De behuizing voor Vaultaire
Privacy-apps hebben een fataal minpunt: ze zien eruit als privacy-apps. Dit manifest legt uit waarom Vaultaire is gebouwd om bewijs te verwijderen en niet om nog een vergrendelscherm toe te voegen.
Privacy-apps hebben een fatale fout: ze zien eruit als privacy-apps.
Een vergrendelde map kondigt aan dat deze is vergrendeld. Een verborgen galerij genaamd “Calculator+” houdt niemand voor de gek die kijkt. Elke “secure”-fotokluis op uw iPhone heeft hetzelfde probleem: het bewijst dat u iets te verbergen heeft.
Wanneer iemand u dwingt uw telefoon te ontgrendelen, of dat nu een grensagent, een misbruikende partner of een autoritaire overheid is, zien zij de app, zien zij het slot, en stoppen niet totdat u deze opent.
Vaultaire verbergt uw bestanden niet achter een slot. Het zorgt ervoor dat ze ophouden te bestaan.
Hoe gecodeerde foto-opslag eigenlijk zou moeten werken
Teken een patroon op het raster. PBKDF2 leidt een lokale kluissleutel af, die de gecodeerde index verifieert en de willekeurige hoofdsleutel uitpakt die daarvoor wordt gebruikt AES-256-GCM bestandsversleuteling. Teken een ander geconfigureerd patroon en een andere gecodeerde kluis kan worden geopend. AES-bewerkingen worden in het app-proces doorlopen CryptoKit; Vaultaire claimt geen willekeurige symmetrische encryptie binnenin Secure Enclave.
Een patroon invoeren zonder overeenkomende index? Geen bericht “onjuist wachtwoord” en geen lijst met andere kluizen, alleen een lege aanmaakstatus. Die gelijkwaardigheid geldt voor de interface. Een gekopieerde indexbestandsnaam en AES-GCM tag laat een aanvaller van het bestandssysteem nog steeds gissingen offline verifiëren.
De interface toont geen cross-kluislijst, maar de opslaggrens is expliciet: elke lokale kluis heeft precies 1 gecodeerd indexbestand dat kan worden geteld, en het opslaggebruik verandert met gecodeerde inhoud. Een bestandssysteemonderzoeker kan indexen tellen en cijfertekst kopiëren, terwijl de van een patroon afgeleide sleutel en de willekeurige hoofdsleutel de leesbare bestandsmap en inhoud beschermen.
Dit is geen slot op een deur. Het is een muur waar vroeger de deur zat.
Waarom zero-knowledge-architectuur belangrijk is
Een vergrendelscherm alleen bewijst niet dat bestanden gecodeerd zijn. Elke fotokluis moet worden beoordeeld op basis van het opslagformaat, de sleutelhiërarchie, het herstelpad en het gedrag wanneer de app-container wordt gekopieerd, en niet op de aanwezigheid van een pincode of patroonscherm.
Vaultaire is gebouwd rond een beperkter principe: services die gecodeerde Vaultaire-records opslaan, mogen geen leesbare kluisinhoud of decoderingssleutels ontvangen. De klant, iOS, Keychainen het ontgrendelde apparaat blijven onderdeel van het vertrouwensmodel, en versleutelde bestanden blijven detecteerbaar als versleutelde applicatiegegevens.
Geen Vaultaire-identiteitsaccount. De app vereist geen e-mailadres of telefoonnummer. Apple kan de aankoop nog steeds vasthouden, iClouden apparaataccountrecords, en op toestemming gebaseerde analyses kunnen pseudonieme productgebeurtenissen creëren onder het privacybeleid.
Geen cloudafhankelijkheid voor lokaal kluisgebruik. Vaultaire creëert CloudKit registreert alleen wanneer u kiest voor gecodeerde back-up, apparaatsynchronisatie of delen; CloudKit ontvangt vervolgens cijfertekst en operationele metagegevens, geen leesbare kluisbestanden of decoderingssleutels in platte tekst. iCloud Back-ups en back-ups van computerapparaten zijn afzonderlijke systeempaden en kunnen de gecodeerde lokale bestanden van de app bevatten.
