Sikker deling: Del en krypteret boks
Opret en engangs-delingssætning til en, du stoler på. Vaultaire krypterer de delte filer, før de forlader din enhed, sender de krypterede data gennem iCloud og dekrypterer dem på modtagerens enhed. Ejeren forbliver den eneste skribent og kan tilbagekalde fremtidig adgang.
Sikker deling giver én modtager skrivebeskyttet adgang til en krypteret kopi af en boks. Modtageren skal bruge Vaultaire, et iCloud-logon og den ubrugte delingssætning. Sætningen er adskilt fra dit mønster og din gendannelsessætning.
Hvad er sikker deling?
Sikker deling er til at sende en samling af private filer uden at placere læsbare kopier i skylageret. Vaultaire krypterer den delte nyttelast på ejerens enhed. CloudKit gemmer den krypterede nyttelast og de registreringer, der er nødvendige for at gøre krav på, opdatere og tilbagekalde delingen. Modtagerens enhed dekrypterer filerne lokalt.
Delingssætningen er et engangskravsoplysninger. Den identificerer andelen og leverer det nødvendige materiale til at åbne den. Når én modtager gør krav på andelen, kan den samme sætning ikke bruges til at gøre krav på den igen. Opret en separat share for hver person.
Vaultaire kræver ikke en separat konto eller e-mailadresse. Sikker deling bruger Apples CloudKit, så begge enheder skal være logget ind på iCloud og skal have en netværksforbindelse for at oprette eller gøre krav på delingen.
Sådan fungerer deling, trin for trin
Hver aktie bevæger sig gennem fire klare trin.
Trin 1: Du genererer en delingssætning
Tryk på "Del" i en ejet boks. Vaultaire genererer en sætning, der er adskilt fra dit oplåsningsmønster og gendannelsessætning. Du kan også indstille en udløbsdato, en åben grænse og politikker for eksport og skærmbilleder i appen.
Trin 2: Du kommunikerer sætningen
Send sætningen gennem en kanal, du har tillid til, f.eks. personligt, via telefon eller i en ende-til-ende krypteret besked. Enhver, der får den ubrugte sætning, kan muligvis gøre krav på andelen.
Trin 3: Modtageren indtaster sætningen
Modtageren åbner Vaultaire, vælger "Open Shared Vault" og indtaster sætningen. Vaultaire gør krav på andelen gennem CloudKit, downloader den krypterede nyttelast og dekrypterer den på enheden. Sætningen er brugt efter det vellykkede krav.
Trin 4: Modtageren får skrivebeskyttede opdateringer
Ejeren er fortsat den eneste forfatter. Når ejeren ændrer hvælvingen, kan Vaultaire sende krypterede opdateringer gennem CloudKit. Modtageren kan se det aktuelle delte indhold, men kan ikke tilføje filer tilbage til ejerens boks.
De kontroller, du har
Vaultaire giver praktiske grænser for normal brug. Disse politikker håndhæves af appen. De er ikke digital rettighedsadministration og kan ikke kontrollere data, efter at de forlader Vaultaire.
Udløbsdatoer
Indstil en dato, hvorefter Vaultaire skal stoppe med at åbne den delte boks. Appen og dens CloudKit-registreringer håndhæver politikken. Enhedsure, cachelagrede data og software uden for Vaultaire begrænser, hvad enhver udløbskontrol kan garantere.
Åbne grænser
Indstil hvor mange vellykkede åbninger Vaultaire tillader. Optællingen overlever normale app-relanceringer og genindtræden. Det er stadig en klient-håndhævet grænse, ikke et bevis på, at en modtager ikke har gemt oplysninger, de allerede har set.
Eksportforebyggelse
Når eksport er deaktiveret, fjerner Vaultaire sine normale gem- og delhandlinger for modtageren. Beskyttelse af skærmbilleder bruger de kontroller, der er tilgængelige for appen, og kan låse den delte boks, når optagelsen registreres. Disse foranstaltninger stopper ikke et andet kamera, en ændret enhed, operativsystemadfærd eller indhold, der allerede er gemt uden for Vaultaire.
