El cas per a Vaultaire

Les aplicacions de privadesa tenen un defecte fatal: semblen aplicacions de privadesa. Aquest manifest explica per què Vaultaire va ser construït per eliminar l'evidència, no per afegir una altra pantalla de bloqueig.

Les aplicacions de privadesa tenen un defecte fatal: semblen aplicacions de privadesa.

Una carpeta blocada anuncia que està blocada. Una galeria oculta amb el nom “Calculator+” no enganya ningú que estigui buscant. Cada “caixa fort segura” al teu iPhone comparteix el mateix problema: demostra que tens alguna cosa a amagar.

Quan algú et força a desblocar el telèfon, sigui un duana, una parella controladora o un govern autoritari, veu l'aplicació, veu el cadenat i no para fins que l'obres.

Vaultaire no s'obre a un catàleg de voltes amb nom. Un patró s'adreça a una volta xifrada i la interfície no anuncia les altres.

Com hauria de funcionar de debò un emmagatzematge xifrat de fotos

Dibuixa un patró a la quadrícula. PBKDF2 deriva una clau de volta local, que autentica l'índex xifrat i desembolica la clau mestra aleatòria utilitzada per AES-256-GCM xifratge de fitxers. Dibuixa un patró configurat diferent i es pot obrir una volta xifrada diferent. Les operacions AES s'executen al procés de l'aplicació CryptoKit; Vaultaire no reclama un xifratge simètric arbitrari a l'interior Secure Enclave.

Vols introduir un patró sense índex coincident? Cap missatge de "contrasenya incorrecta" i cap llista d'altres voltes, només un estat de creació buit. Aquesta equivalència s'aplica a la interfície. Un nom de fitxer d'índex copiat i AES-GCM L'etiqueta encara permet que un atacant del sistema de fitxers verifiqui les conjectures fora de línia.

La interfície no mostra cap llista de volta creuada, però el límit d'emmagatzematge és explícit: cada volta local té exactament 1 fitxer d'índex xifrat que es pot comptar i l'ús de l'emmagatzematge canvia amb el contingut xifrat. Un examinador del sistema de fitxers pot comptar índexs i copiar text xifrat, mentre que la clau derivada del patró i la clau mestra aleatòria protegeixen el mapa i el contingut del fitxer llegible.

Això no és un pany a la porta. És una paret on solien estar les portes.

Per què importa l'arquitectura de coneixement zero

Una pantalla de bloqueig per si sola no demostra que els fitxers estiguin xifrats. Qualsevol magatzem de fotos s'ha de jutjar pel seu format d'emmagatzematge, jerarquia de claus, camí de recuperació i comportament quan es copia el contenidor de l'aplicació, no per la presència d'un PIN o una pantalla de patró.

Vaultaire es va construir entorn d'un principi més restringit: els serveis que emmagatzemen els registres xifrats de Vaultaire no haurien de rebre continguts de volta llegibles ni claus de desxifrat. El client, iOS, Keychain, i el dispositiu desbloquejat segueixen sent part del model de confiança, i els fitxers xifrats es poden detectar com a dades de l'aplicació xifrada.

No hi ha cap compte d'identitat de Vaultaire. L'aplicació no requereix la vostra adreça de correu electrònic ni número de telèfon. Apple encara pot mantenir la compra, iCloud, i els registres del compte del dispositiu i les anàlisis basades en el consentiment poden crear esdeveniments de producte pseudònims segons la política de privadesa.

Sense dependència del núvol per a l'ús de la volta local. Vaultaire crea CloudKit enregistra només quan trieu una còpia de seguretat xifrada, la sincronització del dispositiu o la compartició; CloudKit després rep text xifrat i metadades operatives, fitxers de volta no llegibles o claus de desxifrat de text sense format. iCloud Les còpies de seguretat i les còpies de seguretat dels dispositius de l'ordinador són rutes de sistema separades i poden incloure els fitxers locals xifrats de l'aplicació.

No hi ha desbloqueig biomètric dins de Vaultaire. Un patró proporciona una credencial independent de la iPhone contrasenya i Face ID, però encara es pot observar, endevinar, revelar sota coacció o capturar-se en un dispositiu compromès. Vam deixar fora la biometria per mantenir explícita aquesta ruta d'accés.

No hi ha restabliment de correu electrònic. No hi ha clau de recuperació del proveïdor. Vaultaire genera una frase personalitzada que conté 9 paraules de recuperació separades, no una BIP-39 mnemotècnica. Emmagatzema la frase en un format xifrat Keychain base de dades perquè pugueu veure-la més tard i pot emmagatzemar una frase xifrada CloudKit manifest quan la còpia de seguretat està habilitada.

El vostre patró passa per 600.000 rondes PBKDF2-HMAC-SHA512 amb una sal per a tot el dispositiu per obtenir una clau de volta de 256 bits. Aquesta longitud de sortida no converteix un patró endevinable en 256 bits d'entropia. La clau existeix a la memòria de l'aplicació durant l'ús i els camins de bloqueig descarten l'estat actiu sense reclamar una esborrada demostrable de cada còpia transitòria.

Per a qui és

Periodistes que protegeixen fonts on els registres telefònics són rutina. Activistes que porten documentació sota vigilància governamental. Víctimes de violència domèstica que guarden proves en un dispositiu que saben que està controlat. Viatgers que creuen fronteres on la inspecció de dispositius és obligatòria. Advocats amb materials privilegiats als telèfons personals.

I qualsevol que entengui que la privadesa no és tenir alguna cosa a amagar. És tenir alguna cosa a protegir.

La caixa de coacció

Designeu qualsevol volta com a activador de coacció. Quan es dibuixa aquest patró, la volta designada s'obre mentre Vaultaire elimina altres índexs locals i mapes de recuperació del dispositiu actual. Encriptat existent iCloud les còpies de seguretat i les còpies de dispositius iguals romanen sense canvis, i la recuperació posterior requereix una frase de recuperació explícita.

El flux és silenciós a la interfície de l'aplicació, no es garanteix que sigui indetectable sota l'anàlisi forense. Els fitxers suprimits, l'estat del sistema de fitxers, els registres al núvol, els dispositius iguals o un dispositiu anteriorment compromès encara poden revelar que les dades existien o han canviat.

Què no construirem

No afegirem desbloqueig biomètric perquè es pot forçar legalment. No afegirem emmagatzematge dependent del núvol perquè crea un objectiu per a citacions i violacions. No afegirem analítica que rastreja com uses l'aplicació. No afegirem portes del darrere disfressades de recuperació de compte. No debilitarem l'arquitectura per comoditat.

Cada decisió a Vaultaire torna a una sola cosa: els teus fitxers privats romanen teus en qualsevol circumstància.


Vaultaire és una caixa privada de fotos i fitxers xifrada per a iPhone. No requereix cap compte d'identitat. Les anàlisis opcionals i l'atribució d'Apple Ads romanen desactivades fins al consentiment, i la seva política d'esdeveniments documentada exclou els continguts, els patrons, les frases de recuperació, els noms de fitxers, els tipus de fitxers, els identificadors de compartició i els ID de la caixa forta. AES-256-GCM travessa localment CryptoKit, amb Keychain protegir l'estat de recuperació vinculat al dispositiu.