Obudowa do Vaultaire
Aplikacje zapewniające prywatność mają fatalną wadę: wyglądają jak aplikacje zapewniające prywatność. Ten manifest wyjaśnia, dlaczego Vaultaire został zbudowany w celu usunięcia dowodu, a nie dodania kolejnego ekranu blokady.
Aplikacje zapewniające prywatność mają fatalną wadę: wyglądają jak aplikacje zapewniające prywatność.
Zamknięty folder informuje, że jest zablokowany. Ukryta galeria o nazwie “Calculator+” nie zwiedzie nikogo, kto patrzy. Każdy skarbiec zdjęć “secure” na Twoim iPhone ma ten sam problem: udowadnia, że masz coś do ukrycia.
Gdy ktoś zmusza Cię do odblokowania telefonu, niezależnie od tego, czy jest to agent graniczny, agresywny partner czy autorytarny rząd, widzi aplikację, widzi zamek i nie przestanie, dopóki go nie otworzysz.
Vaultaire nie ukrywa plików za blokadą. Sprawia, że przestają istnieć.
Jak w rzeczywistości powinno działać szyfrowane przechowywanie zdjęć
Narysuj wzór na siatce. PBKDF2 wyprowadza lokalny klucz skarbca, który uwierzytelnia zaszyfrowany indeks i rozpakowuje losowy klucz główny używany do AES-256-GCM szyfrowanie plików. Narysuj inny skonfigurowany wzór, a będzie można otworzyć inny zaszyfrowany skarbiec. Operacje AES są uruchamiane w procesie aplikacji CryptoKit; Vaultaire nie zastrzega sobie w środku dowolnego szyfrowania symetrycznego Secure Enclave.
Wprowadzić wzorzec bez pasującego indeksu? Żadnego komunikatu „nieprawidłowe hasło” ani listy innych skarbców, po prostu pusty stan utworzenia. Ta równoważność dotyczy interfejsu. Skopiowana nazwa pliku indeksu i AES-GCM tag nadal pozwala atakującemu na system plików weryfikować domysły w trybie offline.
Interfejs nie wyświetla listy między skarbcami, ale granica magazynu jest wyraźna: każdy skarbiec lokalny ma dokładnie 1 zaszyfrowany plik indeksu, który można policzyć, a wykorzystanie pamięci zmienia się wraz z zaszyfrowaną zawartością. Badacz systemu plików może policzyć indeksy i skopiować tekst zaszyfrowany, podczas gdy klucz wywodzący się ze wzorca i losowy klucz główny chronią czytelną mapę pliku i zawartość.
To nie jest zamek do drzwi. To ściana w miejscu, gdzie kiedyś były drzwi.
Dlaczego architektura o wiedzy zerowej ma znaczenie
Większość aplikacji do przechowywania zdjęć umieszcza ekran PIN przed niezaszyfrowanymi plikami. Jeśli ktoś podłączy Twój telefon do komputera, pliki już tam będą, w pełni czytelne. To nie jest bezpieczeństwo. To zasłona.
Vaultaire został zbudowany wokół węższej zasady: usługi przechowujące zaszyfrowane rekordy Vaultaire nie powinny otrzymywać czytelnej zawartości skarbca ani kluczy deszyfrujących. Klient, iOS, Keychain, a odblokowane urządzenie pozostaje częścią modelu zaufania, a zaszyfrowane pliki pozostają wykrywalne jako zaszyfrowane dane aplikacji.
Brak konta tożsamości Vaultaire. Aplikacja nie wymaga adresu e-mail ani numeru telefonu. Apple może nadal wstrzymać zakupy, iCloudi rekordy kont urządzeń, a także analizy oparte na zgodzie mogą tworzyć pseudonimowe zdarzenia dotyczące produktów zgodnie z polityką prywatności.
Brak zależności od chmury w przypadku korzystania z lokalnego skarbca. Vaultaire tworzy CloudKit nagrywa tylko wtedy, gdy wybierzesz szyfrowaną kopię zapasową, synchronizację urządzenia lub udostępnianie; CloudKit następnie otrzymuje zaszyfrowany tekst i metadane operacyjne, nieczytelne pliki skarbca lub klucze deszyfrujące w postaci zwykłego tekstu. iCloud Kopie zapasowe i kopie zapasowe urządzeń komputerowych to oddzielne ścieżki systemowe i mogą zawierać zaszyfrowane pliki lokalne aplikacji.