Geen biometrische ontgrendeling in Vaultaire. Een patroon biedt een referentie die losstaat van de iPhone toegangscode en Face ID, maar het kan nog steeds worden waargenomen, geraden, onder dwang openbaar gemaakt of vastgelegd op een gecompromitteerd apparaat. We hebben biometrie weggelaten om dat toegangspad expliciet te houden.
Geen e-mailreset. Geen door de provider bewaarde herstelsleutel. Vaultaire genereert een aangepaste herstelzin met negen afzonderlijke woorden, niet een BIP-39 geheugensteuntje. Het slaat de zin op een gecodeerde manier op Keychain database, zodat u deze later kunt bekijken, en deze kan een zinsgecodeerde tekst opslaan CloudKit manifest wanneer back-up is ingeschakeld.
Je patroon doorloopt 600.000 rondes PBKDF2-HMAC-SHA512 met een zout voor het hele apparaat om een 256-bits kluissleutel af te leiden. Die uitvoerlengte verandert een denkbaar patroon niet in 256 bits entropie. De sleutel bestaat tijdens gebruik in het app-geheugen en vergrendelingspaden negeren de actieve status zonder aantoonbaar wissen van elke tijdelijke kopie te claimen.
Voor wie is het bedoeld
Journalisten die bronnen beschermen waar telefonische zoekopdrachten routinematig zijn. Activisten die documentatie bij zich dragen onder toezicht van de overheid. Overlevenden van huiselijk geweld bewaren bewijsmateriaal veilig op een apparaat waarvan ze weten dat het in de gaten wordt gehouden. Reizigers die grenzen overschrijden waar apparaatinspectie verplicht is. Advocaten met bevoorrechte materialen op persoonlijke telefoons.
En iedereen die die privacy krijgt, gaat er niet om dat hij iets te verbergen heeft. Het gaat erom dat je iets hebt dat de moeite waard is om te beschermen.
De dwangkluis
Wijs elke kluis aan als dwangtrigger. Wanneer dat patroon wordt getekend, wordt de aangewezen kluis geopend terwijl Vaultaire andere lokale indexen en hersteltoewijzingen van het huidige apparaat verwijdert. Bestaande gecodeerd iCloud back-ups en kopieën van peer-apparaten blijven ongewijzigd, en later herstel vereist een expliciete herstelzin.
De stroom is stil in de app-interface en is niet gegarandeerd ondetecteerbaar onder forensische analyse. Verwijderde bestanden, de status van het bestandssysteem, cloudrecords, peer-apparaten of een eerder gecompromitteerd apparaat kunnen nog steeds onthullen dat er gegevens bestonden of gewijzigd waren.
Wat we niet gaan bouwen
We voegen geen biometrische ontgrendeling toe, omdat dit wettelijk kan worden afgedwongen. We zullen geen cloud-afhankelijke opslag toevoegen, omdat dit een doelwit vormt voor dagvaardingen en inbreuken. We voegen geen analyses toe die bijhouden hoe u de app gebruikt. We zullen geen achterdeur toevoegen die verkleed is als accountherstel. We zullen de architectuur niet voor het gemak verzwakken.
Elke beslissing in Vaultaire komt op één ding neer: uw privébestanden blijven onder alle omstandigheden de uwe.
Vaultaire is een privé, gecodeerde foto- en bestandskluis voor iPhone. Er is geen identiteitsaccount vereist. Optionele analyses en Apple Ads-attributie blijven uitgeschakeld totdat toestemming wordt gegeven, en hun gedocumenteerde gebeurtenisbeleid sluit kluisinhoud, patronen, herstelzinnen, bestandsnamen, bestandstypen, gedeelde ID's en kluis-ID's uit. AES-256-GCM loopt plaatselijk door CryptoKit, met Keychain bescherming van de apparaatgebonden herstelstatus.