Negare plauzibilă și seifuri separate de modele

Cineva îți cere să deschizi Vaultaire. Desenați un model și se deschide un seif criptat fără un meniu care să enumere celelalte. Un model diferit poate deschide un alt seif. Acest lucru vă oferă o compartimentare practică în interfață, cu limite clare împotriva unui examinator care poate inspecta containerul aplicației.

Caracteristica de negație plauzibilă a lui Vaultaire utilizează modele separate pentru a aborda indecșii seifului criptați separat, fără a afișa o listă de seifuri încrucișate. Acest lucru poate ascunde alte seifuri în timpul inspecției obișnuite a interfeței, dar aspectul actual de pe disc expune un număr de fișiere index criptate unui examinator cu acces la containerul de aplicații.

Ce înseamnă cu adevărat negarea plauzibilă

În sensul său criptografic cel mai puternic, negarea plauzibilă înseamnă că stocarea observabilă nu dovedește că există conținut protejat suplimentar. În limbajul de zi cu zi al produsului, expresia este folosită și pentru acreditările de momeală care dezvăluie o vedere în timp ce o rețin pe alta. Acestea sunt standarde diferite, iar implementarea actuală a lui Vaultaire îndeplinește obiectivul de compartimentare a interfeței, mai degrabă decât negarea teoretică a informațiilor.

Majoritatea aplicațiilor de arhivare oferă un singur seif în spatele unei singure parole. Dacă cineva vă obligă să îl deschideți, totul este expus. Unele aplicații oferă un “mod momeală” unde introduceți o altă parolă care afișează un ecran fals. Dar aceste implementări sunt în mare parte cosmetice. Un expert criminalist poate analiza datele aplicației, poate vedea marcajele de configurare, poate observa că dimensiunea datelor criptate nu corespunde fișierelor vizibile sau poate găsi metadate care dezvăluie existența unui nivel ascuns.

Vaultaire adoptă o abordare adresată modelului. Fiecare model valid de pe grila 5×5 derivă o cheie de seif candidat diferită. Aplicația hash acea cheie pentru a calcula un nume de fișier cu index criptat așteptat, apoi deschide și autentifică acel index dacă există. Nu prezintă modele de mapare de registru cu text simplu sau nume de seif orientate către utilizator, deși fișierele index criptate pot fi enumerate și numărate.

Dacă indicele derivat există și AES-GCM autentificarea reușește, vedeți fișierele acelui seif. Dacă nu, Vaultaire prezintă o stare goală și poate crea un nou seif pentru acel model. Nu există nicio eroare pe ecranul de blocare la denumirea unui alt seif sau la afișarea unei liste. Acea interfață silențioasă ajută în timpul inspecției ocazionale, dar nu șterge dovezile sistemului de fișiere descrise mai jos.

Principiul fundamental

Aplicațiile tradiționale seif se deschid adesea către o listă vizibilă de containere. Vaultaire în schimb permite fiecare model se adresează unui index criptat. Persoana care folosește interfața vede seiful selectat, nu un catalog al celorlalte. Un examinator de sistem de fișiere are o vedere mai largă și poate vedea câte fișiere index criptate sunt prezente.

Cum funcționează în profunzime

Fundamentul tehnic combină adresarea derivată din modele cu criptarea autentificată. Modele diferite produc chei candidate și nume de fișiere diferite. AES-GCM apoi oferă o verificare explicită a integrității: o cheie corectă autentifică indexul criptat, în timp ce o cheie incorectă eșuează. Acest rezultat al autentificării este util pentru siguranță, dar înseamnă, de asemenea, că datele copiate acceptă verificarea ipotezei offline.

Modele diferite, chei diferite

Când desenați un model, Vaultaire serializează secvența de puncte și dimensiunea grilei, apoi rulează 600.000 de runde de PBKDF2-HMAC-SHA512 cu un dispozitiv aleatoriu la nivelul întregului dispozitiv Keychain sare. Funcția emite o cheie de seif pe 256 de biți. Se așteaptă ca introducerea unui model diferit să producă o cheie fără legătură, dar securitatea acreditării rămâne limitată de capacitatea de ghicire a modelului. O ieșire de 256 de biți nu oferă unui model uman 256 de biți de entropie.

Fiecare cheie decriptează propriul blob

Vaultaire stochează harta de fișiere a fiecărui seif și cheia principală aleatorie înfășurată într-un fișier AES-256-GCM index criptat. Când desenați un model, aplicația derivă cheia seifului candidat și verifică numele fișierului cheie-amprentă corespunzător. Dacă fișierul există, decriptarea autentificată fie reușește, fie eșuează; AES-GCM nu produce un text simplu fără sens acceptat. Dacă nu se deschide niciun index valid, interfața cu utilizatorul oferă o stare goală fără a enumera alte seifuri.

