Negação plausível e cofres separados por padrões

Alguém exige que você abra o Vaultaire. Você desenha um padrão e um cofre criptografado é aberto sem um menu listando os outros. Um padrão diferente pode abrir um cofre diferente. Isso proporciona uma compartimentação prática na interface, com limites claros para um examinador que possa inspecionar o contêiner do aplicativo.

O recurso de negação plausível do Vaultaire usa padrões separados para lidar com índices de cofre criptografados separados sem mostrar uma lista entre cofres. Isso pode ocultar outros cofres durante a inspeção comum da interface, mas o layout atual do disco expõe uma contagem criptografada de arquivos de índice a um examinador com acesso ao contêiner do aplicativo.

O que significa negação plausível na prática

No seu sentido criptográfico mais forte, a negação plausível significa que o armazenamento observável não prova a existência de conteúdo protegido adicional. Na linguagem cotidiana do produto, a frase também é usada para credenciais falsas que revelam uma visão enquanto ocultam outra. Esses são padrões diferentes, e a implementação atual do Vaultaire atende ao objetivo de compartimentalização da interface, em vez da negação da teoria da informação.

A maioria das aplicações de cofre oferece um cofre por detrás de uma palavra-passe. Se alguém o obrigar a abri-lo, tudo fica exposto. Algumas aplicações oferecem um “modo de engodo” onde define uma segunda palavra-passe que mostra um ecrã falso. Mas estas implementações são geralmente cosméticas. Um investigador forense pode examinar os dados da aplicação, ver sinalizadores de configuração, notar que o tamanho dos dados encriptados não corresponde aos ficheiros visíveis, ou encontrar metadados que revelam a existência de uma camada oculta.

Vaultaire adota uma abordagem baseada em padrões. Cada padrão válido na grade 5×5 deriva uma chave de cofre candidata diferente. O aplicativo faz o hash dessa chave para calcular um nome de arquivo de índice criptografado esperado e, em seguida, abre e autentica esse índice, se ele existir. Ele não apresenta padrões de mapeamento de registro de texto simples ou nomes de cofre voltados para o usuário, embora os próprios arquivos de índice criptografados possam ser enumerados e contados.

Princípio fundamental

Os aplicativos tradicionais do Vault geralmente abrem em uma lista visível de contêineres. Vaultaire em vez disso permite cada endereço padrão um índice criptografado. A pessoa que utiliza a interface vê o vault selecionado, não um catálogo dos outros. Um examinador de sistema de arquivos tem uma visão mais ampla e pode ver quantos arquivos de índice criptografados estão presentes.

Como funciona por baixo

A base técnica combina endereçamento derivado de padrões com criptografia autenticada. Diferentes padrões produzem diferentes chaves candidatas e nomes de arquivos. AES-GCM em seguida, fornece uma verificação de integridade explícita: uma chave correta autentica o índice criptografado, enquanto uma chave incorreta falha. Esse resultado de autenticação é útil para segurança, mas também significa que os dados copiados suportam verificação de suposições offline.

Padrões diferentes, chaves diferentes

Quando você desenha um padrão, o Vaultaire serializa a sequência de pontos e o tamanho da grade e, em seguida, executa 600.000 rodadas de PBKDF2-HMAC-SHA512 com um dispositivo aleatório em todo o dispositivo Keychain sal. A função gera uma chave de cofre de 256 bits. Espera-se que entradas de padrões diferentes produzam uma chave não relacionada, mas a segurança da credencial permanece limitada pela adivinhação do padrão. Uma saída de 256 bits não fornece um padrão humano de 256 bits de entropia.

Cada chave desencripta o seu próprio blob

O Vaultaire armazena o mapa de arquivos de cada cofre e a chave mestra aleatória agrupada em um AES-256-GCM índice criptografado. Quando você desenha um padrão, o aplicativo deriva a chave do vault candidata e verifica o nome do arquivo de impressão digital da chave correspondente. Se o arquivo existir, a descriptografia autenticada será bem-sucedida ou falhará; AES-GCM não produz texto simples sem sentido aceito. Se nenhum índice válido for aberto, a interface do usuário oferece um estado vazio sem listar outros cofres.

Sem índice principal

O Vaultaire não mantém uma tabela de banco de dados voltada para o usuário que mapeie padrões para nomes legíveis de vaults. O fluxo de desbloqueio comum aborda um índice por meio da chave derivada. No disco, entretanto, cada vault tem um arquivo `vault_index_.bin`, e o próprio aplicativo inclui código para enumerar esses nomes de arquivos para manutenção de armazenamento. As impressões digitais não revelam os padrões de origem, mas a sua contagem revela o número de índices locais.

