概要
一人。チームなし、投資家なし、アドバイザリーボードなし。
私の名前はRasty Turek。Vaultaireを作った人間だ。
エンジニア一人、コードベース一つ、アーキテクチャの意思決定もすべて一人。このアプリを使う人たち以外に答える相手はいない。それがすべてだ。
一人であることが重要な理由
チームでプライバシーツールを作ると、攻撃面の問題が生じる。コードベースに触れるエンジニア全員がアーキテクチャにアクセスできる。会社に資金を出す投資家全員が収益化について意見を持つ。取締役全員が、あなたのファイルをプライベートに保つ権利と相反する可能性のある受託義務を負っている。
Vaultaire は 1 人で構築、運営されています。このアプリには Vaultaire アカウント サービスがなく、プロバイダーが保持する Vault 復号化キーもありません。それ セキュリティアーキテクチャ 用途 AES-256-GCM, PBKDF2-HMAC-SHA512, iOS Keychain、クライアント側で暗号化される CloudKit 記録。このプロバイダーの境界により、企業が開示できる内容が制限されますが、出荷されたクライアントは、 iOS、デバイス、実装は信頼モデルの一部のままです。
経歴
キャリアはGoogleのエンジニアとして始めた。その後いくつかの会社を設立した——どれもスケール、データインフラ、数百万ユーザーを扱うシステムに焦点を当てたものだ。セキュリティはその仕事に常に通底していた。大規模に運用していると、アーキテクチャがデフォルトで人々を守るか、まったく守らないかのどちらかだということをすぐに学ぶ。
その過程でセキュリティとコンテンツ帰属の分野で会社を作り、データの完全性とアクセス制御が機能の一つではなく——それ自体がプロダクトである問題に取り組んだ。その経験が、暗号化、鍵管理、そしてソフトウェアが真にゼロ知識であるとはどういうことかについての考え方を形作った。
最近はAIツールに集中している——エージェント、評価システム、iOS・macOS・ウェブ全体にわたる開発者ワークフローだ。共通点は同じだ:人々にデータを渡すことなく使える、実際の価値をもたらすものを作る。
Vaultaireとは何か
Vaultaire は、私のセキュリティに関する背景と暗号設計への関心が出会う場所です。私は、ほとんどの Vault アプリがそのふりをしているだけであること、つまりファイルを PIN 画面の後ろに隠すだけでなく実際に暗号化することを行う、暗号化された Vault を構築したいと考えていました。あ あなたが描くパターン 暗号化されたインデックスを認証するボールト キーを導出し、個別のランダム マスター キーをラップ解除します。 AES-256-GCM ファイルの暗号化。私は、お客様の読み取り可能なボールトの内容や復号化キーを受け取るサービスを運営していないため、それらを取得したり、プロバイダーが保持するコピーを開示したりすることはできません。
の 強迫保管庫 — 強制のもとで特定のパターンを描画すると、他のコンテナーのローカル インデックスとリカバリ マッピングがサイレントに削除されます — これが存在するのは、これを最も必要とする人々のことを考えたからです。ジャーナリスト、活動家、虐待被害者、敵対的な国境を越える旅行者。これらは理論上のユーザーではありません。これらが、Vaultaire が、通常のインターフェイスで明らかにされる内容と、暗号化されたアプリ コンテナ ストレージが引き続きフォレンジック検査官に公開される可能性がある内容を区別する理由です。
作り方
ほとんどの人が飛ばす細部にこだわる。バイナリサイズは肥大化が不注意のシグナルだから。タイポグラフィは視覚的な精度がエンジニアリングの精度を反映するから。コンテキスト効率は、AIで作るということはすべての無駄なトークンが無駄な決定だから。
間違いは多い。それでいいと思っている——素早く間違えることが、出荷する価値のあるものに収束する方法だ。
Vaultaire には広告 SDK や ID アカウントはありません。アプリ内分析、クラッシュ診断、Apple Ads アトリビューションは、[設定] で [Vaultaire の改善に協力] を有効にするまでオフのままです。有効にすると、文書化されたフローは、ボールトの内容、パターン、リカバリ フレーズ、ファイル名、ファイル タイプ、共有 ID、およびボールト ID を除外しながら、仮名識別子と大まかな製品イベントを使用します。
何か問題があれば、サポートフォームからご連絡ください。すべて読んでいます。