Věrohodné popření a vzorově oddělené trezory
Někdo požaduje, abyste otevřeli Vaultaire. Nakreslíte jeden vzor a jeden zašifrovaný trezor se otevře, aniž by nabídka uváděla ostatní. Jiný vzor může otevřít jiný trezor. To vám dává praktické rozdělení v rozhraní s jasnými limity proti zkoušejícímu, který může kontrolovat kontejner aplikace.
Funkce věrohodného popření Vaultaire používá samostatné vzory k adresování samostatných zašifrovaných indexů vaultů, aniž by se zobrazoval seznam mezi vaulty. To může při běžné kontrole rozhraní skrýt další vaulty, ale aktuální rozložení na disku zpřístupňuje počet zašifrovaných indexových souborů zkoušejícímu s přístupem ke kontejneru aplikace.
Co věrohodné popření skutečně znamená
Ve svém nejsilnějším kryptografickém smyslu věrohodné popření znamená, že pozorovatelné úložiště neprokazuje existenci dalšího chráněného obsahu. V běžném jazyce produktů se tato fráze také používá pro návnady, které odhalují jeden pohled, zatímco zadržují jiný. To jsou různé standardy a současná implementace Vaultaire splňuje spíše cíl segmentace rozhraní než teoretickou popření informací.
Většina archivních aplikací vám nabídne jeden trezor za jedním heslem. Pokud vás někdo donutí ho otevřít, vše je odhaleno. Některé aplikace nabízejí “klamný režim”, kde nastavíte druhé heslo zobrazující falešnou obrazovku. Tyto implementace jsou však obvykle kosmetické. Forenzní vyšetřovatel se může podívat na data aplikace, vidět konfigurační příznaky, všimnout si, že velikost zašifrovaných dat neodpovídá viditelným souborům, nebo najít metadata prozrazující existenci skryté vrstvy.
Vaultaire používá přístup založený na vzorech. Každý platný vzor na mřížce 5×5 odvozuje jiný kandidátský klíč trezoru. Aplikace tento klíč hashuje, aby vypočítala očekávaný soubor se zašifrovaným indexem, a poté tento index otevře a ověří, pokud existuje. Nepředstavuje vzory mapování registrů v prostém textu ani názvy trezorů pro uživatele, i když samotné šifrované indexové soubory lze vyčíslit a spočítat.
Pokud odvozený index existuje a AES-GCM ověření úspěšné, uvidíte soubory tohoto trezoru. Pokud tomu tak není, Vaultaire představuje prázdný stav a může pro tento vzor vytvořit nový vault. Při pojmenování jiného úložiště nebo zobrazení seznamu nedochází k žádné chybě na obrazovce uzamčení. Toto tiché rozhraní pomáhá při běžné kontrole, ale nevymaže důkazy souborového systému popsané níže.
Tradiční aplikace vaultu se často otevírají viditelnému seznamu kontejnerů. Vaultaire místo toho nechá každý vzor adresuje jeden zašifrovaný index. Osoba používající rozhraní vidí vybraný trezor, nikoli katalog ostatních. Zkoušející souborového systému má širší pohled a může vidět, kolik zašifrovaných indexových souborů je přítomno.
Jak to funguje pod pokličkou
Technický základ kombinuje adresování odvozené ze vzoru s ověřeným šifrováním. Různé vzory vytvářejí různé kandidátské klíče a názvy souborů. AES-GCM pak poskytuje explicitní kontrolu integrity: správný klíč ověřuje šifrovaný index, zatímco nesprávný klíč selže. Tento výsledek ověření je užitečný pro bezpečnost, ale také to znamená, že zkopírovaná data podporují offline ověřování odhadů.
Různé vzory, různé klíče
Když nakreslíte vzorek, Vaultaire serializuje sekvenci bodů a velikost mřížky a poté spustí 600 000 kol PBKDF2-HMAC-SHA512 s náhodným v celém zařízení Keychain sůl. Funkce vydává 256bitový klíč trezoru. Očekává se, že zadání jiného vzoru vytvoří nesouvisející klíč, ale zabezpečení pověření zůstává omezeno uhodnutelností vzoru. 256bitový výstup nedává lidskému vzoru 256 bitů entropie.
Každý klíč dešifruje svůj vlastní blob
Vaultaire ukládá mapu souborů každého trezoru a zabalený náhodný hlavní klíč do souboru AES-256-GCM zašifrovaný index. Když nakreslíte vzor, aplikace odvodí kandidátský klíč trezoru a zkontroluje odpovídající název souboru otisku klíče. Pokud soubor existuje, ověřené dešifrování buď úspěšné, nebo se nezdaří; AES-GCM does not produce accepted meaningless plaintext. Pokud se neotevře žádný platný index, uživatelské rozhraní nabídne prázdný stav bez výpisu dalších vaultů.