Vaultaire nie używa odblokowania biometrycznego wewnątrz aplikacji. Wzór stanowi poświadczenie odrębne od kodu iPhone’a oraz Face ID, ale nadal może zostać podejrzany, odgadnięty, ujawniony pod przymusem lub przechwycony na skompromitowanym urządzeniu. Zrezygnowaliśmy z biometrii, aby ta ścieżka dostępu pozostała jednoznaczna.
Brak resetowania poczty e-mail. Brak klucza odzyskiwania przechowywanego przez dostawcę. Vaultaire generuje niestandardową frazę zawierającą 9 oddzielnych słów, a nie a BIP-39 mnemonik. Przechowuje frazę w postaci zaszyfrowanej Keychain bazę danych, dzięki czemu można ją później przeglądać, i może przechowywać zaszyfrowaną frazę CloudKit manifest, gdy kopia zapasowa jest włączona.
Twój wzór przechodzi 600 000 rund PBKDF2-HMAC-SHA512 z solą obejmującą całe urządzenie, aby uzyskać 256-bitowy klucz skarbca. Ta długość wyjściowa nie zamienia odgadniętego wzoru w 256 bitów entropii. Klucz istnieje w pamięci aplikacji podczas użytkowania, a ścieżki blokad odrzucają stan aktywny bez żądania możliwego do udowodnienia usunięcia każdej tymczasowej kopii.
Dla kogo jest przeznaczony
Dziennikarze chroniący źródła, w przypadku których przeszukiwanie telefonów jest rutyną. Aktywiści niosący dokumentację pod nadzorem rządu. Osoby, które doświadczyły przemocy domowej, przechowują dowody na urządzeniu, o którym wiedzą, że jest monitorowane. Podróżni przekraczający granice, gdzie wymagana jest kontrola urządzenia. Adwokaci z materiałami uprzywilejowanymi w telefonach osobistych.
Każdy, kto cieszy się tą prywatnością, nie chodzi o to, żeby mieć coś do ukrycia. Chodzi o to, żeby mieć coś, co warto chronić.
Skarbiec przymusowy
Wyznacz dowolny skarbiec jako wyzwalacz przymusu. Po narysowaniu tego wzorca otwiera się wyznaczony skarbiec, a Vaultaire usuwa inne lokalne indeksy i mapowania odzyskiwania z bieżącego urządzenia. Istniejące zaszyfrowane iCloud kopie zapasowe i kopie na urządzeniach równorzędnych pozostają niezmienione, a późniejsze odzyskiwanie wymaga wyraźnej frazy odzyskiwania.
Przepływ w interfejsie aplikacji jest cichy i nie gwarantuje się, że będzie niewykrywalny w ramach analizy kryminalistycznej. Usunięte pliki, stan systemu plików, rekordy w chmurze, urządzenia równorzędne lub wcześniej zainfekowane urządzenie mogą nadal ujawniać, że dane istniały lub zostały zmienione.
Czego nie zbudujemy
Nie dodamy odblokowania biometrycznego, ponieważ można to wymusić prawnie. Nie dodamy magazynu zależnego od chmury, ponieważ stwarza to cel wezwań i naruszeń. Nie dodamy analiz śledzących sposób korzystania z aplikacji. Nie dodamy backdoora udającego odzyskanie konta. Nie będziemy osłabiać architektury dla wygody.
Każda decyzja podjęta w Vaultaire sprowadza się do jednego: Twoje prywatne pliki pozostają Twoje w każdych okolicznościach.
Vaultaire to prywatna, zaszyfrowana przechowalnia zdjęć i plików iPhone. Nie wymaga konta tożsamości. Opcjonalne analizy i atrybucja Apple Ads pozostają wyłączone do czasu uzyskania zgody, a ich udokumentowane zasady dotyczące zdarzeń wykluczają zawartość skarbca, wzorce, frazy odzyskiwania, nazwy plików, typy plików, identyfikatory udziałów i identyfikatory skarbców. AES-256-GCM przebiega lokalnie CryptoKit, z Keychain ochrona stanu odzyskiwania powiązanego z urządzeniem.