdirde Vaultaire boş bir durum sunar ve bu kalıp için yeni bir kasa oluşturabilir. Başka bir kasaya ad verme veya liste gösterme konusunda kilit ekranı hatası yoktur. Bu sessiz arayüz, geçici inceleme sırasında yardımcı olur, ancak aşağıda açıklanan dosya sistemi kanıtlarını silmez.

Temel Prensip

Geleneksel kasa uygulamaları genellikle görünür bir kapsayıcı listesine açılır. Vaultaire bunun yerine izin veriyor her kalıp adresi bir şifreli indeks. Arayüzü kullanan kişi diğerlerinin kataloğunu değil seçilen kasayı görür. Bir dosya sistemi denetçisi daha geniş bir görüşe sahiptir ve kaç tane şifrelenmiş indeks dosyasının mevcut olduğunu görebilir.

Nasıl Çalışır Kaputun Altında

Teknik temel, kalıptan türetilen adreslemeyi kimliği doğrulanmış şifrelemeyle birleştirir. Farklı modeller, farklı aday anahtarlar ve dosya adları üretir. AES-GCM daha sonra açık bir bütünlük kontrolü sağlar: doğru bir anahtar şifrelenmiş dizinin kimliğini doğrular, yanlış bir anahtar ise başarısız olur. Bu kimlik doğrulama sonucu güvenlik açısından faydalıdır ancak aynı zamanda kopyalanan verilerin çevrimdışı tahmin doğrulamasını desteklediği anlamına da gelir.

Farklı Desenler, Farklı Tuşlar

Bir desen çizdiğinizde, Vaultaire nokta dizisini ve ızgara boyutunu serileştirir ve ardından 600.000 tur çalıştırır. PBKDF2-HMAC-SHA512 cihaz çapında rastgele bir Keychain tuz. İşlev, 256 bitlik bir kasa anahtarının çıktısını verir. Farklı desen girişinin ilgisiz bir anahtar üretmesi beklenir, ancak kimlik bilgisinin güvenliği, modelin tahmin edilebilirliğiyle sınırlı kalır. 256 bitlik bir çıktı, insan desenine 256 bitlik entropi vermez.

Her Anahtar Kendi Blobunun Şifresini Çözer

Vaultaire, her bir kasaya ait dosya haritasını ve sarmalanmış rastgele ana anahtarı, AES-256-GCM ile şifrelenmiş bir dizinde saklar. Bir desen çizdiğinizde uygulama, olası kasa anahtarını türetir ve buna karşılık gelen anahtar parmak izi dosya adını kontrol eder. Dosya mevcutsa, kimlik doğrulamalı şifre çözme işlemi ya başarılı olur ya da başarısızlıkla sonuçlanır; zira AES-GCM, geçerli kabul edilen anlamsız bir düz metin çıktısı üretmez. Geçerli bir dizin açılamazsa, kullanıcı arayüzü diğer kasaları listelemeksizin boş bir görünüm sunar.

Düz Metin Çapraz Kasa Kataloğu Yok

Vaultaire, desenleri okunabilir kasa adlarıyla eşleştiren ve kullanıcıya yönelik olan bir veritabanı tablosu tutmaz. Olağan kilit açma süreci, türetilmiş anahtar aracılığıyla tek bir dizine erişir. Ancak disk üzerinde her kasanın bir `vault_index_<fingerprint>.bin` dosyası bulunur ve uygulamanın kendisi, depolama alanı bakımı amacıyla bu dosya adlarını listeleyen kodlar içerir. Parmak izleri, kaynağı olan desenleri açığa çıkarmaz; ancak sayıları, yerel dizinlerin adedini belli eder.

Makul İnkâr Akış
Desen A
Gerçek deseniniz
Anahtar A
Türetilmiş anahtar
Kasa A
Özel dosyalarınız
Desen B
Tuzak deseni
Anahtar B
Farklı anahtar
Kasa B
Masum dosyalar

Her iki kasa da eşit derecede gerçektir. Her ikisi de aynı algoritmayla şifrelenir. Her ikisi de aynı türde şifrelenmiş çıktı üretir. Birini “real” ve diğerini “decoy.” olarak etiketleyen hiçbir bayrak, işaretçi veya meta veri yoktur. Matematik açısından bunlar aynıdır.

