Případ pro Vaultaire
Aplikace na ochranu soukromí mají fatální chybu: vypadají jako aplikace na ochranu soukromí. Tento manifest vysvětluje, proč byl Vaultaire postaven tak, aby odstranil důkaz, nikoli přidal další zamykací obrazovku.
Aplikace na ochranu soukromí mají fatální chybu: vypadají jako aplikace na ochranu soukromí.
Zamčená složka oznamuje, že je zamčená. Skrytá galerie s názvem “Calculator+” neoklamé nikoho, kdo pátrá. Každý “bezpečný” fototrezor na vašem iPhone sdílí stejný problém: dokazuje, že máte co skrývat.
Když vás někdo přinutí odemknout telefon, ať už je to celník, kontrolující partner nebo autoritářská vláda, vidí aplikaci, vidí zámek a nepřestane, dokud ji neotevřete.
Vaultaire neotevře katalog pojmenovaných trezorů. Vzor se zaměřuje na jeden šifrovaný vault a rozhraní neinzeruje ostatní.
Jak by šifrované úložiště fotografií mělo skutečně fungovat
Nakreslete vzor na mřížku. PBKDF2 odvozuje klíč místního úložiště, který ověřuje zašifrovaný index a rozbaluje náhodný hlavní klíč používaný pro AES-256-GCM šifrování souborů. Nakreslete jiný nakonfigurovaný vzor a může se otevřít jiný šifrovaný trezor. Operace AES běží v procesu aplikace prostřednictvím CryptoKit; Vaultaire si nenárokuje svévolné symetrické šifrování uvnitř Secure Enclave.
Zadat vzor bez shodného indexu? Žádná zpráva „nesprávné heslo“ a žádný seznam dalších vaultů, pouze prázdný stav vytvoření. Tato ekvivalence platí pro rozhraní. Zkopírovaný soubor indexu a AES-GCM tag stále umožňuje útočníkovi souborového systému ověřit odhady offline.
Rozhraní nezobrazuje žádný seznam mezi vaulty, ale hranice úložiště je explicitní: každý místní vault má přesně 1 zašifrovaný indexový soubor, který lze spočítat, a využití úložiště se mění se zašifrovaným obsahem. Zkoušející souborového systému může počítat indexy a kopírovat šifrovaný text, zatímco klíč odvozený ze vzoru a náhodný hlavní klíč chrání čitelnou mapu souboru a obsah.
Toto není zámek na dveřích. Je to zeď tam, kde dveře bývaly.
Proč záleží na architektuře s nulovými znalostmi
Samotná zamykací obrazovka nedokazuje, že soubory jsou šifrované. Jakýkoli trezor fotografií by měl být posuzován podle formátu úložiště, hierarchie klíčů, cesty obnovení a chování při kopírování kontejneru aplikace, nikoli podle přítomnosti kódu PIN nebo obrazovky se vzorem.
Vaultaire byl postaven na užším principu: služby, které ukládají zašifrované záznamy Vaultaire, by neměly přijímat čitelný obsah trezoru ani dešifrovací klíče. klient, iOS, Keychaina odemčené zařízení zůstává součástí modelu důvěryhodnosti a šifrované soubory zůstávají detekovatelné jako šifrovaná data aplikace.
Žádný účet identity Vaultaire. Aplikace nevyžaduje vaši e-mailovou adresu ani telefonní číslo. Apple může stále držet nákup, iClouda záznamy o účtu zařízení a analýzy založené na souhlasu mohou vytvářet pseudonymní události produktu podle zásad ochrany osobních údajů.
Žádná závislost na cloudu pro místní použití trezoru. Vaultaire vytváří CloudKit záznamy pouze v případě, že zvolíte šifrované zálohování, synchronizaci zařízení nebo sdílení; CloudKit poté obdrží šifrovaný text a provozní metadata, nečitelné soubory úschovny nebo dešifrovací klíče prostého textu. iCloud Záloha a záloha počítačového zařízení jsou samostatné systémové cesty a mohou zahrnovat zašifrované místní soubory aplikace.
Žádné biometrické odemykání uvnitř Vaultaire. Vzor poskytuje pověření oddělené od iPhone přístupový kód a Face ID, ale stále jej lze pozorovat, uhodnout, prozradit pod nátlakem nebo zachytit na kompromitovaném zařízení. Vynechali jsme biometrii, aby byla přístupová cesta explicitní.
Žádný reset e-mailu. Žádný klíč pro obnovení držený poskytovatelem. Vaultaire generuje vlastní frázi obsahující 9 samostatných slov pro obnovení, nikoli a BIP-39 mnemotechnická pomůcka. Ukládá frázi v šifrované podobě Keychain databázi, takže si ji můžete prohlédnout později, a může ukládat frázově zašifrované CloudKit manifestu, když je povoleno zálohování.
Váš vzor projde 600 000 koly PBKDF2-HMAC-SHA512 pomocí soli pro celé zařízení k odvození 256bitového klíče trezoru. Tato výstupní délka nepromění hádatelný vzor na 256 bitů entropie. Klíč během používání existuje v paměti aplikace a cesty uzamčení zahodí aktivní stav bez nároku na prokazatelné vymazání každé přechodné kopie.
Pro koho je určen
Novináři chránící zdroje tam, kde jsou prohlídky telefonů rutinou. Aktivisté nesoucí dokumentaci pod vládním dohledem. Oběti domácího násilí uchovávající důkazy na zařízení, o kterém vědí, že je sledováno. Cestující překračující hranice, kde je povinná kontrola zařízení. Advokáti s privilegovanými materiály v osobních telefonech.
A každý, kdo chápe, že soukromí není o tom mít co skrývat. Je o tom mít co chránit.
Trezor pro nátlak
Určete jakýkoli trezor jako spouštěč nátlaku. Když je tento vzor nakreslen, otevře se určený trezor, zatímco Vaultaire odstraní další místní indexy a mapování obnovy z aktuálního zařízení. Stávající zašifrované iCloud zálohy a kopie rovnocenných zařízení zůstávají nezměněny a pozdější obnova vyžaduje explicitní frázi pro obnovu.
Tok je v rozhraní aplikace tichý, není zaručeně nezjistitelný forenzní analýzou. Smazané soubory, stav souborového systému, cloudové záznamy, peer zařízení nebo dříve kompromitované zařízení mohou stále odhalovat, že data existovala nebo se změnila.
Co nebudeme budovat
Nepřidáme biometrické odemknutí, protože může být právně vynuceno. Nepřidáme úložiště závislé na cloudu, protože vytváří cíl pro předvolání a narušení. Nepřidáme analytiku sledující způsob používání aplikace. Nepřidáme zadní vrátka maskovaná jako obnovení účtu. Neoslabíme architekturu kvůli pohodlnosti.
Každé rozhodnutí ve Vaultaire se vrací k jedné věci: vaše soukromé soubory zůstávají vaše za jakýchkoli okolností.
Vaultaire je soukromá, zašifrovaná fotografie a úschovna souborů iPhone. Nevyžaduje žádný účet identity. Volitelné analýzy a atribuce Apple Ads zůstávají vypnuté, dokud nesouhlasíte, a jejich zdokumentované zásady událostí vylučují obsah trezoru, vzory, fráze pro obnovení, názvy souborů, typy souborů, ID sdílení a ID trezoru. AES-256-GCM prochází lokálně přes CryptoKit, s Keychain ochrana stavu obnovení vázaného na zařízení.