Fără index central

Vaultaire nu păstrează un tabel al bazei de date orientat spre utilizator care mapează modele la nume de seif care pot fi citite. Fluxul obișnuit de deblocare se adresează unui index prin cheia derivată. Pe disc, totuși, fiecare seif are un fișier `vault_index_.bin`, iar aplicația în sine include cod pentru a enumera acele nume de fișiere pentru întreținerea stocării. Amprentele nu dezvăluie modelele lor originare, dar numărul lor dezvăluie numărul de indici locali.

Fluxul negării plauzibile
Model A
Modelul dvs. real
Cheie A
Cheie derivată
Seif A
Fișierele dvs. private
Model B
Modelul momeală
Cheie B
Altă cheie
Seif B
Fișiere inofensive

Ambele seifuri sunt la fel de reale. Ambele sunt criptate cu același algoritm. Ambele produc același tip de ieșire criptată. Nu există niciun marcaj, etichetă sau metadate care să marcheze unul ca “real” și altul ca “momeală”. Din perspectivă matematică sunt identice.

Strategia seifului momeală

Negarea plauzibilă funcționează doar dacă aveți ceva de arătat. Un seif gol este suspect. Un seif care nu conține în mod evident nimic valoros este suspect. Cea mai puternică apărare este un seif care arată exact cum s-ar aștepta cineva.

Pregătirea momeală

Alegeți un alt model pe care îl puteți desena rapid și natural sub presiune. Creați un seif cu acel model. Umpleți-l cu conținut care are sens pentru un utilizator de aplicație de arhivare: poate câteva fotografii personale pe care preferați să le păstrați private, dar nu sunt sensibile, câteva documente financiare, câteva note. Conținutul trebuie să fie convingător și ușor stânjenitor, suficient pentru ca cineva care vă caută telefonul să creadă că a găsit ce ascundeați.

Cum să îl faceți convingător

Un seif momeală bun are câteva proprietăți. Trebuie să conțină un număr rezonabil de fișiere: nici prea puține (suspectează că e gol) și nici prea multe (de ce ai proteja atât de mult conținut banal?). Fișierele ar trebui să fie suficient de recente pentru a sugera o utilizare activă. Conținutul trebuie să ofere un motiv convingător pentru care ați instalat în general o aplicație de arhivare.

Cineva limitat la interfața deblocată vede seiful selectat și nici un selector de seif încrucișat. Acest lucru poate reduce dezvăluirea ocazională. Cineva cu acces la sistemul de fișiere poate număra indecșii criptați și poate ști că există mai mult de un seif local, chiar dacă încă nu poate conecta un index la un model sau nu poate citi conținutul acestuia.

Sub constrângere

Dacă sunteți forțat vreodată să vă deblocați dispozitivul, desenați modelul momeală. Bolta se deschide. Apar fișierele. În interfața obișnuită, nu există nici un meniu ascuns sau o listă încrucișată de descoperit. Persoana care vă ține telefonul vede un seif deblocat. Acest lucru poate face dezvăluirea coerentă în timpul inspecției ocazionale, în timp ce o examinare a sistemului de fișiere poate dezvălui în continuare indecși criptați suplimentari.

Seiful dvs. sensibil nu apare în interfață decât dacă modelul său este desenat. Nu este listat în spatele unui meniu ascuns. Indexul său criptat încă există în containerul aplicației, așa că caracteristica nu ar trebui să fie prezentată ca protecție împotriva oricărei forme de dezvăluire forțată sau analiză criminalistică.

Limita de securitate, mai exact

Vaultaire poate face afirmații puternice despre conținutul criptat și o afirmație mai restrânsă despre interfață. AES-GCM protejează ceea ce conține un index și fișierele acestuia. Rutarea adresată modelului ține alte seifuri departe de fluxul de deblocare vizibil. Nicio proprietate nu face numărul de fișiere index criptate invizibil pentru un examinator care poate citi containerul aplicației.

0
Selector de seif încrucișat vizibil
2256
PBKDF2 Runde pe ghicire
100%
Index criptat per seif

Datele criptate arată ca zgomot aleatoriu

AES-256-GCM este conceput pentru a ascunde textul simplu și a detecta modificările atunci când cheile și non-urile sunt manipulate corect. Un examinator poate identifica fișierele index și blob ale lui Vaultaire din numele și locația lor, dar nu poate citi harta fișierelor protejate, cheia principală împachetată, numele fișierelor, metadatele, miniaturile sau conținutul fișierului fără cheile relevante.

