Negació plausible i voltes separades per patrons
Algú et demana que obris Vaultaire. Dibuixes un patró i s'obre una volta xifrada sense que hi hagi un menú que enumera els altres. Un patró diferent pot obrir una volta diferent. Això us ofereix una compartimentació pràctica a la interfície, amb límits clars contra un examinador que pugui inspeccionar el contenidor de l'aplicació.
La funció de denegació plausible de Vaultaire utilitza patrons separats per abordar índexs de volta encriptats separats sense mostrar una llista de volta creuada. Això pot ocultar altres voltes durant la inspecció ordinària de la interfície, però la disposició actual del disc exposa un recompte de fitxers d'índex xifrat a un examinador amb accés al contenidor d'aplicacions.
Què significa realment la negació plausible
En el seu sentit criptogràfic més fort, la negació plausible significa que l'emmagatzematge observable no demostra que existeixi contingut protegit addicional. En el llenguatge quotidià del producte, la frase també s'utilitza per a les credencials d'engany que revelen una vista mentre en retenen una altra. Són estàndards diferents, i la implementació actual de Vaultaire compleix l'objectiu de compartimentació de la interfície en lloc de la negació teòrica de la informació.
La majoria de les aplicacions de caixa fort et donen una sola caixa darrere d'una sola contrasenya. Si algú et força a obrir-la, tot queda exposat. Algunes aplicacions ofereixen un “mode esquer” on configures una segona contrasenya que mostra una pantalla falsa. Però aquestes implementacions solen ser cosmètiques. Un investigador forense pot mirar les dades de l'aplicació, veure indicadors de configuració, notar que la mida de les dades xifrades no coincideix amb els fitxers visibles, o trobar metadades que traeixen l'existència d'una capa oculta.
Vaultaire adopta un enfocament dirigit a patrons. Cada patró vàlid de la quadrícula 5×5 deriva una clau de volta candidata diferent. L'aplicació utilitza aquesta clau per calcular un nom de fitxer d'índex xifrat esperat i, a continuació, obre i autentica aquest índex si existeix. No presenta patrons de mapatge de registre de text sense format ni noms de volta per a l'usuari, tot i que els mateixos fitxers d'índex xifrats es poden enumerar i comptar.
Les aplicacions de volta tradicionals sovint s'obren a una llista visible de contenidors. Vaultaire en canvi permet cada patró adreça un índex xifrat. La persona que utilitza la interfície veu la volta seleccionada, no un catàleg de les altres. Un examinador del sistema de fitxers té una visió més àmplia i pot veure quants fitxers d'índex xifrats hi ha.
Com funciona per sota
La base tècnica combina l'adreçament derivat de patrons amb el xifratge autenticat. Els diferents patrons produeixen claus candidates i noms de fitxer diferents. AES-GCM aleshores proporciona una comprovació d'integritat explícita: una clau correcta autentica l'índex xifrat, mentre que una clau incorrecta falla. Aquest resultat d'autenticació és útil per a la seguretat, però també vol dir que les dades copiades admeten la verificació de conjectures fora de línia.
Patrons diferents, claus diferents
Quan dibuixeu un patró, Vaultaire serialitza la seqüència de punts i la mida de la quadrícula i, a continuació, executa 600.000 rondes de PBKDF2-HMAC-SHA512 amb un dispositiu aleatori a tot el dispositiu Keychain sal. La funció genera una clau de volta de 256 bits. S'espera que una entrada de patró diferent produeixi una clau no relacionada, però la seguretat de la credencial segueix limitada per la capacitat d'endevinar del patró. Una sortida de 256 bits no dóna a un patró humà 256 bits d'entropia.
Cada clau desxifra el seu propi blob
Vaultaire emmagatzema el mapa de fitxers de cada volta i la clau mestra aleatòria embolicada en un AES-256-GCM índex xifrat. Quan dibuixeu un patró, l'aplicació obté la clau de volta candidata i comprova el nom del fitxer de l'empremta digital de la clau corresponent. Si el fitxer existeix, el desxifrat autenticat té èxit o falla; AES-GCM no produeix un text sense sentit acceptat. Si no s'obre cap índex vàlid, la interfície d'usuari ofereix un estat buit sense llistar altres magatzems.
