Valószínű tagadhatóság és mintázattól elválasztott boltozatok

Minden beállított minta a hozzá tartozó titkosított tárolót nyitja meg. Ha valaki arra kényszeríti, hogy nyissa meg az alkalmazást, megmutathat egy ártatlan tárolót. A többi tároló nem jelenik meg a normál felületen, de az alkalmazás konténeréhez hozzáférő vizsgáló meg tudja számolni a helyi titkosított indexeket.

A Vaultaire mintával elválasztott hozzáférést és látható tárolólista nélküli felületet biztosít. A jelenlegi helyi formátum tárolónként egy megszámolható titkosított indexfájlt hoz létre, ezért ez a kialakítás felületi elkülönítést ad, nem pedig bizonyítékot arra, hogy nem létezik további tároló.

Miért van erre szüksége

A legerősebb kriptográfiai értelemben a valószínűsíthető tagadás azt jelenti, hogy a megfigyelhető tároló nem bizonyítja további védett tartalom létezését. A hétköznapi terméknyelv ugyanezt a kifejezést használja olyan külön hitelesítő adatokra is, amelyek egy másik nézetet nyitnak meg. Ez két eltérő mérce: a Vaultaire jelenlegi megoldása a felületi elkülönítést teljesíti, miközben a fájlrendszer-vizsgálat széfenként egy megszámlálható titkosított indexet lát.

Az érzékeny tároló csak akkor jelenik meg a felületen, ha a mintája meg van rajzolva. Nem szerepel rejtett menü mögött. A titkosított index továbbra is megtalálható az alkalmazástárolóban, ezért a funkciót nem szabad védelemként bemutatni a kényszerített közzététel vagy a törvényszéki elemzés minden formája ellen.

Hogyan működik a gyakorlatban

A Vaultaire sorosítja a mintát, majd az eszköz egészére érvényes, nem titkos Keychain-sóval együtt 600 000 PBKDF2-HMAC-SHA512 iterációnak adja át, így hozza létre a jelölt tárolókulcsot. A kulcs hash-éből számítja ki a vault_index_<hash>.enc alakú fájlnevet. Ha az index létezik és az AES-GCM-hitelesítés sikeres, megjelennek a tároló fájljai; ellenkező esetben a Vaultaire üres állapotot mutat. Ez a csendes felület segít az alkalmi ellenőrzés során, de a fájlrendszerhez hozzáférő vizsgáló továbbra is megszámolhatja az indexfájlokat.

Kriptográfiai alapja

Sok trezoralkalmazás a biztonságot hozzáférés-vezérlési problémaként kezeli: egy hitelesítő adat egy látható tárolót zár be. Egyes termékek hamis PIN-kódot vagy csali módot adnak hozzá. Ezeknek a funkcióknak az erőssége a tárolás kialakításától függ, nem a marketingcímkétől; egy látható konfigurációs jelző vagy egy külön csali adatbázis felfedheti, hogy létezik egy másik mód.

A fedő tároló tartalma

A műszaki alap a mintából származó címzést hitelesített titkosítással ötvözi. A különböző minták különböző kulcsokat és fájlneveket hoznak létre. AES-GCM majd explicit integritás-ellenőrzést végez: a megfelelő kulcs hitelesíti a titkosított indexet, míg a helytelen kulcs meghiúsul. Ez a hitelesítési eredmény hasznos a biztonság érdekében, de azt is jelenti, hogy a másolt adatok támogatják az offline találgatás ellenőrzését.

Kapcsolódó funkció: kényszermód

A valószínűsíthető tagadás jól párosul a kényszermóddal. Ha a kényszermód be van állítva, a kijelölt minta megnyitja a hozzá tartozó tárolót, miközben eltávolítja a többi helyi indexet és helyreállítási leképezést, majd leválasztja az eszközt a szinkronizálásról. Ez nem törli a felhőmentéseket, a más eszközökön lévő másolatokat vagy az összes törvényszéki nyomot.

Gyakran ismételt kérdések

Bizonyítható, hogy rejtett tárolók vannak?

Az eredmény konzisztens élmény: egyetlen tároló sem „valódi” vagy „hamis” címkével rendelkezik, és mindegyikhez saját hitelesített feloldási vagy helyreállítási útvonal szükséges. A szükséges tároló- és főkulcsok nélkül a titkosított tartalom elérhetetlen marad. A tároló létezése titkosítással nem törlődik.

Mennyi tárolót hozhatok létre?

Az alkalmazás több tároló létrehozását is támogatja, mindegyikhez más-más mintával. A tárolók száma az eszköz tárhelyétől és az előfizetési szinttől függ.

Ez megvéd a jogi kötelezettségtől?

A jogi helyzet jogrendszertől és körülménytől függ. A Vaultaire normál felülete nem sorolja fel a többi tárolót, de a helyi indexek száma mélyebb vizsgálattal látható lehet. Ez nem jogi védelem vagy jogi tanács. Kérjen jogi szakértőt, ha szüksége van rá.

Próbálja ki a valószínűsíthető tagadást

Egy percen belül állítsa fel az első csalitárolót. Az erős adatvédelem azzal kezdődik, hogy pontosan tudjuk, mit rejt az interfész, és mit tud még felfedni a titkosított tárhely.

Töltse le a Vaultaire-t ingyen