La custodia per Vaultaire
Le app per la privacy hanno un difetto fatale: sembrano app per la privacy. Questo manifesto spiega perché Vaultaire è stato creato per rimuovere la prova, non per aggiungere un'altra schermata di blocco.
Le app per la privacy hanno un difetto fatale: sembrano app per la privacy.
Una cartella bloccata indica che è bloccata. Una galleria nascosta chiamata “Calculator+” non inganna nessuno che sta guardando. Ogni archivio fotografico “secure” sul tuo iPhone condivide lo stesso problema: dimostra che hai qualcosa da nascondere.
Quando qualcuno ti costringe a sbloccare il telefono, che si tratti di un agente di frontiera, di un partner violento o di un governo autoritario, vedono l'app, vedono il lucchetto e non si fermano finché non lo apri.
Vaultaire non si apre a un catalogo di depositi con nome. Un modello indirizza un deposito crittografato e l'interfaccia non pubblicizza gli altri.
Come dovrebbe funzionare effettivamente l'archiviazione di foto crittografate
Disegna un motivo sulla griglia. PBKDF2 deriva una chiave del vault locale, che autentica l'indice crittografato e scarta la chiave master casuale utilizzata per AES-256-GCM crittografia dei file. Disegna un modello configurato diverso e sarà possibile aprire un deposito crittografato diverso. Le operazioni AES vengono eseguite nel processo dell'app CryptoKit; Vaultaire non rivendica la crittografia simmetrica arbitraria all'interno Secure Enclave.
Inserisci un modello senza indice corrispondente? Nessun messaggio di "password errata" e nessun elenco di altri depositi, solo uno stato di creazione vuoto. Questa equivalenza si applica all'interfaccia. Un nome file indice copiato e AES-GCM Il tag consente comunque a un utente malintenzionato di verificare le ipotesi offline.
L'interfaccia non mostra un elenco tra depositi di dati, ma il limite di archiviazione è esplicito: ogni deposito locale ha esattamente 1 file di indice crittografato che può essere conteggiato e l'utilizzo dello spazio di archiviazione cambia con il contenuto crittografato. Un esaminatore del filesystem può contare gli indici e copiare il testo cifrato, mentre la chiave derivata dal modello e la chiave principale casuale proteggono la mappa e il contenuto del file leggibile.
Questa non è la serratura di una porta. È un muro dove una volta c'era la porta.
Perché l'architettura a conoscenza zero è importante
Una schermata di blocco da sola non dimostra che i file siano crittografati. Qualsiasi archivio fotografico dovrebbe essere giudicato in base al formato di archiviazione, alla gerarchia delle chiavi, al percorso di ripristino e al comportamento quando il contenitore dell'app viene copiato, non dalla presenza di un PIN o di una schermata di sequenza.
Vaultaire è stato costruito attorno a un principio più ristretto: i servizi che archiviano i record crittografati di Vaultaire non dovrebbero ricevere contenuti leggibili del vault o chiavi di decrittazione. Il cliente, iOS, Keychaine il dispositivo sbloccato rimangono parte del modello di attendibilità e i file crittografati rimangono rilevabili come dati dell'applicazione crittografati.
Nessun account identificativo Vaultaire. L'app non richiede il tuo indirizzo email o numero di telefono. Apple può ancora trattenere l'acquisto, iCloude i record degli account del dispositivo e l'analisi basata sul consenso possono creare eventi di prodotto pseudonimi ai sensi delle norme sulla privacy.
Nessuna dipendenza dal cloud per l'utilizzo del vault locale. Vaultaire crea CloudKit registra solo quando scegli il backup crittografato, la sincronizzazione del dispositivo o la condivisione; CloudKit quindi riceve testo cifrato e metadati operativi, file del vault non leggibili o chiavi di decrittografia in chiaro. iCloud Il backup e i backup del dispositivo computer sono percorsi di sistema separati e possono includere i file locali crittografati dell'app.
Nessuno sblocco biometrico all'interno del Vaultaire. Un modello fornisce una credenziale separata dal file iPhone codice di accesso e Face ID, ma può ancora essere osservato, indovinato, divulgato sotto coercizione o catturato su un dispositivo compromesso. Abbiamo tralasciato la biometria per mantenere esplicito il percorso di accesso.
Nessuna reimpostazione dell'e-mail. Nessuna chiave di ripristino trattenuta dal provider. Vaultaire genera una frase di recupero personalizzata contenente 9 parole separate, non una frase di recupero BIP-39 mnemonico. Memorizza la frase in modo crittografato Keychain database in modo da poterlo visualizzare in seguito e può memorizzare una frase crittografata CloudKit manifest quando il backup è abilitato.
Il tuo modello passa attraverso 600.000 round PBKDF2-HMAC-SHA512 con un salt a livello di dispositivo per ricavare una chiave dell'insieme di credenziali a 256 bit. Quella lunghezza di output non trasforma uno schema indovinabile in 256 bit di entropia. La chiave esiste nella memoria dell'app durante l'uso e i percorsi di blocco eliminano lo stato attivo senza richiedere la cancellazione dimostrabile di ogni copia temporanea.
A chi è rivolto
Giornalisti che proteggono fonti in cui le perquisizioni telefoniche sono di routine. Attivisti che trasportano documentazione sotto sorveglianza governativa. Sopravvissuti ad abusi domestici che tengono al sicuro le prove su un dispositivo che sanno essere monitorato. Viaggiatori che attraversano confini dove l'ispezione del dispositivo è obbligatoria. Avvocati con materiali privilegiati su telefoni personali.
E chiunque ottenga questa privacy non ha nulla da nascondere. Si tratta di avere qualcosa che valga la pena proteggere.
Il caveau di coercizione
Designare qualsiasi caveau come fattore di coercizione. Quando viene disegnato questo modello, il deposito designato si apre mentre Vaultaire rimuove altri indici locali e mappature di ripristino dal dispositivo corrente. Crittografato esistente iCloud i backup e le copie del dispositivo peer rimangono invariati e il ripristino successivo richiede una frase di ripristino esplicita.
Il flusso è silenzioso nell'interfaccia dell'app e non è garantito che non sia rilevabile dall'analisi forense. File eliminati, stato del file system, record cloud, dispositivi peer o un dispositivo precedentemente compromesso potrebbero comunque rivelare l'esistenza o la modifica dei dati.
Quello che non costruiremo
Non aggiungeremo lo sblocco biometrico perché può essere imposto per legge. Non aggiungeremo spazio di archiviazione dipendente dal cloud, perché crea un bersaglio per mandati di comparizione e violazioni. Non aggiungeremo analisi che tengano traccia del modo in cui utilizzi l'app. Non aggiungeremo una backdoor mascherata da recupero dell'account. Non indeboliremo l'architettura per comodità.
Ogni decisione in Vaultaire si basa su una cosa: i tuoi file privati rimangono tuoi, in ogni circostanza.
Vaultaire è un archivio privato di foto e file crittografato per iPhone. Non richiede alcun account di identità. L'analisi facoltativa e l'attribuzione di Apple Ads rimangono disattivate fino al consenso e la loro policy sugli eventi documentati esclude contenuti del deposito, modelli, frasi di recupero, nomi di file, tipi di file, ID di condivisione e ID del deposito. AES-256-GCM corre localmente attraverso CryptoKit, con Keychain protezione dello stato di ripristino associato al dispositivo.