Yem Kasası Stratejisi

Makul inkar edilebilirlik yalnızca gösterecek bir şeyiniz varsa işe yarar. Boş kasa şüphelidir. Korunmaya değer hiçbir şeyin bulunmadığı bir kasa şüphelidir. En güçlü savunma, birisinin bulmayı beklediği şeye tam olarak benzeyen bir kasadır.

Yeminizi Ayarlama

Baskı altında hızlı ve doğal bir şekilde çizebileceğiniz ikinci bir, deseni seçin. Bu desenle bir kasa oluşturun. Kasa uygulamasını kullanan biri için anlamlı olan içerikle doldurun: belki gizli tutmayı tercih edeceğiniz ancak hassas olmayan bazı kişisel fotoğraflar, birkaç mali belge, bazı notlar. İçerik inandırıcı olmalı ve, telefonunuzu arayan birinin sakladığınız şeyi bulduğunu düşünmesine yetecek kadar utanç verici olmalıdır.

İkna Edici Hale Getiriyor

İyi bir tuzak kasasının birkaç özelliği vardır. Makul sayıda dosya içermelidir, ne çok az (şüphe uyandıracak kadar boş) ne de çok fazla (neden bu kadar sıradan içeriği koruyasınız ki?). Dosyalar aktif kullanımı önerecek kadar güncel olmalıdır. İdeal olarak içerik, ilk etapta neden bir kasa uygulaması yüklediğinize dair makul bir neden sunmalıdır.

Kilidi açılmış arayüzle sınırlı olan bir kişi seçilen kasayı görüyor ve kasalar arası seçiciyi görmüyor. Bu, gelişigüzel açıklamaları azaltabilir. Dosya sistemi erişimi olan bir kişi şifrelenmiş dizinleri sayabilir ve bir dizini bir kalıba hala bağlayamasa veya içeriğini okuyamasa bile birden fazla yerel kasanın var olduğunu bilebilir.

Basınç Altında

Cihazınızın kilidini açmak zorunda kalırsanız tuzak desenini çizin. Kasa açılıyor. Dosyalar görünür. Sıradan arayüzde keşfedilecek gizli bir menü veya kasalar arası liste yoktur. Telefonunuzu tutan kişi kilidi açılmış bir kasa görüyor. Bu, sıradan inceleme sırasında açıklamayı tutarlı hale getirebilirken, dosya sistemi incelemesi yine de ek şifrelenmiş dizinleri ortaya çıkarabilir.

Hassas kasanız, deseni çizilmediği sürece arayüzde görünmez. Gizli bir menü altında da listelenmez. Şifrelenmiş dizini uygulama kapsayıcısında varlığını sürdürdüğü için, bu özellik her türlü zorunlu ifşa veya adli analize karşı bir koruma olarak sunulmamalıdır.

Neden Matematiksel Olarak Kanıtlanabilir?

Vaultaire, şifrelenmiş içerikle ilgili güçlü iddialarda bulunabileceği gibi arayüzle ilgili daha dar kapsamlı iddialarda da bulunabilir. AES-GCM Bir dizinin ve dosyalarının içerdiği şeyleri korur. Desen adresli yönlendirme, diğer kasaları görünür kilit açma akışının dışında tutar. Her iki özellik de şifrelenmiş dizin dosyalarının sayısını, uygulama kapsayıcısını okuyabilen bir denetçi için görünmez kılmaz.

0
Görünür Çapraz Kasa Seçici
2256
PBKDF2 Tahmin Başına Tur Sayısı
100%
Kasa Başına Şifrelenmiş Dizin

Şifrelenmiş İçerik Gizli Kalır

AES-256-GCM düz metni gizlemek ve anahtarlar ve nonce'ler doğru şekilde kullanıldığında değişiklikleri tespit etmek için tasarlanmıştır. Bir denetçi, Vaultaire'in dizin ve blob dosyalarını adlarından ve konumlarından tanımlayabilir ancak ilgili anahtarlar olmadan korumalı dosya haritasını, sarılmış ana anahtarı, dosya adlarını, meta verileri, küçük resimleri veya dosya içeriğini okuyamaz.