Žádný katalog Cross-Vault ve prostém textu
Vaultaire neuchovává uživatelsky orientovanou databázovou tabulku, která mapuje vzory na čitelné názvy vaultů. Běžný tok odemykání adresuje jeden index prostřednictvím odvozeného klíče. Na disku má však každý vault soubor `vault_index_
Oba trezory jsou stejně skutečné. Oba jsou zašifrovány stejným algoritmem. Oba produkují stejný druh zašifrovaného výstupu. Neexistuje žádný příznak, žádná značka, žádná metadata, která by jeden označovala jako “skutečný” a druhý jako “klamný”. Z pohledu matematiky jsou identické.
Strategie klamného trezoru
Věrohodné popření funguje pouze tehdy, máte-li co ukázat. Prázdný trezor je podezřelý. Trezor, který zjevně neobsahuje nic cenného, je podezřelý. Nejsilnější obrana je trezor, který vypadá přesně tak, jak by někdo očekával.
Nastavení klamu
Zvolte druhý vzor, který dokážete rychle a přirozeně nakreslit pod tlakem. Vytvořte s tímto vzorem trezor. Naplňte ho obsahem, který dává smysl pro uživatele archivní aplikace: možná několik osobních fotografií, které preferujete mít v soukromí, ale nejsou citlivé, pár finančních dokumentů, nějaké poznámky. Obsah by měl být uvěřitelný a mírně trapný, akorát tak, aby si někdo prohledávající váš telefon myslel, že našel, co skrýváte.
Jak ho udělat přesvědčivým
Dobrý klamný trezor má několik vlastností. Měl by obsahovat přiměřený počet souborů: ne příliš málo (podezřele prázdný) a ne příliš mnoho (proč chránit tolik banálního obsahu?). Soubory by měly být dostatečně aktuální, aby naznačovaly aktivní používání. Obsah by měl poskytovat věrohodný důvod, proč jste si vůbec nainstalovali archivní aplikaci.
Někdo omezený na odemčené rozhraní vidí vybraný trezor a žádný výběr mezi trezory. To může omezit příležitostné odhalení. Někdo s přístupem k souborovému systému může počítat zašifrované indexy a může vědět, že existuje více než jeden lokální vault, i když stále nemůže připojit index ke vzoru nebo přečíst jeho obsah.
Pod nátlakem
Pokud budete někdy nuceni své zařízení odemknout, nakreslete vzor návnady. Trezor se otevře. Zobrazí se soubory. V běžném rozhraní není k nalezení žádná skrytá nabídka nebo seznam mezi trezory. Osoba, která drží váš telefon, vidí jeden odemčený trezor. To může učinit zveřejnění koherentní během příležitostné kontroly, zatímco kontrola souborového systému může stále odhalit další šifrované indexy.
Váš citlivý trezor se v rozhraní nezobrazí, pokud není nakreslen jeho vzor. Není uveden za skrytým menu. Jeho zašifrovaný index stále existuje v kontejneru aplikace, takže by tato funkce neměla být prezentována jako ochrana proti všem formám nuceného zveřejnění nebo forenzní analýzy.
Proč je to matematicky prokazatelné
Vaultaire může mít silné nároky na šifrovaný obsah a užší nárok na rozhraní. AES-GCM chrání obsah indexu a jeho souborů. Směrování podle vzoru udržuje ostatní vaulty mimo viditelný tok odemykání. Ani jedna vlastnost nezobrazuje počet zašifrovaných indexových souborů pro zkoušejícího, který může číst kontejner aplikace.
Šifrovaný obsah zůstává důvěrný
AES-256-GCM je navržen tak, aby skryl prostý text a detekoval změny, když jsou klávesy a nonce správně zpracovány. Zkoušející může identifikovat indexové a blob soubory Vaultaire podle jejich názvů a umístění, ale nemůže číst mapu chráněného souboru, zabalený hlavní klíč, názvy souborů, metadata, miniatury ani obsah souboru bez příslušných klíčů.
Vyčíslitelné indexy, žádná mapa vzorů prostého textu
Souborový systém může odpovědět na počet zašifrovaných indexů úschovny, protože každý index má svůj vlastní soubor. Neposkytuje však mapu prostého textu od těchto otisků po vzory, které je vygenerovaly, uživatelsky orientované štítky trezoru nebo dešifrovaný obsah. To je užitečná hranice, ale není to skrytý počet.
