Sagen for Vaultaire
Privatlivsapps har et grundlæggende problem: de ser ud som privatlivsapps. Dette manifest forklarer, hvorfor Vaultaire er bygget til at fjerne beviset, ikke tilføje endnu en låseskærm.
Privatlivsapps har et grundlæggende problem: de ser ud som privatlivsapps.
En låst mappe annoncerer, at den er låst. Et skjult galleri med navnet “Calculator+” narrer ingen der leder alvorligt. Ethvert “sikkert” fotoarkiv på din iPhone deler det samme problem: det beviser, at du har noget at skjule.
Når nogen tvinger dig til at låse din telefon op, hvad enten det er en toldbeamand, en kontrollerende partner eller en autoritær regering, ser de en app, ser en lås og stopper ikke, før den åbnes.
Vaultaire åbner ikke for et katalog over navngivne hvælvinger. Et mønster adresserer én krypteret boks, og grænsefladen reklamerer ikke for de andre.
Sådan bør et krypteret fotoarkiv faktisk fungere
Tegn et mønster på gitteret. PBKDF2 udleder en lokal vault-nøgle, som autentificerer det krypterede indeks og udpakker den tilfældige hovednøgle, der bruges til AES-256-GCM filkryptering. Tegn et andet konfigureret mønster, og en anden krypteret boks kan åbnes. AES-operationer kører i app-processen igennem CryptoKit; Vaultaire gør ikke krav på vilkårlig symmetrisk kryptering indeni Secure Enclave.
Indtast et mønster uden matchende indeks? Ingen "forkert adgangskode" besked og ingen liste over andre hvælvinger, bare en tom oprettelsestilstand. Denne ækvivalens gælder for grænsefladen. Et kopieret indeksfilnavn og AES-GCM tag lader stadig en filsystemangriber bekræfte gæt offline.
Interfacet viser ingen cross-vault-liste, men lagergrænsen er eksplicit: hver lokal vault har præcis 1 krypteret indeksfil, der kan tælles, og lagerbrug ændres med krypteret indhold. En filsystem-eksaminator kan tælle indekser og kopiere chiffertekst, mens den mønsterafledte nøgle og den tilfældige hovednøgle beskytter det læsbare filkort og indhold.
Det er ikke en lås på en dør. Det er en mur der, hvor døren var.
Hvorfor nul-kendskab-arkitektur betyder noget
En låseskærm alene beviser ikke, at filer er krypteret. Enhver fotoboks skal bedømmes ud fra dets lagerformat, nøglehierarki, gendannelsessti og adfærd, når appbeholderen kopieres, ikke ud fra tilstedeværelsen af en PIN-kode eller mønsterskærm.
Vaultaire blev bygget op omkring et snævrere princip: Tjenester, der gemmer krypterede Vaultaire-poster, bør ikke modtage læsbart hvælvingsindhold eller dekrypteringsnøgler. Kunden, iOS, Keychain, og den ulåste enhed forbliver en del af tillidsmodellen, og krypterede filer forbliver sporbare som krypterede applikationsdata.
Ingen Vaultaire-identitetskonto. Appen kræver ikke din e-mailadresse eller telefonnummer. Apple kan stadig holde køb, iCloud, og enhedskontoregistreringer og samtykkebaserede analyser kan skabe pseudonyme produktbegivenheder under privatlivspolitikken.
Ingen skyafhængighed for lokal brug af vault. Vaultaire skaber CloudKit registrerer kun, når du vælger krypteret sikkerhedskopiering, enhedssynkronisering eller deling; CloudKit modtager derefter chiffertekst og operationelle metadata, ikke læsbare vault-filer eller almindelig tekst-dekrypteringsnøgler. iCloud Sikkerhedskopiering og sikkerhedskopiering af computerenheder er separate systemstier og kan omfatte appens krypterede lokale filer.
Ingen biometrisk oplåsning inde i Vaultaire. Et mønster giver en legitimation adskilt fra iPhone adgangskode og Face ID, men det kan stadig observeres, gættes, afsløres under tvang eller fanges på en kompromitteret enhed. Vi udelod biometri for at holde adgangsstien eksplicit.
Ingen e-mail nulstilling. Ingen gendannelsesnøgle, der holdes af udbyderen. Vaultaire genererer en brugerdefineret gendannelsessætning med 9 separate ord, ikke en BIP-39 mnemonisk. Det gemmer sætningen i en krypteret Keychain database, så du kan se den senere, og den kan gemme en sætning krypteret CloudKit manifest, når backup er aktiveret.
Dit mønster går gennem 600.000 runder af PBKDF2-HMAC-SHA512 med et salt for hele enheden for at udlede en 256-bit vault-nøgle. Denne outputlængde gør ikke et gætteligt mønster til 256 bits entropi. Nøglen findes i apphukommelsen under brug, og låsestier kasserer aktiv tilstand uden at kræve en beviselig sletning af hver forbigående kopi.
Hvem det er til
Journalister der beskytter kilder i lande, hvor telefongennemsøgning er rutine. Aktivister der bærer dokumentation under statsovervågning. Ofre for vold i hjemmet der opbevarer beviser på en enhed de ved overvåges. Rejsende der krydser grænser, hvor enhedskontrol er obligatorisk. Advokater med fortrolige materialer på personlige telefoner.
Og alle der forstår, at privatliv ikke handler om at have noget at skjule. Det handler om at have noget at beskytte.
Nød-hvælvingen
Udpeg enhver hvælving som en tvangsudløser. Når dette mønster er tegnet, åbnes den udpegede boks, mens Vaultaire fjerner andre lokale indekser og gendannelsestilknytninger fra den aktuelle enhed. Eksisterende krypteret iCloud sikkerhedskopier og peer-enhedskopier forbliver uændrede, og senere gendannelse kræver en eksplicit gendannelsessætning.
Flow er tavs i app-grænsefladen, ikke garanteret uopdagelig under retsmedicinsk analyse. Slettede filer, filsystemtilstand, skyregistreringer, peer-enheder eller en tidligere kompromitteret enhed kan stadig afsløre, at data eksisterede eller ændret.
Hvad vi ikke vil bygge
Vi tilføjer ikke biometrisk oplåsning, fordi det kan retshåndhæves. Vi tilføjer ikke cloud-afhængigt lager, fordi det skaber et mål for retskendelser og brud. Vi tilføjer ikke analyse der sporer appbrug. Vi tilføjer ikke bagdøre maskeret som kontogendannelse. Vi svækker ikke arkitekturen af bekvemmelighedshensyn.
Hver beslutning i Vaultaire leder tilbage til ét punkt: dine private filer forbliver dine under alle omstændigheder.
Vaultaire er en privat, krypteret foto- og filboks til iPhone. Det kræver ingen identitetskonto. Valgfrie analyser og Apple Ads-tilskrivning forbliver deaktiveret, indtil der gives samtykke, og deres dokumenterede hændelsespolitik udelukker vault-indhold, mønstre, gendannelsessætninger, filnavne, filtyper, share-id'er og vault-id'er. AES-256-GCM løber lokalt igennem CryptoKit, med Keychain beskytter enhedsbundet genoprettelsestilstand.