Tilbagekaldelse af adgang
Tryk på "Tilbagekald adgang" for at optage tilbagekaldelsen i CloudKit. Vaultaire fører en varig registrering af genforsøg, hvis ejerens enhed er offline. En modtagerenhed lærer om tilbagekaldelsen, næste gang den når CloudKit. Tilbagekaldelse stopper senere app-adgang, men den kan ikke slette filer eller oplysninger, som modtageren allerede har flyttet uden for Vaultaire.
Automatisk synkronisering
Sikker deling er mere end en engangseksport. Ejeren kan offentliggøre krypterede ændringer, og modtageren kan modtage dem, næste gang Vaultaire tjekker andelen online. CloudKit-leveringen er til sidst konsistent, så opdateringer og tilbagekaldelser vises muligvis ikke med det samme.
Ejeren forbliver kilden til sandheden. Modtagere har skrivebeskyttet adgang og kan ikke bidrage med filer eller redigere ejerens boks.
Fælles hvælvinger er bevidst envejs. Ejeren offentliggør ændringer. Modtageren ser dem under de valgte apppolitikker.
Sikkerheden bag deling
Sikker deling adskiller filkryptering fra de operationelle registreringer, der er nødvendige for at levere en share.
End-to-end-kryptering
Vaultaire krypterer filindholdet på ejerens enhed og dekrypterer dem på modtagerens enhed. Delingssætningen er ikke gemt i CloudKit. CloudKit modtager krypterede nyttelaster, som det ikke kan omdanne til læsbare filer uden det nødvendige nøglemateriale.
Separat nøglehierarki
Delingssætningen bruger en separat nøglesti fra dit mønster og din gendannelsessætning. At give nogen en delesætning afslører ikke nogen af de personlige akkreditiver.
Engangskrav
Sætningen kan gøre krav på sin andel én gang. Efter et vellykket krav bruger Vaultaire separat synkroniseringsmateriale pr. aktie til opdateringer. En gemt kopi af sætningen kan ikke gøre krav på den samme del på en anden enhed.
Sky Grænse
CloudKit har brug for operationelle registreringer for kravstatus, politik, opdateringer og tilbagekaldelse. Apple kan observere rekordmetadata såsom størrelser og tidsstempler. Den modtager ikke delingssætningen eller det læsbare filindhold.
Ofte stillede spørgsmål
Er delingssætningen den samme som gendannelsessætningen?
Nej. En gendannelsessætning gendanner din egen boks. En delingssætning er en separat engangslegitimationsoplysninger, der bruges til at gøre krav på én delt boks. Det afslører ikke dit mønster eller din gendannelsessætning.
Hvad sker der, hvis delingssætningen opsnappes?
En person, der får en ubrugt delingssætning, kan gøre krav på den andel. Send det gennem en betroet kanal. Hvis du har mistanke om, at den er blevet afsløret, skal du tilbagekalde delingen. Tilbagekaldelsen når frem til en modtagerenhed, når den tjekker CloudKit online.
Kan jeg dele en boks med flere personer?
Ja. Opret en separat delings- og engangssætning for hver modtager. Hver aktie har sin egen politik og kan tilbagekaldes separat.
Skal modtageren logge på?
Vaultaire har ingen separat kontotilmelding, men deling bruger CloudKit. Modtageren skal bruge Vaultaire og skal være logget ind på iCloud på enheden.
Hvad sker der, når jeg tilbagekalder en andel?
Vaultaire registrerer ejerens tilbagekaldelse i CloudKit og prøver igen, hvis netværket ikke er tilgængeligt. En modtagerenhed skal komme online og tjekke delingen, før den får kendskab til tilbagekaldelsen. Tilbagekaldelse kan ikke slette indhold, der allerede er gemt uden for Vaultaire.
Kan Vaultaire se, hvad jeg deler?
Delte filer krypteres på ejerens enhed og dekrypteres på modtagerens enhed. CloudKit gemmer krypterede nyttelaster plus driftsregistreringer, der er nødvendige for at gøre krav på, synkronisere og tilbagekalde en share. Apple kan se optagemetadata såsom størrelser og tidsstempler, men ikke filindholdet eller delingssætningen.
Del en krypteret, skrivebeskyttet boks
Hold filindhold krypteret under transport og opbevaring, mens modtageren læser dem i Vaultaire.
Download Vaultaire gratis