Skjulte hvælvinger uden en synlig boksliste
Vaultaire åbner ikke for et katalog over navngivne hvælvinger. Du tegner et mønster, og appen løser kun det krypterede vault-indeks, der er knyttet til den afledte nøgle. En person, der kigger dig over skulderen, ser den boks, du åbnede, ikke en menu, der reklamerer for hver anden boks.
Skjulte hvælvinger i Vaultaire er en grænseflade og nøgle-routing-egenskab: appen viser ingen almindelig tekst-kryds-hvælving-liste og åbner kun en boks efter at have udledt dens nøgle fra mønsteret. På disken forbliver separate krypterede indeksfiler talrige, så dette design gør ikke vault-tælling retsmedicinsk usynligt.
Hvad “skjulte hvælvinger” faktisk betyder
De fleste arkivapps fungerer som kartoteker. Du åbner appen og ser en liste over hvælvinger. De har måske navne. De viser måske et antal. Der er måske et lille låseikon ved siden af hver. Appen ved præcis, hvor mange hvælvinger du har, og disse oplysninger er synlige for enhver der åbner appen eller undersøger enheden.
Vaultaire fungerer anderledes i grænsefladen. Der er ingen skærm, der viser dine boksnavne eller spørger, hvilken der skal låses op. Når du tegner et mønster, udleder appen en 256-bit vault-nøgle med PBKDF2, hashes den nøgle for at danne det forventede indeksfilnavn og forsøger autentificeret dekryptering af det krypterede indeks. Hvis indekset eksisterer og dets AES-GCM tag verificerer, pakker Vaultaire den tilfældige hovednøgle ud og åbner filerne. Ellers præsenterer den en tom tilstand.
Denne routing er en del af lagerarkitekturen, men dens beskyttelse har begrænsninger. Vaultaire vedligeholder ikke en almindelig tekst-masterregistrering, der kortlægger hvælvinger til mønstre eller etiketter. Den opretter præcis 1 krypteret indeksfil for hver boks, og appen har vedligeholdelsesstier, der opregner disse filer. En filsystem-eksaminator kan derfor tælle krypterede indekser, selvom de ikke kan læse indeksindholdet uden en nøgle.
Vaultaire skjuler cross-vault-kataloget fra den almindelige brugergrænseflade. Mønsteret vælger et krypteret indeks uden at afsløre mønstre, etiketter eller indhold af andre indekser. Dette reducerer utilsigtet afsløring til nogen, der bruger appen, men det er ikke det samme som at skjule alle hvælvingsartefakter fra iOS eller retsmedicinske værktøjer.
Dette er ikke “skjulte mapper”
Udtrykket “skjult hvælving” får dig måske til at tænke på apps der gemmer en mappe væk fra nem rækkevidde. Mappen er måske navngivet med en prik foran, så den ikke vises i filbrowseren. Appen bruger måske en “lommeregner” som forklædning for at skjule sit egentlige formål. Det er maskerings-tricks og de deler alle den samme afgørende svaghed: de skjulte data er stadig der, på et kendt sted, klar til at blive fundet.
En retsteknisk efterforsker med adgang til din enhed finder en skjult mappe trivielt. Filsystemværktøjer lister enhver mappe. Lageranalysatorer viser, hvor diskplads er allokeret. Selv en middelmådigt teknisk kyndig person med fem minutter og en søgemaskine ville kunne finde de fleste “skjulte” mapper.
Vaultaire er ikke afhængig af en forklædt mappe eller et lommeregner-skin. Inde i sin app-beholder gemmer den krypterede vault-indekser plus krypterede blob-filer. Indeksindholdet skjuler brugerfilnavne, MIME typer, datoer, filkort og den indpakkede hovednøgle bagved AES-256-GCM. Dette indhold bliver ikke læsbart, før den korrekte mønsterafledte nøgle godkender indekset.
Den praktiske forskel er mellem en almindeligt navngivet hemmelig mappe og en autentificeret krypteret beholder valgt af et nøgleafledt filnavn. En enhedseksaminator kan se, at beholderen eksisterer. Uden en korrekt legitimation får de ikke dets læsbare filkort eller indhold.
Hvad lagerlayout afslører
Selv uden en hvælvingliste kunne en klog modstander prøve en anden tilgang: analyse af diskforbrug. Hvis Vaultaire i dag bruger 500 MB lager og i morgen 800 MB, har du måske tilføjet en hvælving. Hvis sletning af fotos fra én hvælving reducerer lageret med præcis 200 MB, er der måske en sammenhæng at udnytte.