Niciun registru de seifuri

Sistemul de fișiere poate răspunde la câți indici de seif criptați sunt prezenți deoarece fiecare index are propriul său fișier. Ceea ce nu furnizează este o hartă în text simplu de la acele amprente până la modelele care le-au generat, etichete de seif orientate spre utilizator sau conținut decriptat. Aceasta este o limită utilă, dar nu este un număr ascuns.

Există verificare offline a încercărilor

Un atacator care copiază sarea dispozitivului și datele aplicației criptate poate obține o cheie candidată dintr-un model ghicit. Amprenta indexată corespunzătoare îi spune atacatorului dacă există un nume de fișier care se potrivește și AES-GCM decriptarea autentificată confirmă presupunerea cu o încredere copleșitoare. PBKDF2 face fiecare presupunere mai scumpă; nu elimină acest test offline și nu adaugă entropie unui model slab.

Nu tratați acest lucru ca un sfat juridic

Legea privind divulgarea forțată variază în funcție de jurisdicție și circumstanță. Interfața lui Vaultaire nu determină ceea ce o autoritate poate deduce, cere sau dovedi, iar numărul de fișiere index criptate poate dezvălui în sine mai multe seifuri locale. Întrebați un avocat calificat despre situația dvs., în loc să vă bazați pe o caracteristică a produsului ca concluzie legală.

Cine are nevoie de negare plauzibilă

Poate credeți că negarea plauzibilă este doar pentru spioni și avertizori. În realitate, milioane de oameni obișnuiți se confruntă cu situații în care capacitatea de a proteja informații sub constrângere nu este un lux, ci o necesitate.

Jurnaliști și sursele lor

Jurnaliștii de investigație poartă adesea material sensibil: identități de surse, documente scurse, înregistrări de interviuri. În multe țări, jurnaliștii sunt rețineți de rutină și dispozitivele lor sunt inspectate la frontiere, puncte de control sau în razii. Un seif momeală cu note inofensive și fotografii publicate oferă acoperire, în timp ce seiful real protejează sursele a căror viață poate depinde de anonimitate.

Activiști și organizatori

Activiștii politici, sindicaliștii și lucrătorii pentru drepturile omului operează în medii unde telefoanele lor sunt ținte de supraveghere. Listele de membri, comunicarea strategică și documentarea abuzurilor trebuie protejate nu doar de furt, ci și de dezvăluire forțată. Negarea plauzibilă înseamnă că un telefon confiscat nu dezvăluie nimic inexplicabil.

Persoane în situații de violență

Activiștii politici, organizatorii de muncă și lucrătorii pentru drepturile omului pot opera în medii în care telefoanele lor sunt ținte de supraveghere. Tiparele separate pot compartimenta ceea ce apare în timpul utilizării obișnuite a aplicației, dar un telefon confiscat sau compromis poate expune numărul de indici criptați și poate suporta ghicirea modelelor offline. Securitatea operațională trebuie să se extindă dincolo de aplicație.

Călători care trec frontiere

Persoanele care documentează abuzul ar putea avea nevoie să separe dovezile sensibile de materialele pe care le pot prezenta în siguranță. Un al doilea seif poate reduce divulgarea unei persoane limitate la interfața aplicației. Nu poate garanta siguranța împotriva monitorizării dispozitivului, a programelor spion, a constrângerii sau a examinării sistemului de fișiere, așa că utilizatorii aflați în pericol ar trebui să urmeze îndrumările unei organizații de asistență locală calificată.

Toți cei care prețuiesc confidențialitatea

Puterile de căutare a frontierei și obligațiile călătorilor variază. Deschiderea unui model Vaultaire nu afișează o listă cu seif încrucișat, dar nu face ca alți indexuri criptați să fie complet nedetectabili pentru o inspecție criminalistică. Minimizați datele sensibile pe care le transportați și obțineți consiliere juridică actuală pentru ruta și circumstanțele dvs.

Comparație cu alte aplicații de arhivare

Nu trebuie să fii în pericol pentru a merita intimitatea. Poate ții un jurnal privat. Poate aveți informații medicale de care nu doriți să dau peste cap nimeni. Poate că pur și simplu crezi că nu fiecare parte din viața ta digitală ar trebui să fie accesibilă oricui îți ridică telefonul. Seifurile separate de modele întăresc confidențialitatea interfeței prin limitarea a ceea ce dezvăluie o deblocare obișnuită, în timp ce numărul indexului criptat rămâne vizibil pentru un examinator de sistem de fișiere.