Sense índex principal
Vaultaire no manté una taula de base de dades orientada a l'usuari que assigni patrons a noms de volta llegibles. El flux de desbloqueig normal s'adreça a un índex mitjançant la clau derivada. Al disc, però, cada volta té un fitxer `vault_index_
Totes dues caixes són igualment reals. Totes dues estan xifrades amb el mateix algorisme. No hi ha cap indicador, cap etiqueta, cap metadada que marqui una com a “real” i l'altra com a “esquer”. Des del punt de vista matemàtic, són idèntiques.
L'estratègia de la caixa esquer
La negació plausible només funciona si tens alguna cosa a mostrar. Una caixa buida és sospitosa. La defensa més sòlida és una caixa que sembla exactament el que algú esperaria.
Configurar l'esquer
Tria un segon patró que puguis dibuixar de manera ràpida i natural sota pressió. Crea una caixa amb aquest patró. Omple-la amb contingut que tingui sentit per a un usuari d'una aplicació de caixa fort: algunes fotografies personals que prefereixes mantenir en privat però que no són sensibles, uns quants documents financers, algunes notes. El contingut ha de ser creïble i lleugerament comprometedor.
Com fer-la convincent
Una bona caixa esquer té diverses característiques. Ha de contenir un nombre raonable de fitxers: no massa pocs (sospitosament buida) ni massa. Els fitxers han de ser prou recents per indicar un ús actiu. El contingut ha de proporcionar un motiu versemblant per haver instal·lat una aplicació de caixa fort.
Sota coacció
Si alguna vegada et forcen a desbloquejar el dispositiu, dibuixes el patró esquer. La caixa s'obre. Els fitxers es mostren. Entregues el telèfon. No hi ha res a trobar, res a investigar, cap menú ocult a descobrir.
El límit de seguretat, precisament
Si alguna vegada us obliguen a desbloquejar el vostre dispositiu, dibuixeu el patró d'engany. S'obre la volta. Apareixen els fitxers. A la interfície normal, no hi ha un menú ocult ni una llista de volta creuada per descobrir. La persona que té el telèfon veu una volta desbloquejada. Això pot fer que la divulgació sigui coherent durant la inspecció casual, mentre que un examen del sistema de fitxers encara pot revelar índexs xifrats addicionals.
Les dades xifrades semblen soroll aleatori
Vaultaire pot fer afirmacions contundents sobre el contingut encriptat i una afirmació més limitada sobre la interfície. AES-GCM protegeix el que conté un índex i els seus fitxers. L'encaminament adreçat al patró manté altres voltes fora del flux de desbloqueig visible. Cap propietat fa que el nombre de fitxers d'índex xifrats sigui invisible per a un examinador que pugui llegir el contenidor de l'aplicació.
La disposició d'emmagatzematge revela el recompte d'índexs
Cada volta local té el seu propi fitxer d'índex xifrat. Un investigador forense que pugui llegir el contenidor de l'aplicació pot comptar aquests fitxers i estimar quantes voltes locals hi ha, tot i que les empremtes no revelen els patrons, els noms de volta ni el contingut llegible.
Hi ha verificació de conjectures fora de línia
Un atacant que copiï la sal del dispositiu i les dades xifrades de l'aplicació pot derivar una clau candidata a partir d'un patró conjecturat. L'empremta de l'índex indica si existeix un nom de fitxer corresponent, i el desxifratge autenticat AES-GCM confirma la conjectura amb una confiança aclaparadora. PBKDF2 encareix cada intent; no elimina aquesta prova fora de línia ni afegeix entropia a un patró feble.
La llei de divulgació obligada varia segons la jurisdicció i les circumstàncies. La interfície de Vaultaire no determina què pot inferir, exigir o demostrar una autoritat, i el recompte de fitxers d'índex xifrat pot revelar diverses voltes locals. Pregunteu a un advocat qualificat sobre la vostra situació en lloc de confiar en una característica del producte com a conclusió legal.
Qui necessita la negació plausible
El sistema de fitxers pot respondre quants índexs de volta xifrats hi ha presents perquè cada índex té el seu propi fitxer. El que no ofereix és un mapa de text sense format des d'aquestes empremtes digitals fins als patrons que les van generar, etiquetes de volta orientades a l'usuari o continguts desxifrats. Aquest és un límit útil, però no és un recompte ocult.