Offline ověření Guess existuje
Útočník, který zkopíruje data soli zařízení a šifrovaná data aplikace, může odvodit kandidátský klíč z uhádnutého vzoru. Odpovídající otisk indexu útočníkovi sdělí, zda existuje odpovídající název souboru, a AES-GCM ověřené dešifrování potvrzuje odhad s naprostou jistotou. PBKDF2 zdražuje každý odhad; neodstraní tento offline test ani nepřidá entropii slabému vzoru.
Co dělá prázdný stát
Na zamykací obrazovce Vaultaire neoznámí „nesprávný vzor“ ani nezobrazí, které další trezory jsou k dispozici. Neodpovídající vzor dosáhne prázdného nebo vytvoření toku, takže osoba omezená na interakci s rozhraním nezíská žádný seznam úschoven. Tato výhoda prezentace by neměla být extrapolována na útočníka, který zkopíroval a analyzoval podkladové soubory.
Zákon o nuceném zveřejnění se liší podle jurisdikce a okolností. Rozhraní Vaultaire neurčuje, co může orgán odvodit, požadovat nebo dokázat, a počet zašifrovaných indexových souborů může sám odhalit několik místních trezorů. Zeptejte se na svou situaci kvalifikovaného právníka, než abyste se spoléhali na vlastnost produktu jako na právní závěr.
Kdo věrohodné popření potřebuje
Možná si myslíte, že věrohodné popření je jen pro špiony a informátory. Ve skutečnosti miliony obyčejných lidí čelí situacím, kde schopnost chránit informace pod nátlakem není luxus, ale nutnost.
Novináři a jejich zdroje
Investigativní novináři s sebou často nosí citlivý materiál: totožnosti zdrojů, uniklé dokumenty, záznamy rozhovorů. V mnoha zemích jsou novináři rutinně zadržováni a jejich zařízení prohledávána na hranicích, kontrolních stanovištích nebo při razziích. Klamný trezor obsahující nevinné poznámky a zveřejněné fotografie poskytuje krytí, zatímco skutečný trezor chrání zdroje, jejichž životy mohou záviset na anonymitě.
Aktivisté a organizátoři
Političtí aktivisté, organizátoři práce a pracovníci v oblasti lidských práv mohou působit v prostředí, kde jsou jejich telefony cílem sledování. Samostatné vzory mohou rozdělit to, co se objeví během běžného používání aplikace, ale zabavený nebo kompromitovaný telefon může odhalit počty zašifrovaných indexů a podporovat offline hádání vzorů. Provozní zabezpečení musí přesahovat rámec aplikace.
Lidé v násilných situacích
Lidé dokumentující zneužívání mohou potřebovat oddělit citlivé důkazy od materiálů, které mohou bezpečně ukázat. Druhý trezor může omezit prozrazení někomu omezenému na rozhraní aplikace. Nemůže zaručit bezpečnost proti monitorování zařízení, spywaru, nátlaku nebo zkoumání souborového systému, takže ohrožení uživatelé by se měli řídit pokyny kvalifikované místní podpůrné organizace.
Cestovatelé překračující hranice
Pravomoci prohledávání hranic a povinnosti cestujících se liší. Otevření jednoho vzoru Vaultaire nezobrazuje seznam mezi trezory, ale nečiní jiné šifrované indexy zcela nezjistitelné forenzní kontrolou. Minimalizujte citlivá data, která nosíte, a získejte aktuální právní poradenství pro vaši trasu a okolnosti.
Kdokoli, kdo si cení soukromí
Nemusíte být v nebezpečí, abyste si zasloužili soukromí. Možná si vedete soukromý deník. Možná máte lékařské informace, o které nechcete, aby na ně někdo narazil. Možná si jednoduše myslíte, že ne každý kousek vašeho digitálního života by měl být přístupný každému, kdo vezme váš telefon do ruky. Vaulty oddělené podle vzorů posilují soukromí rozhraní tím, že omezují to, co odhalí běžné odemknutí, zatímco počet zašifrovaných indexů zůstává viditelný pro zkoušejícího souborového systému.
Jak se to srovnává s ostatními archivními aplikacemi
Mnoho aplikací úložiště považuje zabezpečení za problém s řízením přístupu: jedno pověření chrání jeden viditelný kontejner. Některé produkty přidávají falešný PIN nebo režim návnady. Síla těchto funkcí závisí na designu úložiště, nikoli na marketingovém označení; viditelný konfigurační příznak nebo samostatná databáze návnady mohou prozradit, že existuje jiný režim.