Problema seifului unic

Multe aplicații de seif tratează securitatea ca pe o problemă de control al accesului: o singură autentificare atrage un container vizibil. Unele produse adaugă un PIN fals sau un mod momeală. Puterea acestor caracteristici depinde de designul stocării, nu de eticheta de marketing; un flag de configurare vizibil sau o bază de date de momeală separată poate dezvălui că există un alt mod.

Moduri momeală cosmetice

Un design cu un singur container are o problemă directă de constrângere: odată ce singura sa acreditare este dezvăluită, tot conținutul din spatele acelei acreditări devine disponibil. Produsele diferă în seturile lor de caracteristici actuale, așa că evaluați implementarea reală a stocării și a momei, în loc să presupuneți că un concurent numit folosește un model fix.

Abordarea Vaultaire este arhitectural diferită

O funcție de parolă falsă poate fi utilă împotriva inspecției ocazionale, dar valoarea sa criminalistică depinde dacă dispozitivul stochează un semnalizator de momeală detectabil, o a doua bază de date sau dimensiuni de fișiere distincte. Fără un design sau un audit publicat, eticheta singură nu stabilește nici o negare puternică, nici un eșec.

Rezultatul este o experiență consecventă: niciun seif nu este etichetat „real” sau „fals” și fiecare necesită propria cale de deblocare sau de recuperare autentificată. Fără seiful și cheile principale necesare, conținutul criptat rămâne indisponibil. Existența containerului nu este ștearsă criptografic.

Întrebări frecvente

Câte seifuri pot crea?

Vaultaire nu impune o limită mică de produs pentru crearea seifului. Fiecare model valid poate adresa un index criptat separat. Spațiul de stocare, spațiul de model utilizabil, caracteristicile de abonament și resursele dispozitivului rămân constrângeri practice, iar numărul de fișiere index de pe disc este enumerabil, chiar dacă aplicația nu afișează un selector de seif.

Poate un expert criminalist să determine câte seifuri am?

Da, dacă examinatorul poate citi containerul aplicației lui Vaultaire. Aspectul actual stochează un fișier `vault_index` criptat per seif, astfel încât acele fișiere pot fi numărate. Amprentele lor digitale pe 128 de biți nu dezvăluie tiparele sau conținutul care poate fi citit, dar Vaultaire nu pretinde că numărul de seifuri este ascuns analizei sistemului de fișiere.

Ce se întâmplă dacă cineva cunoaște funcția de negare plauzibilă a Vaultaire?

Cunoașterea designului nu dezvăluie ce model deschide un index criptat sau ce conține acel seif. Dezvăluie limitele: un examinator al containerului de aplicații poate număra indecșii criptați și poate testa modelele ghicite offline folosind amprenta cheie și AES-GCM rezultatul autentificării. Prin urmare, puterea modelului și securitatea dispozitivului rămân esențiale.

Mai multe seifuri afectează spațiul de stocare sau performanța?

Fiecare seif consumă spațiu proporțional cu fișierele pe care le conține. Costurile de criptare și decriptare sunt aceleași indiferent dacă aveți unul sau mai multe seifuri. Aplicația decriptează doar seiful care corespunde modelului desenat, deci performanța nu este afectată de existența celorlalte seifuri.

Poate Vaultaire fi forțat printr-o actualizare software să dezvăluie toate seifurile?

O actualizare de software rulează cu accesul aplicației și ar putea enumera fișiere index criptate sau poate schimba comportamentul viitor. Încă nu a putut decripta un seif nedeschis fără cheia sa derivată din model, dar distribuția de software face parte din modelul de încredere. Utilizatorii cu risc ridicat ar trebui să examineze actualizările și probele de audit independente.

Ce se întâmplă dacă creez accidental un seif cu un model deja folosit?

Dacă desenați un model care se potrivește cu un seif existent pe același dispozitiv, aplicația deschide seiful respectiv. Derivarea cheii locale este deterministă pentru același model, dimensiunea grilei și sare de dispozitiv, astfel încât aplicația rezolvă același index în loc să creeze un duplicat.

Protejați ce contează

Configurați primul dvs. seif cu momeală în mai puțin de un minut. O confidențialitate puternică începe cu a ști exact ce ascunde interfața și ce poate dezvălui stocarea criptată.

Descărcați Vaultaire gratuit