Vaultaireの存在理由
プライバシーアプリには致命的な欠陥がある。プライバシーアプリに見えてしまうことだ。このマニフェストは、Vaultaireがなぜ「別のロック画面を追加する」のではなく「証拠を消す」ために作られたかを説明する。
プライバシーアプリには致命的な欠陥がある。プライバシーアプリに見えてしまうことだ。
ロックされたフォルダーは、ロックされていることを主張する。「Calculator+」という名前の隠しギャラリーも、調べようとしている人間には通じない。iPhoneにある「セキュアな」フォトボールトはどれも同じ問題を抱えている——隠し事があることを証明してしまう。
国境の担当者、暴力的なパートナー、権威主義的な政府——誰かがあなたに強制的に電話を開かせようとするとき、彼らはアプリを見て、ロックを見て、開くまであきらめない。
Vaultaireはファイルをロックの後ろに隠すのではない。ファイルを存在させなくする。
暗号化フォトストレージが本来あるべき姿
グリッド上にパターンを描きます。 PBKDF2 ローカル ボールト キーを導出します。これにより、暗号化されたインデックスが認証され、暗号化されたインデックスに使用されるランダム マスター キーがラップ解除されます。 AES-256-GCM ファイルの暗号化。別の構成パターンを描画すると、別の暗号化されたボールトを開くことができます。 AES 操作はアプリ プロセスで実行されます。 CryptoKit; Vaultaire は内部で任意の対称暗号化を主張していない Secure Enclave.
一致するインデックスのないパターンを入力しますか? 「パスワードが正しくありません」というメッセージや他のコンテナーのリストはなく、空の作成状態だけが表示されます。この同等性はインターフェイスにも適用されます。コピーされたインデックスファイル名と AES-GCM タグにより、ファイルシステム攻撃者はオフラインで推測を検証できます。
インターフェイスにはクロスボルトのリストは表示されませんが、ストレージの境界は明示的です。各ローカルボルトには、カウントできる暗号化されたインデックス ファイルが 1 つだけあり、ストレージの使用量は暗号化されたコンテンツによって変化します。ファイルシステム検査者はインデックスを数えて暗号文をコピーすることができ、一方でパターン派生キーとランダム マスター キーは読み取り可能なファイル マップとコンテンツを保護します。
これはドアの錠前ではない。ドアがあった場所に立てられた壁だ。
ゼロ知識アーキテクチャが重要な理由
ロック画面だけでは、ファイルが暗号化されていることを証明できません。写真保管庫は、PIN やパターン画面の有無ではなく、ストレージ形式、キー階層、回復パス、アプリ コンテナーがコピーされたときの動作によって判断する必要があります。
Vaultaire は、より狭い原則に基づいて構築されています。つまり、暗号化された Vaultaire レコードを保存するサービスは、読み取り可能な Vault コンテンツや復号化キーを受け取ってはなりません。クライアントは、 iOS, Keychain、ロック解除されたデバイスは信頼モデルの一部のままであり、暗号化されたファイルは暗号化されたアプリケーション データとして検出可能なままです。
ローカル利用に本人確認用アカウント、メールアドレス、電話番号は不要です。Wraxle は読み取り可能なボールト内容や平文の復号鍵を保持しませんが、法的請求によって Apple や分析事業者が保有するアカウント情報、CloudKit レコード、購入情報、帰属情報、サービスメタデータが開示される場合はあります。
ローカルボルトの使用にはクラウドへの依存はありません。ヴォルテールが作成する CloudKit 暗号化されたバックアップ、デバイス同期、または共有を選択した場合にのみ記録されます。 CloudKit その後、読み取り可能なボールト ファイルや平文の復号キーではなく、暗号文と運用メタデータを受け取ります。 iCloud バックアップとコンピューター デバイスのバックアップは別のシステム パスであり、アプリの暗号化されたローカル ファイルが含まれる場合があります。
Vaultaire 内では生体認証によるロック解除はありません。パターンは、 iPhone パスコードと Face IDしかし、依然として観察、推測、強制のもとで開示、または侵害されたデバイスでキャプチャされる可能性があります。アクセス パスを明示的に保つために、生体認証は省略しました。
メールによるリセットも、プロバイダーが保持する回復鍵もありません。Vaultaire は、BIP-39 ニーモニックではない、9 個の異なる単語からなる独自の回復フレーズを生成します。フレーズは暗号化された Keychain データベースに保存されるため後から確認でき、バックアップが有効な場合はフレーズで暗号化された回復マニフェストを CloudKit に保存できます。
パターンは 600,000 ラウンドを通過します。 PBKDF2-HMAC-SHA512 デバイス全体のソルトを使用して、256 ビットのボールト キーを取得します。その出力長では、推測可能なパターンが 256 ビットのエントロピーに変換されません。キーは使用中にアプリのメモリ内に存在し、ロック パスはすべての一時コピーの証明可能なワイプを要求せずにアクティブな状態を破棄します。
誰のためのものか
電話の検査が日常的な環境で情報源を守るジャーナリスト。政府の監視下でドキュメントを持ち運ぶ活動家。監視されていると知りながらデバイス上で証拠を安全に保管するDV被害者。デバイス検査が義務である国境を越える旅行者。個人の電話に特権的な資料を持つ弁護士。
そして、プライバシーとは隠し事があることではなく、守る価値のあるものがあることだと理解しているすべての人のために。
緊急ボールト
任意の金庫を強迫トリガーとして指定します。そのパターンが描画されると、指定されたボールトが開き、Vaultaire が現在のデバイスから他のローカル インデックスとリカバリ マッピングを削除します。既存の暗号化 iCloud バックアップとピアデバイスのコピーは変更されず、後の回復には明示的な回復フレーズが必要です。
フローはアプリのインターフェイスではサイレントであり、フォレンジック分析で検出できないことは保証されていません。削除されたファイル、ファイル システムの状態、クラウド レコード、ピア デバイス、または以前に侵害されたデバイスから、データの存在または変更が依然として明らかになる可能性があります。
作らないもの
生体認証ロック解除は追加しない——法的に強制される可能性があるからだ。クラウド依存ストレージも追加しない——召喚状やデータ侵害の標的になるからだ。アプリの使用状況を追跡する分析機能も追加しない。アカウント回復を装ったバックドアも追加しない。利便性のためにアーキテクチャを弱めない。
Vaultaireのすべての決定は一点に帰結する——あなたのプライベートなファイルは、いかなる状況でもあなたのものであり続ける。
Vaultaire は、プライベートの暗号化された写真とファイルの保管庫です。 iPhone。 ID アカウントは必要ありません。オプションの分析と Apple 広告の帰属は、同意するまでオフのままであり、文書化されたイベント ポリシーでは、ボールトの内容、パターン、リカバリ フレーズ、ファイル名、ファイル タイプ、共有 ID、ボールト ID が除外されます。 AES-256-GCM ローカルで実行されます CryptoKit、と Keychain デバイスに依存した回復状態を保護します。