Seifuri ascunse fără o listă vizibilă de seifuri

Vaultaire nu se deschide la un catalog de bolți numite. Desenați un model, iar aplicația rezolvă numai indexul seifului criptat asociat cu acea cheie derivată. Cineva care se uită peste umărul tău vede seiful pe care l-ai deschis, nu un meniu care face publicitate pentru fiecare alt seif.

Seifurile ascunse din Vaultaire sunt o interfață și o proprietate de rutare a cheilor: aplicația nu arată nicio listă de seifuri încrucișate cu text simplu și deschide un seif numai după ce își extrage cheia din model. Pe disc, fișierele index criptate separate rămân enumerabile, astfel încât acest design nu face ca seiful să conteze invizibil din punct de vedere criminalistic.

Ce înseamnă cu adevărat “seifuri ascunse”?

Majoritatea aplicațiilor de arhivare funcționează ca un dosar. Deschideți aplicația și vedeți o listă de seifuri. Poate au nume. Poate afișează un număr. Poate există o mică pictogramă cu lacăt lângă fiecare. Aplicația știe exact câte seifuri aveți și aceste informații sunt vizibile oricui deschide aplicația sau inspectează dispozitivul.

Vaultaire funcționează diferit în interfață. Nu există niciun ecran care să arate numele seifului dvs. sau să vă întrebați pe care să deblocați. Când desenați un model, aplicația derivă o cheie de seif de 256 de biți cu PBKDF2, indexează cheia respectivă pentru a forma numele de fișier index așteptat și încearcă decriptarea autentificată a acelui index criptat. Dacă indexul există și acesta AES-GCM eticheta verifică, Vaultaire dezactivează cheia principală aleatorie și deschide fișierele. În caz contrar, prezintă o stare goală.

Această rutare face parte din arhitectura de stocare, dar protecția sa are limite. Vaultaire nu menține un registru principal cu text simplu care mapa seifurile la modele sau etichete. Creează exact 1 fișier index criptat pentru fiecare seif, iar aplicația are căi de întreținere care enumeră acele fișiere. Prin urmare, un examinator de sistem de fișiere poate număra indecșii criptați chiar dacă nu pot citi conținutul indexului fără o cheie.

Ideea cheie

Vaultaire ascunde catalogul de boltă în cruce din interfața de utilizator obișnuită. Modelul selectează un index criptat fără a dezvălui modelele, etichetele sau conținutul altor indici. Acest lucru reduce dezvăluirea accidentală către cineva care utilizează aplicația, dar nu este același lucru cu ascunderea fiecărui artefact din seif. iOS sau instrumente criminalistice.

Acestea nu sunt “dosare ascunse”

Termenul “seif ascuns” vă poate face să vă gândiți la aplicații care ascund un dosar departe de atingere ușoară. Poate dosarul este numit cu un punct la început pentru a nu apărea în browser-ul de fișiere. Poate aplicația folosește o “deghizare de calculator” pentru a-și masca adevăratul scop. Acestea sunt trucuri de mascare și toate au aceeași slăbiciune fatală: datele ascunse sunt tot acolo, într-un loc cunoscut, și așteaptă să fie găsite.

Un expert criminalist cu acces la dispozitivul dvs. va găsi trivial dosarul ascuns. Instrumentele de sistem de fișiere listează fiecare director. Analizatoarele de stocare arată unde este alocat spațiul pe disc. Chiar și un prieten cu cunoștințe tehnice medii și cinci minute ar putea găsi majoritatea dosarelor “ascunse”.

Vaultaire nu se bazează pe un folder deghizat sau pe un skin de calculator. În interiorul containerului său de aplicații, acesta stochează indexuri de seif criptate plus fișiere blob criptate. Conținutul indexului ascunde numele fișierelor utilizatorului, MIME tipuri, date, hărți de fișiere și cheia principală înfășurată în spate AES-256-GCM. Acele conținuturi nu devin lizibile până când cheia corectă derivată din model nu autentifică indexul.

Diferența practică este între un folder secret denumit simplu și un container criptat autentificat selectat printr-un nume de fișier derivat din cheie. Un examinator de dispozitiv poate vedea că containerul există. Fără o acreditare corectă, aceștia nu primesc harta sau conținutul fișierului care poate fi citit.

Ce dezvăluie aspectul de stocare

Chiar și fără o listă de seifuri, un adversar priceput ar putea încerca o altă abordare: analiza utilizării discului. Dacă Vaultaire folosește astăzi 500 MB de stocare și mâine 800 MB, poate ați adăugat un seif. Dacă ștergerea fotografiilor dintr-un seif reduce stocarea cu exact 200 MB, poate există o corelație de exploatat.

