Чехол для Vaultaire
У приложений конфиденциальности есть фатальный недостаток: они выглядят как приложения конфиденциальности. Этот манифест объясняет, почему Vaultaire был создан для удаления доказательств, а не для добавления еще одного экрана блокировки.
У приложений конфиденциальности есть фатальный недостаток: они выглядят как приложения конфиденциальности.
Заблокированная папка объявляет, что она заблокирована. Скрытая галерея под названием “Calculator+” никого не обманет. Каждое хранилище фотографий “secure” на вашем iPhone имеет одну и ту же проблему: оно доказывает, что вам есть что скрывать.
Когда кто-то заставляет вас разблокировать телефон, будь то пограничный агент, жестокий партнер или авторитарное правительство, они видят приложение, видят замок и не останавливаются, пока вы его не откроете.
Vaultaire не открывает каталог именованных хранилищ. Шаблон обращается к одному зашифрованному хранилищу, а остальные интерфейс не объявляет.
Как на самом деле должно работать зашифрованное хранилище фотографий
Нарисуйте узор на сетке. PBKDF2 получает локальный ключ хранилища, который удостоверяет подлинность зашифрованного индекса и разворачивает случайный главный ключ, используемый для AES-256-GCM шифрование файлов. Нарисуйте другой настроенный шаблон, и можно открыть другое зашифрованное хранилище. Операции AES выполняются в процессе приложения через CryptoKit; Vaultaire не претендует на произвольное симметричное шифрование внутри Secure Enclave.
Ввести шаблон без соответствующего индекса? Никакого сообщения «неправильный пароль» и списка других хранилищ, только пустое состояние создания. Эта эквивалентность применима к интерфейсу. Скопированное имя индексного файла и AES-GCM тег по-прежнему позволяет злоумышленнику файловой системы проверять предположения в автономном режиме.
В интерфейсе нет списка перекрестных хранилищ, но граница хранилища очевидна: каждое локальное хранилище имеет ровно 1 зашифрованный индексный файл, который можно подсчитать, а использование хранилища меняется в зависимости от зашифрованного содержимого. Эксперт файловой системы может подсчитывать индексы и копировать зашифрованный текст, в то время как ключ, полученный из шаблона, и случайный главный ключ защищают читаемую карту файла и его содержимое.
Это не дверной замок. Это стена, где раньше была дверь.
Почему важна архитектура с нулевым разглашением данных
Сам по себе экран блокировки не доказывает, что файлы зашифрованы. О любом хранилище фотографий следует судить по формату его хранения, иерархии ключей, пути восстановления и поведению при копировании контейнера приложения, а не по наличию PIN-кода или шаблона экрана.
Vaultaire был построен на более узком принципе: службы, хранящие зашифрованные записи Vaultaire, не должны получать читаемое содержимое хранилища или ключи дешифрования. Клиент, iOS, Keychain, и разблокированное устройство остается частью модели доверия, а зашифрованные файлы остаются обнаруживаемыми как зашифрованные данные приложения.
Нет учетной записи Vaultaire. Приложение не требует вашего адреса электронной почты или номера телефона. Apple все еще может отложить покупку, iCloudи записи учетных записей устройств, а также аналитика на основе согласия могут создавать псевдонимные события продукта в соответствии с политикой конфиденциальности.
Нет зависимости от облака при использовании локального хранилища. Волтер создает CloudKit записывает только тогда, когда вы выбираете зашифрованное резервное копирование, синхронизацию устройства или общий доступ; CloudKit затем получает зашифрованный текст и операционные метаданные, а не читаемые файлы хранилища или ключи расшифровки открытого текста. iCloud Резервные копии и резервные копии компьютерных устройств представляют собой отдельные системные пути и могут включать зашифрованные локальные файлы приложения.
Никакой биометрической разблокировки внутри Vaultaire. Шаблон предоставляет учетные данные, отдельные от iPhone пароль и Face ID, но его все равно можно наблюдать, угадывать, раскрывать по принуждению или захватывать на взломанном устройстве. Мы исключили биометрию, чтобы путь доступа был явным.
Без сброса электронной почты. Нет ключа восстановления, хранящегося у поставщика. Vaultaire генерирует пользовательскую фразу восстановления, состоящую из 9 отдельных слов, а не BIP-39 мнемонический. Он сохраняет фразу в зашифрованном виде. Keychain базу данных, чтобы вы могли просмотреть ее позже, и она может хранить зашифрованную фразу CloudKit манифест, когда резервное копирование включено.
Ваш шаблон проходит 600 000 раундов PBKDF2-HMAC-SHA512 с солью всего устройства для получения 256-битного ключа хранилища. Эта выходная длина не превращает угадываемый шаблон в 256 бит энтропии. Ключ существует в памяти приложения во время использования, а пути блокировки сбрасывают активное состояние, не требуя доказуемого удаления каждой временной копии.
Для кого это
Журналисты защищают источники, в которых обыски по телефону являются обычным делом. Активисты несут документацию под наблюдением правительства. Жертвы домашнего насилия хранят доказательства на устройстве, за которым, как они знают, ведется наблюдение. Путешественники, пересекающие границы, где проверка устройств является обязательной. Адвокаты с секретными материалами на личных телефонах.
И тот, кто получает такую конфиденциальность, не собирается что-то скрывать. Речь идет о том, чтобы иметь что-то, что стоит защищать.
Хранилище принуждения
Назначьте любое хранилище в качестве триггера принуждения. Когда этот шаблон нарисован, назначенное хранилище открывается, а Vaultaire удаляет другие локальные индексы и сопоставления восстановления с текущего устройства. Существующие зашифрованные iCloud резервные копии и копии одноранговых устройств остаются неизменными, а для последующего восстановления требуется явная фраза восстановления.
Поток в интерфейсе приложения бесшумный, поэтому не гарантируется его необнаружимость при судебно-медицинском анализе. Удаленные файлы, состояние файловой системы, облачные записи, одноранговые устройства или ранее взломанное устройство могут по-прежнему указывать на то, что данные существовали или изменялись.
Что мы не будем строить
Мы не будем добавлять биометрическую разблокировку, поскольку ее можно потребовать по закону. Мы не будем добавлять облачное хранилище, потому что это создает угрозу для повесток в суд и взломов. Мы не будем добавлять аналитику, отслеживающую, как вы используете приложение. Мы не будем добавлять бэкдор, замаскированный под восстановление учетной записи. Мы не будем ослаблять архитектуру ради удобства.
Каждое решение в Vaultaire сводится к одному: ваши личные файлы остаются вашими при любых обстоятельствах.
Vaultaire — это частное зашифрованное хранилище фотографий и файлов для iPhone. Он не требует учетной записи, удостоверяющей личность. Дополнительная аналитика и атрибуция Apple Ads остаются отключенными до получения согласия, а их документированная политика событий исключает содержимое хранилища, шаблоны, фразы восстановления, имена файлов, типы файлов, идентификаторы общих ресурсов и идентификаторы хранилища. AES-256-GCM работает локально через CryptoKit, с Keychain защита состояния восстановления с привязкой к устройству.