Numaralandırılabilir Dizinler, Düz Metin Desen Haritası Yok

Her dizinin kendi dosyası olduğundan, dosya sistemi kaç tane şifrelenmiş kasa dizininin mevcut olduğunu yanıtlayabilir. Sağlamadığı şey, bu parmak izlerinden bunları oluşturan kalıplara, kullanıcıya yönelik kasa etiketlerine veya şifresi çözülmüş içeriklere kadar düz metin haritasıdır. Bu yararlı bir sınırdır ancak gizli sayım değildir.

Çevrimdışı Tahmin Doğrulaması Mevcut

Cihaz tuz değerini ve şifrelenmiş uygulama verilerini kopyalayan bir saldırgan, tahmin edilen bir desenden yola çıkarak bir aday anahtar türetebilir. İlgili dizin parmak izi, saldırgana eşleşen bir dosya adı olup olmadığını bildirir; AES-GCM kimlik doğrulamalı şifre çözme işlemi ise tahmini çok yüksek bir kesinlikle doğrular. PBKDF2 her bir tahmini daha maliyetli hale getirir; ancak bu çevrimdışı sınama yöntemini ortadan kaldırmaz veya zayıf bir desene entropi eklemez.

Boş Devlet Neyi Başarıyor

Kilit ekranında Vaultaire "yanlış model"i duyurmaz veya başka hangi kasaların mevcut olduğunu göstermez. Eşleşmeyen bir model boş veya oluşturma akışına ulaşır, böylece arayüzle etkileşimde bulunmakla sınırlı olan bir kişi hiçbir kasa listesi kazanamaz. Sunumun bu avantajı, temeldeki dosyaları kopyalayıp analiz eden bir saldırgan için tahmin edilmemelidir.

Bunu hukuki tavsiye olarak değerlendirmeyin.

Bilgi ifşasına zorlama yasaları, yargı bölgesine ve duruma göre değişiklik gösterir. Vaultaire'in arayüzü, yetkili makamların neler çıkarabileceğini, talep edebileceğini veya kanıtlayabileceğini belirlemez; ayrıca şifreli dizin dosyası sayısı tek başına birden fazla yerel kasanın varlığını açığa çıkarabilir. Hukuki bir sonuç çıkarmak adına bir ürün özelliğine güvenmek yerine, durumunuzla ilgili olarak yetkin bir avukata danışın.

Kimin Makul İnkâr'ya İhtiyacı Var

Makul inkar edilebilirliğin yalnızca casuslar ve ihbarcılar için geçerli olduğunu düşünebilirsiniz. Gerçekte milyonlarca sıradan insan, bilgileri baskı altında koruma yeteneğinin lüks olmadığı, bir zorunluluk olduğu durumlarla karşı karşıyadır.

Gazeteciler ve Kaynakları

Araştırmacı gazeteciler genellikle hassas materyaller taşırlar: kaynak kimlikleri, sızdırılan belgeler, röportaj kayıtları. Pek çok ülkede gazeteciler rutin olarak gözaltına alınıyor ve sınırlarda, kontrol noktalarında veya baskınlar sırasında cihazları aranıyor. Zararsız notlar ve yayınlanmış fotoğraflar içeren sahte bir kasa, koruma sağlarken, gerçek kasa, hayatları anonimliğe bağlı olabilecek kaynakları korur.

Aktivistler ve Organizatörler

Siyasi aktivistler, işçi örgütleyicileri ve insan hakları çalışanları, telefonlarının gözetleme hedefi olduğu ortamlarda faaliyet gösterebilir. Ayrı modeller, sıradan uygulama kullanımı sırasında görünenleri bölümlere ayırabilir, ancak el konulan veya güvenliği ihlal edilen bir telefon, şifrelenmiş dizin sayımlarını açığa çıkarabilir ve çevrimdışı kalıp tahminini destekleyebilir. Operasyonel güvenlik uygulamanın ötesine geçmelidir.

