Slučaj za Vaultaire
Aplikacije za zaštitu privatnosti imaju smrtnu manu: izgledaju kao aplikacije za zaštitu privatnosti. Ovaj manifest objašnjava zašto je Vaultaire izgrađen da ukloni dokaz, a ne da doda još jedan zaključani zaslon.
Aplikacije za zaštitu privatnosti imaju smrtnu manu: izgledaju kao aplikacije za zaštitu privatnosti.
Zaključana mapa oglašava da je zaključana. Skrivena galerija nazvana “Calculator+” neće prevariti nikoga tko istražuje. Svaki “sigurni” foto trezor na vašem iPhoneu dijeli isti problem: dokazuje da imate što skrivati.
Kada vas netko prisili da otključate telefon, bilo to carinik, kontrolirajući partner ili autoritarna vlada, vide aplikaciju, vide zaključani prikaz i neće stati dok je ne otvore.
Vaultaire ne otvara katalog imenovanih trezora. Uzorak se obraća jednom šifriranom trezoru, a sučelje ne oglašava druge.
Kako bi šifrirani foto trezor trebao stvarno funkcionirati
Nacrtajte uzorak na mreži. PBKDF2 izvodi lokalni ključ trezora, koji provjerava autentičnost šifriranog indeksa i odmotava nasumični glavni ključ koji se koristi za AES-256-GCM šifriranje datoteke. Nacrtajte drugačiji konfigurirani uzorak i može se otvoriti drugačiji šifrirani trezor. AES operacije se izvode u procesu aplikacije CryptoKit; Vaultaire ne zahtijeva proizvoljnu simetričnu enkripciju unutar Secure Enclave.
Unesite uzorak bez odgovarajućeg indeksa? Nema poruke "netočne lozinke" i nema popisa drugih trezora, samo prazno stanje stvaranja. Ta se jednakost odnosi na sučelje. Kopirani naziv datoteke indeksa i AES-GCM oznaka i dalje dopušta napadaču datotečnog sustava da provjeri nagađanja izvan mreže.
Sučelje ne prikazuje popis unakrsnih trezora, ali je granica pohrane eksplicitna: svaki lokalni trezor ima točno 1 šifriranu indeksnu datoteku koja se može prebrojati, a korištenje pohrane mijenja se s kriptiranim sadržajem. Ispitivač datotečnog sustava može brojati indekse i kopirati šifrirani tekst, dok ključ izveden iz uzorka i nasumični glavni ključ štite čitljivu mapu datoteke i sadržaj.
Ovo nije brava na vratima. To je zid tamo gdje su nekad bila vrata.
Zašto je arhitektura nulte spoznaje važna
Sam zaključani zaslon ne dokazuje da su datoteke šifrirane. Bilo koji trezor fotografija treba ocjenjivati prema formatu pohrane, hijerarhiji ključeva, putu oporavka i ponašanju kada se spremnik aplikacije kopira, a ne prema prisutnosti PIN-a ili uzorka na zaslonu.
Vaultaire je izgrađen oko užeg načela: usluge koje pohranjuju šifrirane Vaultaire zapise ne bi trebale primati čitljiv sadržaj trezora ili ključeve za dešifriranje. klijent, iOS, Keychain, i otključani uređaj ostaju dio modela povjerenja, a šifrirane datoteke i dalje se mogu otkriti kao šifrirani podaci aplikacije.
Nema računa Vaultaire identiteta. Aplikacija ne zahtijeva vašu adresu e-pošte ili broj telefona. Apple još uvijek može zadržati kupnju, iCloud, i zapisi računa uređaja i analitika temeljena na pristanku mogu stvoriti događaje proizvoda pod pseudonimom prema pravilima o privatnosti.
Nema ovisnosti o oblaku za korištenje lokalnog trezora. Vaultaire stvara CloudKit snima samo kada odaberete šifrirano sigurnosno kopiranje, sinkronizaciju uređaja ili dijeljenje; CloudKit tada prima šifrirani tekst i operativne metapodatke, nečitljive datoteke trezora ili ključeve za dešifriranje otvorenog teksta. iCloud Sigurnosne kopije i sigurnosne kopije računalnih uređaja odvojeni su putovi sustava i mogu uključivati šifrirane lokalne datoteke aplikacije.