Fluxo de negação plausível
Padrão A
O seu padrão real
Chave A
Chave derivada
Cofre A
Os seus ficheiros privados
Padrão B
Padrão de engodo
Chave B
Chave diferente
Cofre B
Ficheiros inocentes

Ambos os cofres são igualmente reais. Ambos estão encriptados com o mesmo algoritmo. Não existe nenhum sinalizador, nenhuma marca, nenhuns metadados que designem um como “real” e o outro como “engodo”. Do ponto de vista matemático, são idênticos.

A estratégia do cofre de engodo

A negação plausível só funciona se tiver algo para mostrar. Um cofre vazio é suspeito. A defesa mais forte é um cofre que parece exactamente o que qualquer pessoa esperaria.

Configurar o engodo

Escolha um segundo padrão que consiga desenhar rápida e naturalmente sob pressão. Crie um cofre com esse padrão. Preencha-o com conteúdo que faça sentido para um utilizador de uma aplicação de cofre: algumas fotografias pessoais que prefere manter privadas mas não são sensíveis, alguns documentos financeiros, algumas notas. O conteúdo deve ser credível e moderadamente embaraçoso.

Como torná-lo convincente

Um bom cofre de engodo tem algumas características. Deve conter um número razoável de ficheiros: nem demasiado poucos (suspeitamente vazio) nem demasiados. Os ficheiros devem ser suficientemente recentes para sugerir utilização activa. O conteúdo deve fornecer uma razão credível para ter instalado uma aplicação de cofre.

Sob coacção

Se alguma vez for forçado a desbloquear o dispositivo, desenha o padrão de engodo. O cofre abre. Os ficheiros são mostrados. Entrega o telemóvel. Não há nada para encontrar, nada para investigar, nenhum menu oculto para descobrir.

O limite de segurança, precisamente

Se você for coagido a desbloquear seu dispositivo, desenhe o padrão de isca. O cofre é aberto. Os arquivos aparecem. Na interface comum, não há menu oculto ou lista entre cofres para descobrir. A pessoa que segura seu telefone vê um cofre desbloqueado. Isso pode tornar a divulgação coerente durante a inspeção casual, enquanto um exame do sistema de arquivos ainda pode revelar índices criptografados adicionais.

0
Seletor de Cross-Vault visível
2256
PBKDF2 Rodadas por palpite
100%
Índice criptografado por cofre

Os dados encriptados parecem ruído aleatório

Vaultaire pode fazer afirmações fortes sobre o conteúdo criptografado e uma afirmação mais restrita sobre a interface. AES-GCM protege o que um índice e seus arquivos contêm. O roteamento endereçado ao padrão mantém outros cofres fora do fluxo de desbloqueio visível. Nenhuma das propriedades torna invisível o número de arquivos de índice criptografados para um examinador que pode ler o contêiner do aplicativo.

O formato de armazenamento revela a contagem de índices

Cada cofre local tem o seu próprio ficheiro de índice encriptado. Um investigador forense que consiga ler o contentor da aplicação pode contar esses ficheiros e estimar o número de cofres locais, sem revelar os padrões, os nomes dos cofres ou o conteúdo legível.

Existe verificação de tentativas offline

Um atacante que copie o sal do dispositivo e os dados encriptados da aplicação pode derivar uma chave candidata a partir de um padrão tentado. A impressão digital do índice indica se existe um nome de ficheiro correspondente, e a desencriptação autenticada AES-GCM confirma a tentativa com confiança esmagadora. O PBKDF2 aumenta o custo de cada tentativa; não elimina este teste offline nem acrescenta entropia a um padrão fraco.

Não trate isso como aconselhamento jurídico

A lei de divulgação forçada varia de acordo com a jurisdição e as circunstâncias. A interface do Vaultaire não determina o que uma autoridade pode inferir, exigir ou provar, e a contagem criptografada do arquivo de índice pode revelar vários cofres locais. Pergunte a um advogado qualificado sobre sua situação, em vez de confiar nas características de um produto como conclusão jurídica.

Quem precisa de negação plausível

O sistema de arquivos pode responder quantos índices de vault criptografados estão presentes porque cada índice possui seu próprio arquivo. O que ele não fornece é um mapa de texto simples dessas impressões digitais até os padrões que as geraram, rótulos de cofre voltados para o usuário ou conteúdos descriptografados. Esse é um limite útil, mas não é uma contagem oculta.