Problém jednoho trezoru
Návrh jednoho kontejneru má problém s přímým nátlakem: jakmile je zveřejněn jeho jediný pověření, veškerý obsah za tímto pověřením bude dostupný. Produkty se liší ve svých aktuálních sadách funkcí, takže raději vyhodnoťte skutečnou implementaci úložiště a návnady, než abyste předpokládali, že pojmenovaný konkurent používá jeden pevný model.
Kosmetické klamné režimy
Funkce falešného hesla může být užitečná při příležitostné kontrole, ale její forenzní hodnota závisí na tom, zda zařízení ukládá detekovatelný příznak návnady, druhou databázi nebo rozlišitelné velikosti souborů. Bez zveřejněného návrhu nebo auditu štítek sám o sobě nezakládá silné popření nebo selhání.
Přístup Vaultaire je architektonicky odlišný
Vaultaire zabuduje oddělení vzorů do své normální odemykací cesty. K rozhodnutí, zda je trezor návnadou, není potřeba žádný speciální falešný PIN kód; každý nakonfigurovaný vzor je adresován běžnému šifrovanému trezoru. Samostatné indexové soubory zůstávají viditelné jako šifrované kontejnery, takže architektonický rozdíl je nejsilnější v uživatelském rozhraní a izolaci obsahu, nikoli ve forenzním skrývání počtu.
Výsledkem je konzistentní zážitek: žádný trezor není označen jako „skutečný“ nebo „falešný“ a každý vyžaduje svou vlastní ověřenou cestu k odemknutí nebo obnovení. Bez požadovaného trezoru a hlavních klíčů zůstane zašifrovaný obsah nedostupný. Existence kontejneru není kryptograficky vymazána.
Často kladené otázky
Kolik trezorů mohu vytvořit?
Vaultaire neukládá malý limit produktu na vytváření trezoru. Každý platný vzor může adresovat samostatný zašifrovaný index. Úložiště, použitelný prostor vzorů, funkce předplatného a prostředky zařízení zůstávají praktickými omezeními a počet indexových souborů na disku je vyčíslitelný, i když aplikace nezobrazuje žádný výběr úložiště.
Může forenzní vyšetřovatel zjistit, kolik trezorů mám?
Ano, pokud zkoušející dokáže číst kontejner aplikace Vaultaire. Aktuální rozložení ukládá jeden zašifrovaný soubor `vault_index` na vault, takže tyto soubory lze spočítat. Jejich 128bitové klíčové otisky neodhalují vzory ani čitelný obsah, ale Vaultaire netvrdí, že počet vaultů je skrytý před analýzou souborového systému.
Co když někdo ví o funkci věrohodného popření Vaultaire?
Znalost návrhu neodhalí, který vzor otevře šifrovaný index nebo co tento vault obsahuje. Odhaluje limity: zkoušející kontejner aplikací může počítat zašifrované indexy a může testovat uhádnuté vzory offline pomocí klíčového otisku a AES-GCM výsledek autentizace. Síla vzoru a zabezpečení zařízení proto zůstávají zásadní.
Ovlivňuje mít více trezorů úložiště nebo výkon?
Každý trezor spotřebovává úložiště úměrné souborům, které obsahuje. Režie šifrování a dešifrování je stejná, ať máte jeden trezor nebo několik. Aplikace dešifruje pouze trezor odpovídající nakreslenému vzoru, takže výkon není ovlivněn existencí dalších trezorů.
Může být Vaultaire donucen prostřednictvím aktualizace softwaru odhalit všechny trezory?
Aktualizace softwaru se spouští s přístupem aplikace a může vyjmenovat zašifrované indexové soubory nebo změnit budoucí chování. Stále nemohla dešifrovat neotevřený trezor bez klíče odvozeného ze vzoru, ale distribuce softwaru je součástí modelu důvěry. Vysoce rizikoví uživatelé by měli zkontrolovat aktualizace a nezávislé auditní důkazy.
Co se stane, když omylem vytvořím trezor se vzorem, který již používám?
Pokud nakreslíte vzor, který odpovídá existujícímu trezoru na stejném zařízení, aplikace tento trezor otevře. Odvození místního klíče je deterministické pro stejný vzor, velikost mřížky a sůl zařízení, takže aplikace řeší stejný index namísto vytváření duplikátu.
Chraňte to, na čem záleží
Nastavte svůj první návnadový trezor za méně než minutu. Silné soukromí začíná tím, že přesně víte, co rozhraní skrývá a co může šifrované úložiště ještě odhalit.
Stáhnout Vaultaire zdarma