Nema biometrijskog otključavanja unutar Vaultairea. Uzorak pruža vjerodajnicu odvojenu od iPhone pristupni kod i Face ID, ali se još uvijek može promatrati, nagađati, otkriti pod prisilom ili uhvatiti na kompromitiranom uređaju. Izostavili smo biometriju kako bi taj pristupni put bio jasan.
Nema resetiranja e-pošte. Nema ključa za oporavak koji drži pružatelj usluga. Vaultaire generira prilagođenu frazu za oporavak koja sadrži 9 zasebnih riječi, a ne a BIP-39 mnemotehnički. Pohranjuje frazu u šifriranom obliku Keychain bazu podataka tako da je možete pogledati kasnije, a može pohraniti frazu šifriranu CloudKit manifestirati kada je sigurnosno kopiranje omogućeno.
Vaš uzorak prolazi kroz 600.000 krugova PBKDF2-HMAC-SHA512 sa soli za cijeli uređaj za izvođenje 256-bitnog ključa trezora. Ta izlazna duljina ne pretvara uzorak koji se može pogoditi u 256 bita entropije. Ključ postoji u memoriji aplikacije tijekom upotrebe, a staze zaključavanja odbacuju aktivno stanje bez zahtjeva za dokazivim brisanjem svake prolazne kopije.
Za koga je namijenjen
Novinari koji štite izvore tamo gdje su pregledi telefona rutinski. Aktivisti koji nose dokumentaciju pod vladinim nadzorom. Žrtve obiteljskog nasilja koje čuvaju dokaze na uređaju za koji znaju da je nadziran. Putnici koji prelaze granice gdje je pregled uređaja obavezan. Odvjetnici s povlaštenim materijalima na osobnim telefonima.
I svaki tko razumije da privatnost nije o tome da imate što skrivati. Radi se o tome da imate što zaštititi.
Trezor prisile
Označite bilo koji trezor kao okidač prisile. Kada se nacrta taj uzorak, otvara se naznačeni trezor dok Vaultaire uklanja druge lokalne indekse i mapiranja oporavka s trenutnog uređaja. Postojeće šifrirano iCloud sigurnosne kopije i kopije ravnopravnih uređaja ostaju nepromijenjene, a kasniji oporavak zahtijeva eksplicitnu frazu za oporavak.
Tijek je nečujan u sučelju aplikacije, ne jamči se da neće biti otkriven forenzičkom analizom. Izbrisane datoteke, stanje datotečnog sustava, zapisi u oblaku, ravnopravni uređaji ili prethodno ugroženi uređaj još uvijek mogu otkriti da su podaci postojali ili su se promijenili.
Što nećemo graditi
Nećemo dodati biometrijsko otključavanje jer ga je moguće zakonski prisiliti. Nećemo dodati pohranu ovisnu o oblaku jer stvara metu za zapljenu i povredu. Nećemo dodati analitiku koja prati kako koristite aplikaciju. Nećemo dodati stražnja vrata maskirana kao oporavak računa. Nećemo oslabiti arhitekturu radi pogodnosti.
Svaka odluka u Vaultaireu vraća se na jednu stvar: vaše privatne datoteke ostaju vaše pod svim okolnostima.
Vaultaire je privatni, šifrirani trezor fotografija i datoteka za iPhone. Ne zahtijeva račun identiteta. Neobavezna analitika i Apple Ads atribucija ostaju isključeni do pristanka, a njihova dokumentirana politika događaja isključuje sadržaj trezora, uzorke, izraze za oporavak, nazive datoteka, vrste datoteka, ID-ove dijeljenja i ID-ove trezora. AES-256-GCM prolazi lokalno kroz CryptoKit, sa Keychain zaštita stanja oporavka vezanog za uređaj.