Aplicații cu negare plauzibilă: ce sunt și cum funcționează
În limbajul de zi cu zi, negarea plauzibilă înseamnă că poți nega în mod credibil ceva. În criptografia de stocare, ținta utilă este mai restrânsă: un examinator al magazinului criptat nu ar trebui să poată distinge conținutul ascuns de spațiul neutilizat în cadrul modelului de amenințare declarat. Nicio aplicație nu poate extinde această promisiune la un seif deja deschis, la intrare înregistrată, la copii externe sau la orice formă de compromis a dispozitivului.
În sens criptografic, negarea plauzibilă este o proprietate a stocării: examinarea datelor criptate nu ar trebui să dovedească existența unui al doilea set protejat în modelul de amenințare declarat. O parolă secundară care deschide un decoy oferă doar compartimentare în interfață dacă registrul, numărul de indecși, dimensiunile sau metadatele dezvăluie conținutul ascuns. Vaultaire nu afișează o listă comună de seifuri, dar formatul actual păstrează câte un index criptat enumerabil pentru fiecare seif local.
Cum funcționează seiful de urgență
O implementare completă necesită:
- Două moduri/parole distincte: Una primară care deschide seifurile reale. Una de urgență care deschide seiful momeală.
- Seif momeală cu conținut credibil: Câteva fotografii inofensive care fac ca seiful momeală să pară legitim.
- Indistinctiblitate criptografică: Containerul principal criptat este indistinct de date aleatorii fără cheia corectă, nu există semne că există un seif ascuns.
Când este utilă negarea plauzibilă
Scenarii unde negarea plauzibilă oferă protecție reală:
- Presiune socială sau de familie pentru a debloca telefonul
- Coerciție fizică (mai ales în regimuri autoritare sau situații de violență domestică)
- Percheziție informală la frontiere (unele jurisdicții permit inspecția dispozitivelor)
- Situații de divorț sau dispute legale unde fotografiile pot fi folosite ca probe
Ce implementează Vaultaire astăzi
Negarea plauzibilă are limite importante:
- Nu funcționează dacă atacatorul știe numărul total de fotografii din seif și îl compară cu numărul vizibil în seiful momeală
- Nu funcționează dacă metadatele dezvăluie că există conținut suplimentar
- Nu funcționează împotriva analizei criminalistice avansate care detectează containere ascunse
Implementarea Vaultaire
Un examinator care obține containerul aplicației lui Vaultaire poate detecta stocarea criptată și poate număra vault_index_*.bin fișiere. Fișierele nu dezvăluie numele seifului sau conținutul textului simplu, dar numărul lor dezvăluie numărul de indici criptați locali. Prin urmare, designul actual ascunde bolțile de navigație normală, nu de fiecare inspecție de depozitare criminalistică.