Vaultaire nu păstrează constantă amprenta de stocare locală. Adăugarea de fișiere consumă spațiu de stocare, ștergerea unui seif poate elibera spațiu de stocare și există un fișier index criptat pentru fiecare seif. Criptarea protejează conținutul și integritatea, dar nu șterge toate informațiile despre dimensiune, număr și sincronizare din sistemul de fișiere.

0
Directoare de seifuri
Completat
Amprentă de stocare
Zero
Înregistrări enumerabile

Un observator cu acces la containerul de aplicații poate corela numărul de fișiere, dimensiunile și timpii de modificare cu activitatea. iOS Protecția datelor poate restricționa accesul în timp ce dispozitivul este blocat, iar încărcăturile utile criptate rămân confidențiale fără cheile lor, dar Vaultaire nu face publicitate rezistenței locale la analiza traficului.

Unde se utilizează căptușeala

Vaultaire folosește padding în anumite formate. Antetele fișierelor criptate își rezervă o dimensiune fixă a antetului, astfel încât numele de fișiere obișnuite și MIME tipurile nu sunt expuse în text simplu. Criptat iCloud backup utilizează înregistrări fixe de 10 MB plus bucăți de momeală. Aceste controale nu trebuie confundate cu un pool de stocare local de dimensiune constantă.

Indecșii seifului local și fișierele blob au în continuare nume și dimensiuni de fișiere recunoscute la nivel de aplicație. AES-GCM ascunde textul lor simplu și detectează modificarea; nu face ca fiecare octet sau artefact al sistemului de fișiere să nu se distingă de sectoarele aleatorii ale discului.

Rezistența criminalistică: Ce se întâmplă când vă iau telefonul

Să fim specifici despre modelul de amenințare. Cineva care aruncă o privire prin aplicație nu vede catalogul seifului. Cineva care obține acces la containerul de aplicații printr-un dispozitiv compromis sau deblocat are o vedere mai puternică și poate inspecta numele fișierelor, numărul, dimensiunile, marcajele de timp, Keychain disponibilitate și încărcături utile criptate.

Ce pot vedea instrumentele criminalistice

Un examinator criminalist poate vedea că Vaultaire este instalat, cât de mult spațiu de stocare folosește, câte fișiere `vault_index_*.bin` există, amprentele lor cheie, fișiere blob criptate și metadate de modificare. Examinatorul poate copia, de asemenea, textul cifrat pentru a ghici modelul offline.

Ce încă protejează criptarea

  • Etichete de seif și hărți de fișiere care pot fi citite. Indexul criptat protejează înregistrările fișierelor și cheia principală aleatorie înfășurată.
  • Nume de fișiere originale și MIME tipuri. Aceste câmpuri se află în anteturile fișierelor criptate autentificate, mai degrabă decât în numele directorului cu text simplu.
  • Conținut foto, video și documente. Încărcăturile utile de fișiere utilizează AES-256-GCM sub cheia principală aleatoare a seifului.
  • Modelul în sine. Vaultaire nu îl stochează ca preferință de text simplu, deși baza de date locală criptată de recuperare conține material de tipare și expresie în timp ce dispozitivul este în uz normal.
  • O scurtătură în jurul ghicirii. PBKDF2 ridică costul fiecărui candidat, dar un nume de fișier index copiat și AES-GCM eticheta permite în continuare unui atacator să verifice ipoteze offline.
Fundătură criminalistică

Datele criptate încă lasă dovezi că există date criptate. Aspectul actual de stocare al lui Vaultaire poate expune numărul de fișiere index criptate, chiar dacă nu expune modelele, etichetele, hărțile fișierelor sau textul simplu. Seifurile ascunse protejează interfața și conținutul; nu promit negarea teoretică a informaţiei.

Cum seifurile ascunse fac posibilă negarea plauzibilă

Seifurile ascunse oferă compartimentarea interfeței din spatele lui Vaultaire negarea plauzibilă caracteristică. Conexiunea și limita ei în cadrul examinării sistemului de fișiere contează atunci când se evaluează revendicarea.

În interfața lui Vaultaire, diferite modele valide pot deschide diferite seifuri reale. Puteți alege un model pentru material sensibil și altul pentru un seif mai puțin sensibil. Un observator care vede doar interfața deblocată nu i se afișează o etichetă care să identifice fie seif ca „real” sau „momeală”.

Acest lucru poate reduce dezvăluirea în timpul inspecției ocazionale sau a navigației pe umăr, dar nu satisface cea mai puternică definiție criminalistică a negării plauzibile. Un examinator cu acces la containerul aplicației poate număra indecșii criptați. Utilizați această caracteristică ca compartimentare a interfeței, nu ca dovadă că nu există un seif suplimentar.