Vaultaire holder ikke det lokale lageraftryk konstant. Tilføjelse af filer bruger lagerplads, sletning af en boks kan frigive lagring, og der findes en krypteret indeksfil for hver boks. Kryptering beskytter indhold og integritet, men den sletter ikke al information om størrelse, antal og timing fra filsystemet.
En observatør med app-container-adgang kan korrelere filantal, størrelser og ændringstider med aktivitet. iOS Databeskyttelse kan begrænse adgangen, mens enheden er låst, og de krypterede nyttelaster forbliver fortrolige uden deres nøgler, men Vaultaire annoncerer ikke lokal trafikanalysemodstand.
Hvor der bruges polstring
Vaultaire bruger polstring i bestemte formater. Krypterede filoverskrifter reserverer en fast overskriftstørrelse, så almindelige filnavne og MIME typer er ikke eksponeret i klartekst. Krypteret iCloud backup bruger faste 10 MB records plus lokkestykker. Disse kontroller bør ikke forveksles med en lokal lagerpulje i konstant størrelse.
Lokale vault-indekser og blob-filer har stadig genkendelige filnavne og størrelser på applikationsniveau. AES-GCM skjuler deres klartekst og registrerer ændringer; det gør ikke hver byte eller filsystemartefakt umulig at skelne fra vilkårlige tilfældige disksektorer.
Retsteknisk modstandsdygtighed: hvad der sker, når nogen tager din telefon
Lad os være specifikke om trusselsmodellen. Nogen, der kigger gennem appen, ser intet hvælvingskatalog. En person, der får adgang til app-containere gennem en kompromitteret eller ulåst enhed, har et stærkere overblik og kan inspicere filnavne, antal, størrelser, tidsstempler, Keychain tilgængelighed og krypterede nyttelaster.
Hvad retstekniske værktøjer kan se
En retsmediciner kan se, at Vaultaire er installeret, hvor meget lagerplads den bruger, hvor mange `vault_index_*.bin`-filer der findes, deres nøglefingeraftryk, krypterede blob-filer og modifikationsmetadata. Eksaminatoren kan også kopiere chifferteksten til offline mønstergætning.
Hvad kryptering stadig beskytter
- Læsbare boksetiketter og filkort. Det krypterede indeks beskytter filposter og den indpakkede tilfældige hovednøgle.
- Originale filnavne og MIME typer. Disse felter findes inde i autentificerede krypterede filoverskrifter i stedet for katalognavne i almindelig tekst.
- Foto-, video- og dokumentindhold. Fil nyttelast brug AES-256-GCM under den tilfældige hvælvings hovednøgle.
- Selve mønsteret. Vaultaire gemmer det ikke som en almindelig tekstpræference, selvom den krypterede lokale gendannelsesdatabase indeholder mønster- og sætningsmateriale, mens enheden er i normal brug.
- En genvej til at gætte. PBKDF2 hæver omkostningerne for hver kandidat, men et kopieret indeks filnavn og AES-GCM tag lader stadig en angriber bekræfte gæt offline.
Krypterede data efterlader stadig beviser på, at der findes krypterede data. Vaultaires nuværende lagerlayout kan afsløre antallet af krypterede indeksfiler, selvom det ikke afslører deres mønstre, etiketter, filkort eller almindelig tekst. Skjulte hvælvinger beskytter grænsefladen og indholdet; de lover ikke informationsteoretisk benægtelse.
Hvordan skjulte hvælvinger muliggør troværdig benægtelse
Skjulte hvælvinger giver grænsefladeopdelingen bag Vaultaires plausibel benægtelse funktion. Forbindelsen og dens grænse under filsystemundersøgelse har betydning, når kravet vurderes.
I Vaultaires grænseflade kan forskellige gyldige mønstre åbne forskellige rigtige hvælvinger. Du kan vælge ét mønster for følsomt materiale og et andet for en mindre følsom hvælving. En observatør, der kun ser den ulåste grænseflade, får ikke vist en etiket, der identificerer enten hvælvingen som "rigtig" eller "lokkedue".
Dette kan reducere afsløring under tilfældig inspektion eller skuldersurfing, men det opfylder ikke den stærkeste retsmedicinske definition af plausibel benægtelse. En eksaminator med adgang til app-beholderen kan tælle krypterede indekser. Brug denne funktion som grænsefladeopdeling, ikke som bevis på, at der ikke findes nogen ekstra hvælving.
Den komplette kæde
- Trin 1: Du opretter flere hvælvinger med forskellige mønstre, én til reelle filer, én til lokkemad, så mange du vil.
- Trin 2: Under pres tegner du lokkemønsteret. Observatøren ser en hvælving med kedelige fotos.
- Trin 3: Den ulåste grænseflade viser ingen krydsboksliste eller prompt, der navngiver den anden boks.
