Despre aplicație
O singură persoană. Fără echipă, fără investitori, fără consiliu de administrație.
Mă numesc Rasty Turek și eu sunt omul din spatele Vaultaire.
Un singur inginer, un singur cod, un set de decizii arhitecturale care nu răspund nimănui în afara persoanelor care folosesc această aplicație. Aceasta este toată schema organizatorică.
De ce contează o singură persoană
Când construiți un instrument de confidențialitate cu o echipă, apare o problemă de acces. Fiecare inginer care atinge codul are acces la arhitectură. Fiecare investitor care finanțează compania are o opinie despre monetizare. Fiecare membru al consiliului de administrație are o obligație fiduciară care poate fi în conflict cu dreptul dumneavoastră de a păstra fișierele private.
Vaultaire este construit și operat de o singură persoană. Aplicația nu are un serviciu de cont Vaultaire și nicio cheie de decriptare a seifului deținută de furnizor. Ei arhitectura de securitate utilizări AES-256-GCM, PBKDF2-HMAC-SHA512, iOS Keychain, și criptate pe partea clientului CloudKit înregistrări. Acea limită a furnizorului limitează ceea ce compania poate dezvălui, în timp ce clientul expediat, iOS, dispozitivul și implementarea rămân parte a modelului de încredere.
Context
Mi-am început cariera ca inginer la Google. Apoi am fondat mai multe companii, fiecare orientată spre scalare, infrastructură de date și sisteme care deservesc milioane de utilizatori. Securitatea a fost mereu un fir roșu prin această activitate. Când lucrați la scară mare, înveți rapid că arhitectura fie protejează oamenii în mod implicit, fie nu îi protejează deloc.
Pe parcurs am fondat companii în domenii de securitate și potrivire de conținut și am lucrat la probleme unde integritatea datelor și controlul accesului nu sunt funcționalități. Sunt produsul. Acest context mi-a modelat gândirea despre criptare, gestionarea cheilor și ce înseamnă că software-ul funcționează cu adevărat cu zero-knowledge.
Mai recent mă concentrez pe instrumente AI: agenți, sisteme de evaluare și fluxuri de lucru pentru iOS, macOS și web. Firul comun este același: să construiești lucruri care aduc valoare reală fără ca oamenii să trebuiască să-și predea datele.
Ce este Vaultaire
Vaultaire este locul unde se întâlnesc experiența mea în materie de securitate și interesul pentru designul criptografic. Am vrut să construiesc un seif criptat care să facă ceea ce majoritatea aplicațiilor seif doar pretind că fac - de fapt criptează fișierele, nu doar le ascunde în spatele unui ecran PIN. A modelul pe care îl desenezi derivă cheia seifului care autentifică indexul criptat și dezactivează o cheie principală aleatorie separată pentru AES-256-GCM criptarea fișierelor. Nu operez un serviciu care primește conținutul seifului dvs. care poate fi citit sau cheile de decriptare, așa că nu le pot prelua pentru dvs. sau dezvălui o copie deținută de furnizor.
The seif de constrângere — unde desenarea unui model specific sub constrângere elimină în tăcere indexurile locale și mapările de recuperare pentru celelalte seifuri ale tale — există pentru că m-am gândit la oamenii care au cea mai mare nevoie de asta. Jurnalişti, activişti, supravieţuitori ai abuzului, călători care trec graniţele ostile. Aceștia nu sunt utilizatori teoretici. Acesta este motivul pentru care Vaultaire separă ceea ce dezvăluie interfața obișnuită de ceea ce stocarea criptată în containerul de aplicații poate încă expune unui examinator criminalist.
Cum lucrez
Sunt obsedat de detaliile pe care le sare marea majoritate. Dimensiunea binarului, pentru că redundanța este un semnal de neglijență. Tipografia, pentru că precizia vizuală reflectă precizia inginerească. Eficiența contextului, pentru că lucrul cu AI înseamnă că fiecare token inutil este o decizie inutilă.
Greșesc des și prefer asta. Să greșești rapid este modul de a ajunge la ceva care merită lansat.
Vaultaire nu are SDK de publicitate sau cont de identitate. Analiza în aplicație, diagnosticarea blocărilor și atribuirea Apple Ads rămân dezactivate până când activați Ajutor la îmbunătățirea Vaultaire în Setări. Dacă sunt activate, fluxurile documentate folosesc identificatori pseudonimi și evenimente grosiere de produs, excluzând în același timp conținutul seifului, modelele, expresiile de recuperare, numele fișierelor, tipurile de fișiere, ID-urile de partajare și ID-urile seifului.
Dacă ceva nu funcționează, folosiți formularul de asistență. Citesc tot.
Verificați singuri
Nivel gratuit. Fără conturi. Fără date colectate. Doar criptare.
Descărcați Vaultaire