Lanțul complet

  • Pasul 1: Creați mai multe seifuri cu modele diferite: unul pentru fișierele reale, unul pentru momeală, câte doriți.
  • Pasul 2: Sub constrângere, desenați modelul pentru momeală. Observatorul vede un seif cu fotografii banale.
  • Pasul 3: Interfața deblocată nu afișează nicio listă cu seif încrucișat sau prompt de denumire a celuilalt seif.
  • Pasul 4: Țineți cont de limita separată a amenințărilor: accesul la sistemul de fișiere poate dezvălui numărul de index criptat chiar și atunci când observatorul nu poate decripta conținutul.

Rezultatul este o compartimentare practică în interiorul aplicației, susținută de criptare pentru conținut. Nu este o garanție matematică că un examinator de dispozitiv nu poate detecta containere criptate suplimentare.

De ce contează aceasta

Poate credeți că rezistența criminalistică sună extrem. Majoritatea oamenilor nu se confruntă cu confiscarea dispozitivelor sau cu mandate judecătorești. Dar principiul din spatele seifurilor ascunse vă protejează și în scenariile de zi cu zi.

O persoană care ajunge la ecranul de blocare al lui Vaultaire nu primește o listă cu numele seifului de vizat. Un coleg care împrumută dispozitivul dvs. nu poate naviga între seifuri printr-un selector. Un hoț încă știe că Vaultaire este instalat și poate viza aplicația sau dispozitivul, dar conținutul criptat rămâne protejat de model, PBKDF2 cost, AES-GCM, și împrejurimile iOS limita de securitate.

Seifurile ascunse răspund la o întrebare mai restrânsă de confidențialitate: deschiderea unui seif dezvăluie un catalog al celorlalte? În interfața normală, răspunsul este nu. Dacă un examinator mai puternic poate detecta containerele criptate depinde de starea dispozitivului și de nivelul de acces, precum și de documentele Vaultaire care limitează direct.

Întrebări frecvente

Cum găsește Vaultaire un seif fără a afișa o listă de seifuri?

Vaultaire derivă o cheie de seif din model, calculează o amprentă digitală de 128 de biți a acelei chei și caută fișierul index criptat corespunzător. Dacă fișierul există și AES-GCM autentificarea reușește, aplicația deschide acel seif și dezactivează cheia principală aleatorie. În caz contrar, interfața oferă o stare goală în loc să expună alte seifuri.

Poate cineva afla câte seifuri am uitându-se la utilizarea spațiului de stocare?

Utilizarea stocării nu dezvăluie nume de fișiere sau conținut care pot fi citite, dar poate dezvălui că Vaultaire stochează date criptate și cât spațiu ocupă. Fiecare seif are, de asemenea, un fișier index criptat separat, astfel încât un examinator cu acces la containerul aplicației poate număra acele fișiere. Vaultaire nu susține că volumul de stocare ascunde numărul de seifuri.

Ce se întâmplă când șterg un seif? Scade spațiul de stocare?

Ștergerea unui seif elimină indexul criptat și fișierele blob criptate deținute numai de acel seif. Prin urmare, depozitarea se poate micșora. Stocarea flash, instantaneele sistemului de fișiere, backup-urile și alte straturi de sistem pot păstra artefacte în afara controlului aplicației, așa că ștergerea nu este descrisă ca o ștergere criminalistică garantată.

Cum diferă aceasta față de simpla criptare a unui dosar?

Vaultaire nu expune folderele seifului numite de utilizator sau o listă de seifuri cu text simplu în interfața sa. Creează index criptat și fișiere blob în interiorul containerului de aplicație. Numele lor nu dezvăluie modelul, eticheta seifului, numele fișierelor sau conținutul, dar existența și numărul lor nu sunt ascunse de un examinator de sistem de fișiere.

O actualizare viitoare a Vaultaire poate compromite seifurile ascunse?

O versiune viitoare a oricărui client cu sursă închisă ar putea schimba ceea ce înregistrează sau afișează aplicația. Designul actual al lui Vaultaire evită un registru de seif încrucișat cu text simplu în interfața cu utilizatorul, dar actualizările software rămân parte a modelului de încredere. Consultați notele de lansare și documentația de securitate înainte de a instala modificări într-o setare cu risc ridicat.

Seifurile ascunse funcționează cu backup-ul iCloud?

Da. Vaultaire criptează componentele de rezervă de pe dispozitiv cu o cheie de rezervă separată derivată din model, le adaugă la 10 MB fix CloudKit înregistrează, criptează etichete structurale și adaugă înregistrări de momeală. Privat CloudKit baza de date expune în continuare numărătoarea de înregistrări și transferă metadate către Apple, dar nu se pot citi nume de fișiere din seif, conținut sau roluri de înregistrare.

Seifurile tale, fără un catalog vizibil

Creați seifuri criptate separate în spatele unor modele separate. Vaultaire îl deschide pe cel pe care îl cereți fără a afișa o listă de seif încrucișat, păstrând în același timp limitele de stocare ale acelui design explicite.

Descărcați Vaultaire gratuit