- Trin 4: Du holder den separate trusselgrænse for øje: filsystemadgang kan afsløre krypteret indekstal, selv når observatøren ikke kan dekryptere indholdet.
Resultatet er praktisk opdeling inde i appen, understøttet af kryptering af indhold. Det er ikke en matematisk garanti for, at en enhedseksaminator ikke kan opdage yderligere krypterede beholdere.
Hvorfor det betyder noget
Du tænker måske, at retsteknisk modstandsdygtighed lyder ekstremt. De fleste mennesker oplever ikke enhedsbeslaglæggelse eller retskendelser. Men princippet bag skjulte hvælvinger beskytter dig også i hverdagsscenarier.
En person, der når Vaultaires låseskærm, modtager ikke en liste over vault-navne at målrette mod. En kollega, der låner din enhed, kan ikke browse mellem hvælvinger gennem en vælger. En tyv ved stadig, at Vaultaire er installeret og kan målrette mod appen eller enheden, men krypteret indhold forbliver beskyttet af mønsteret, PBKDF2 omkostninger, AES-GCM, og det omkringliggende iOS sikkerhedsgrænse.
Skjulte hvælvinger besvarer et snævrere privatlivsspørgsmål: afslører åbning af en boks et katalog over de andre? I den normale grænseflade er svaret nej. Hvorvidt en stærkere eksaminator kan registrere krypterede containere afhænger af enhedens tilstand og adgangsniveau, og Vaultaire-dokumenter, der begrænser direkte.
Ofte stillede spørgsmål
Hvordan finder Vaultaire en boks uden at vise en boksliste?
Vaultaire udleder en vault-nøgle fra mønsteret, beregner et 128-bit fingeraftryk af denne nøgle og leder efter den tilsvarende krypterede indeksfil. Hvis filen findes og AES-GCM autentificering lykkes, åbner appen denne boks og pakker dens tilfældige hovednøgle ud. Ellers tilbyder grænsefladen en tom tilstand i stedet for at afsløre andre hvælvinger.
Kan nogen finde ud af, hvor mange hvælvinger jeg har, ved at se på lagerforbruget?
Lagerbrug afslører ikke læsbare filnavne eller indhold, men det kan afsløre, at Vaultaire gemmer krypterede data, og hvor meget plads det optager. Hver boks har også en separat krypteret indeksfil, så en eksaminator med adgang til app-beholderen kan tælle disse filer. Vaultaire hævder ikke, at lagervolumen skjuler vault-antal.
Hvad sker der, når jeg sletter en hvælving? Falder lagerforbruget?
Sletning af en boks fjerner dens krypterede indeks og de krypterede blob-filer, der kun ejes af den boks. Opbevaring kan derfor krympe. Flash-lagring, snapshots af filsystemet, sikkerhedskopier og andre systemlag kan beholde artefakter uden for appens kontrol, så sletning beskrives ikke som en garanteret retsmedicinsk sletning.
Hvordan adskiller dette sig fra blot at kryptere en mappe?
Vaultaire afslører ikke brugernavngivne vault-mapper eller en almindelig tekstboksliste i sin grænseflade. Det skaber krypterede indeks- og blob-filer inde i app-beholderen. Deres navne afslører ikke dit mønster, din vault-etiket, filnavne eller indhold, men deres eksistens og antal er ikke skjult for en filsystem-eksaminator.
Kunne en fremtidig Vaultaire-opdatering afsløre skjulte hvælvinger?
En fremtidig version af enhver lukket kilde-klient kan ændre, hvad appen registrerer eller viser. Vaultaires nuværende design undgår et register i almindelig tekst på tværs af hvælvinger i brugergrænsefladen, men softwareopdateringer forbliver en del af tillidsmodellen. Gennemgå udgivelsesbemærkninger og sikkerhedsdokumentation, før du installerer ændringer i en højrisiko-indstilling.
Fungerer skjulte hvælvinger med iCloud-backup?
Ja. Vaultaire krypterer backup-komponenter på enheden med en separat mønster-afledt backup-nøgle, fylder dem til faste 10 MB CloudKit registrerer, krypterer strukturelle tags og tilføjer lokkeposter. Det private CloudKit databasen afslører stadig registreringsantal og overføre metadata til Apple, men ikke læsbare vault-filnavne, indhold eller optageroller.
Dine hvælvinger uden et synligt katalog
Opret separate krypterede hvælvinger bag separate mønstre. Vaultaire åbner den, du beder om, uden at vise en krydsboksliste, mens opbevaringsgrænserne for det pågældende design holdes eksplicitte.
Hent Vaultaire gratis