İstismar Durumlarındaki İnsanlar

İstismarı belgeleyen kişilerin, hassas kanıtları güvenle gösterebilecekleri materyallerden ayırmaları gerekebilir. İkinci bir kasa, yalnızca uygulama arayüzüyle sınırlı olan kişilere ifşayı azaltabilir. Ancak cihaz izleme, casus yazılım, zorlama veya dosya sistemi incelemesine karşı güvenliği garanti edemez; bu nedenle tehlikede olan kullanıcılar, yetkili bir yerel destek kuruluşundan rehberlik almalıdır.

Sınırları Aşan Gezginler

Sınır arama yetkileri ve yolcu yükümlülükleri farklılık gösterir. Bir Vaultaire şablonunu açmak, kasalar arası bir liste göstermez, ancak diğer şifrelenmiş dizinleri adli incelemeye tamamen görünmez hale getirmez. Taşıdığınız hassas verileri en aza indirin ve güzergahınız ve koşullarınız için güncel yasal tavsiye alın.

Gizliliğe Değer Veren Herkes

Gizliliği hak etmek için tehlikede olmanıza gerek yok. Belki özel bir günlük tutuyorsundur. Belki de kimsenin rastlamasını istemediğiniz tıbbi bilgileriniz vardır. Belki de dijital yaşamınızın her parçasının, telefonunuzu açan herkesin erişimine açık olmaması gerektiğine inanıyorsunuz. Desenle ayrılmış kasalar, sıradan bir kilit açma işleminin ortaya çıkaracağı şeyleri sınırlayarak arayüz gizliliğini güçlendirirken, şifrelenmiş dizin sayısı dosya sistemi denetçisi tarafından görülebilir durumda kalır.

Bu Karşılaştır'nun Diğer Vault Uygulamalarına Nasıl Ulaştığını Gösteriyor

Çoğu Vault uygulaması güvenliği bir erişim kontrolü sorunu olarak ele alır: bir kimlik bilgisi tek bir görünür kapsayıcıya geçit verir. Bazı ürünler sahte PIN veya tuzak modu ekler. Bu özelliklerin gücü pazarlama etiketine değil depolama tasarımına bağlıdır; görünür bir konfigürasyon bayrağı veya ayrı bir tuzak veritabanı, başka bir modun mevcut olduğunu ortaya çıkarabilir.

Tek Kasa Sorunu

Tek kapsayıcılı bir tasarımın doğrudan zorlama sorunu vardır: Tek kimlik bilgisi açıklandığında, bu kimlik bilgisinin arkasındaki tüm içerik kullanılabilir hale gelir. Ürünler mevcut özellik kümeleri açısından farklılık gösterir; bu nedenle, adı geçen bir rakibin tek bir sabit model kullandığını varsaymak yerine, gerçek depolama ve tuzak uygulamasını değerlendirin.

Kozmetik Yem Modları

Sahte parola özelliği sıradan incelemelere karşı yararlı olabilir, ancak adli değeri, cihazın tespit edilebilir bir tuzak bayrağı mı, ikinci bir veritabanı mı yoksa ayırt edilebilir dosya boyutları mı sakladığına bağlıdır. Yayınlanmış bir tasarım veya denetim olmadan, etiket tek başına güçlü bir inkar edilebilirlik veya başarısızlık oluşturmaz.

Vaultaire’'nun Yaklaşımı Mimari Açıdan Farklı

Vaultaire, normal kilit açma yoluna desen ayrımı oluşturur. Bir kasanın tuzak olup olmadığına karar vermek için özel bir sahte PIN işaretine gerek yoktur; yapılandırılan her model sıradan bir şifreli kasaya hitap eder. Ayrı dizin dosyaları şifrelenmiş kaplar olarak görünür kalır, bu nedenle mimari ayrım, adli sayım gizlemede değil, kullanıcı arayüzünde ve içerik yalıtımında en güçlüdür.