Periodistes i les seves fonts
Els periodistes d'investigació sovint porten material sensible: identitats de fonts, documents filtrats, enregistraments d'entrevistes. En molts països, els periodistes són rutinàriament detinguts i els seus dispositius registrats a les fronteres o punts de control. Una caixa esquer amb notes innocents i fotografies publicades proporciona cobertura mentre la caixa real protegeix les fonts, les vides de les quals poden dependre de l'anonimat.
Activistes i organitzadors
Els activistes polítics, els organitzadors laborals i els treballadors dels drets humans poden operar en entorns on els seus telèfons són objectius de vigilància. Els patrons separats poden compartimentar el que apareix durant l'ús normal d'aplicacions, però un telèfon confiscat o compromès pot exposar els recomptes d'índexs xifrats i permetre endevinar patrons fora de línia. La seguretat operativa s'ha d'estendre més enllà de l'aplicació.
Persones en situacions de violència
És possible que les persones que documentin l'abús hagin de separar les proves sensibles del material que poden mostrar de manera segura. Una segona volta pot reduir la divulgació a algú limitat a la interfície de l'aplicació. No pot garantir la seguretat contra la supervisió del dispositiu, el programari espia, la coacció o l'examen del sistema de fitxers, de manera que els usuaris en perill haurien de seguir les instruccions d'una organització d'assistència local qualificada.
Viatgers que creuen fronteres
Els poders de cerca de fronteres i les obligacions dels viatgers varien. L'obertura d'un patró de Vaultaire no mostra una llista de volta creuada, però no fa que altres índexs xifrats siguin completament indetectables per a una inspecció forense. Minimitzeu les dades sensibles que porteu i obteniu assessorament legal actual per a la vostra ruta i circumstàncies.
Preguntes freqüents
Quantes caixes puc crear?
Vaultaire no imposa un petit límit de producte a la creació de la volta. Cada patró vàlid pot adreçar-se a un índex xifrat independent. L'emmagatzematge, l'espai de patrons utilitzable, les funcions de subscripció i els recursos del dispositiu segueixen sent limitacions pràctiques, i el recompte de fitxers d'índex al disc és enumerable tot i que l'aplicació no mostra cap selector de volta.
Pot un investigador forense saber quantes caixes tinc?
Sí, si l'examinador pot llegir el contenidor de l'aplicació de Vaultaire. El disseny actual emmagatzema un fitxer `vault_index` xifrat per volta, de manera que aquests fitxers es poden comptar. Les seves empremtes digitals de claus de 128 bits no revelen els patrons ni el contingut llegible, però Vaultaire no afirma que el recompte de voltes estigui ocult de l'anàlisi del sistema de fitxers.
Què passa si algú sap que Vaultaire té negació plausible?
Conèixer el disseny no revela quin patró obre un índex xifrat ni què conté aquesta volta. Revela els límits: un examinador de contenidors d'aplicacions pot comptar índexs xifrats i pot provar patrons endevinats fora de línia mitjançant l'empremta digital clau i AES-GCM resultat de l'autenticació. Per tant, la força del patró i la seguretat del dispositiu segueixen sent essencials.
Tenir diverses caixes afecta l'emmagatzematge o el rendiment?
Cada caixa consumeix emmagatzematge proporcional als fitxers que conté. La sobrecàrrega del xifrat i desxifrat és la mateixa tant si tens una caixa com si en tens diverses. L'aplicació només desxifra la caixa que correspon al patró dibuixat, de manera que el rendiment no es veu afectat per l'existència d'altres caixes.
Podria una actualització de programari forçar Vaultaire a revelar totes les caixes?
Una actualització de programari s'executa amb l'accés de l'aplicació i podria enumerar fitxers d'índex xifrats o canviar el comportament futur. Encara no podia desxifrar una volta sense obrir sense la seva clau derivada del patró, però la distribució de programari forma part del model de confiança. Els usuaris d'alt risc haurien de revisar les actualitzacions i l'evidència d'auditoria independent.
Què passa si accidentalment creo una caixa amb un patró que ja faig servir?
Si dibuixeu un patró que coincideixi amb una volta existent al mateix dispositiu, l'aplicació obre aquesta volta. La derivació de clau local és determinista per al mateix patró, mida de la quadrícula i sal del dispositiu, de manera que l'aplicació resol el mateix índex en lloc de crear un duplicat.
Protegeix el que importa
Configureu la vostra primera volta d'engany en menys d'un minut. Una privadesa forta comença per saber exactament què amaga la interfície i quin emmagatzematge xifrat encara pot revelar.
Descarregar Vaultaire gratis