Jornalistas e as suas fontes

Jornalistas de investigação transportam frequentemente material sensível: identidades de fontes, documentos vazados, registos de entrevistas. Em muitos países, os jornalistas são rotineiramente detidos e os seus dispositivos revistados em fronteiras ou postos de controlo. Um cofre de engodo com notas inocentes e fotografias publicadas fornece cobertura enquanto o cofre real protege fontes cujas vidas podem depender do anonimato.

Activistas e organizadores

Ativistas políticos, organizadores sindicais e defensores dos direitos humanos podem operar em ambientes onde os seus telefones são alvos de vigilância. Padrões separados podem compartimentar o que aparece durante o uso normal do aplicativo, mas um telefone confiscado ou comprometido pode expor contagens de índice criptografado e oferecer suporte à adivinhação de padrões offline. A segurança operacional deve ir além do aplicativo.

Pessoas em situações de violência

As pessoas que documentam o abuso podem precisar separar as evidências confidenciais do material que podem mostrar com segurança. Um segundo cofre pode reduzir a divulgação para alguém limitado à interface do aplicativo. Ele não pode garantir a segurança contra monitoramento de dispositivos, spyware, coerção ou exame de sistema de arquivos; portanto, os usuários em perigo devem seguir as orientações de uma organização de suporte local qualificada.

Viajantes a cruzar fronteiras

Os poderes de busca nas fronteiras e as obrigações dos viajantes variam. Abrir um padrão Vaultaire não exibe uma lista entre cofres, mas não torna outros índices criptografados completamente indetectáveis ​​para uma inspeção forense. Minimize os dados confidenciais que você carrega e obtenha aconselhamento jurídico atualizado para sua rota e circunstâncias.

Perguntas frequentes

Quantos cofres posso criar?

Vaultaire não impõe um pequeno limite de produto na criação de cofres. Cada padrão válido pode endereçar um índice criptografado separado. Armazenamento, espaço padrão utilizável, recursos de assinatura e recursos do dispositivo permanecem restrições práticas, e a contagem de arquivos de índice no disco é enumerável, mesmo que o aplicativo não mostre nenhum seletor de cofre.

Um investigador forense consegue determinar quantos cofres tenho?

Sim, se o examinador puder ler o contêiner do aplicativo Vaultaire. O layout atual armazena um arquivo `vault_index` criptografado por vault, para que esses arquivos possam ser contados. Suas impressões digitais de chave de 128 bits não revelam os padrões ou conteúdos legíveis, mas Vaultaire não afirma que a contagem do cofre esteja oculta na análise do sistema de arquivos.

E se alguém souber da funcionalidade de negação plausível do Vaultaire?

Conhecer o design não revela qual padrão abre um índice criptografado ou o que esse cofre contém. Ele revela os limites: um examinador de contêiner de aplicativo pode contar índices criptografados e testar padrões adivinhados off-line usando a impressão digital da chave e AES-GCM resultado da autenticação. A força do padrão e a segurança do dispositivo permanecem, portanto, essenciais.

Ter vários cofres afecta o armazenamento ou o desempenho?

Cada cofre consome armazenamento proporcional aos ficheiros que contém. A sobrecarga de encriptação e desencriptação é a mesma quer tenha um cofre quer tenha vários. A aplicação só desencripta o cofre correspondente ao padrão desenhado, por isso o desempenho não é afectado pela existência de outros cofres.

O Vaultaire pode ser forçado através de uma actualização de software a revelar todos os cofres?

Uma atualização de software é executada com o acesso do aplicativo e pode enumerar arquivos de índice criptografados ou alterar o comportamento futuro. Ainda não foi possível descriptografar um cofre fechado sem sua chave derivada do padrão, mas a distribuição de software faz parte do modelo de confiança. Os usuários de alto risco devem revisar as atualizações e as evidências de auditoria independente.

O que acontece se criar acidentalmente um cofre com um padrão que já uso?

Se você desenhar um padrão que corresponda a um cofre existente no mesmo dispositivo, o aplicativo abrirá esse cofre. A derivação de chave local é determinística para o mesmo padrão, tamanho de grade e sal de dispositivo, portanto, o aplicativo resolve o mesmo índice em vez de criar uma duplicata.

Proteja o que importa

Configure seu primeiro cofre falso em menos de um minuto. A privacidade forte começa com o conhecimento exato do que a interface esconde e o que o armazenamento criptografado ainda pode revelar.

Descarregar o Vaultaire gratuitamente