Sonuç tutarlı bir deneyimdir: Hiçbir kasa "gerçek" veya "sahte" olarak etiketlenmez ve her biri kendi kimliği doğrulanmış kilit açma veya kurtarma yolunu gerektirir. Gerekli kasa ve ana anahtarlar olmadan şifrelenmiş içerikler kullanılamaz durumda kalır. Kabın varlığı kriptografik olarak silinmez.

Sıkça Sorulan Sorular

Kaç tane kasa oluşturabilirim?

Vaultaire, kasa oluşturma konusunda küçük bir ürün sınırı uygulamaz. Her geçerli kalıp ayrı bir şifrelenmiş dizine hitap edebilir. Depolama, kullanılabilir desen alanı, abonelik özellikleri ve cihaz kaynakları pratik kısıtlamalar olmaya devam ediyor ve uygulama kasa seçici göstermese bile diskteki dizin dosyası sayısı numaralandırılabilir.

Adli tıp uzmanı kaç kasaya sahip olduğumu belirleyebilir mi?

Evet, eğer incelemeyi yapan kişi Vaultaire’in uygulama kapsayıcısını okuyabiliyorsa. Mevcut yapılandırma, her bir kasa (vault) için şifrelenmiş tek bir `vault_index` dosyası saklar; dolayısıyla bu dosyalar sayılabilir. Dosyaların 128-bitlik anahtar parmak izleri, desenleri veya okunabilir içerikleri açığa çıkarmaz; ancak Vaultaire, kasa sayısının dosya sistemi analizinden gizlendiğini iddia etmemektedir.

Birisi Vaultaire’'nun makul inkar edilebilirlik özelliğini biliyorsa ne olur?

Tasarımı bilmek, hangi desenin şifrelenmiş bir dizini açtığını veya bu kasanın ne içerdiğini ortaya koymaz. Ancak sınırları ortaya koyar: bir uygulama kapsayıcısı inceleyicisi şifrelenmiş dizinleri sayabilir ve anahtar parmak izi ve AES-GCM kimlik doğrulama sonucunu kullanarak tahmin edilen desenleri çevrimdışı olarak test edebilir. Bu nedenle desen gücü ve cihaz güvenliği hayati önem taşır.

Birden fazla kasaya sahip olmak depolamayı veya performansı etkiler mi?

Her kasa, içerdiği dosyalarla orantılı olarak depolama alanı tüketir. İster bir ister birden fazla kasanız olsun, şifreleme ve şifre çözme yükü aynıdır. Uygulama yalnızca çizdiğiniz desene karşılık gelen kasanın şifresini çözer, dolayısıyla performans diğer kasaların varlığından etkilenmez.

Vaultaire, bir yazılım güncellemesi aracılığıyla tüm kasaları ortaya çıkarmaya zorlanabilir mi?

Bir yazılım güncellemesi, uygulamanın erişimiyle birlikte çalışır ve şifrelenmiş dizin dosyalarını numaralandırabilir veya gelecekteki davranışı değiştirebilir. Modelden türetilmiş anahtarı olmadan açılmamış bir kasanın şifresini hala çözemez, ancak yazılım dağıtımı güven modelinin bir parçasıdır. Yüksek riskli kullanıcılar güncellemeleri ve bağımsız denetim kanıtlarını incelemelidir.

Zaten kullandığım bir desenle yanlışlıkla bir kasa oluşturursam ne olur?

Aynı cihazdaki mevcut kasayla eşleşen bir desen çizerseniz uygulama o kasayı açar. Yerel anahtar türetme aynı model, ızgara boyutu ve cihaz tuzu için belirleyici olduğundan uygulama bir kopya oluşturmak yerine aynı dizini çözer.

En Önemli Şeyi Koruyun

İlk tuzak kasanızı bir dakikadan kısa sürede kurun. Güçlü gizlilik, arayüzün tam olarak neyi gizlediğini ve şifrelenmiş depolamanın hala neyi açığa çıkarabileceğini bilmekle başlar.

İndir Vaultaire Ücretsiz