Prípad pre Vaultaire
Aplikácie na ochranu súkromia majú fatálnu chybu: vyzerajú ako aplikácie na ochranu súkromia. Tento manifest vysvetľuje, prečo bol Vaultaire postavený tak, aby odstránil dôkaz, nie pridal ďalšiu zamykaciu obrazovku.
Aplikácie na ochranu súkromia majú fatálnu chybu: vyzerajú ako aplikácie na ochranu súkromia.
Zamknutá priečinka oznamuje, že je zamknutá. Skrytá galéria s názvom “Calculator+” neoklamie nikoho, kto pátra. Každý “bezpečný” fototrezor na vašom iPhone zdieľa rovnaký problém: dokazuje, že máte čo skrývať.
Keď vás niekto prinúti odomknúť telefón, či už je to colník, kontrolujúci partner alebo autoritárska vláda, vidí aplikáciu, vidí zámok a neprestane, kým ju neotvoríte.
Vaultaire neotvára katalóg pomenovaných trezorov. Vzor oslovuje jeden šifrovaný trezor a rozhranie nepropaguje ostatné.
Ako by šifrované úložisko fotografií malo skutočne fungovať
Nakreslite vzor na mriežku. PBKDF2 odvodí lokálny kľúč trezora, ktorý overí zašifrovaný index a rozbalí náhodný hlavný kľúč, na ktorý sa používa AES-256-GCM šifrovanie súborov. Nakreslite iný nakonfigurovaný vzor a môže sa otvoriť iný šifrovaný trezor. Operácie AES prebiehajú v procese aplikácie prostredníctvom CryptoKit; Vaultaire si nenárokuje svojvoľné symetrické šifrovanie vo vnútri Secure Enclave.
Chcete zadať vzor bez zodpovedajúceho indexu? Žiadna správa „nesprávne heslo“ a žiadny zoznam iných trezorov, iba prázdny stav vytvorenia. Táto ekvivalencia sa vzťahuje na rozhranie. Skopírovaný indexový názov súboru a AES-GCM tag stále umožňuje útočníkovi súborového systému overiť odhady offline.
Rozhranie nezobrazuje žiadny zoznam medzi trezormi, ale hranice úložiska sú explicitné: každý lokálny trezor má presne 1 zašifrovaný indexový súbor, ktorý je možné spočítať, a využitie úložiska sa mení so zašifrovaným obsahom. Skúšajúci súborového systému môže počítať indexy a kopírovať šifrový text, zatiaľ čo kľúč odvodený zo vzoru a náhodný hlavný kľúč chráni čitateľnú mapu súboru a obsah.
Toto nie je zámok na dverách. Je to stena tam, kde dvere bývali.
Prečo záleží na architektúre s nulovými znalosťami
Samotná uzamknutá obrazovka nedokazuje, že súbory sú šifrované. Akýkoľvek trezor fotografií by sa mal posudzovať podľa formátu úložiska, hierarchie kľúčov, cesty obnovenia a správania pri kopírovaní kontajnera aplikácie, nie podľa prítomnosti kódu PIN alebo obrazovky so vzorom.
Vaultaire bol postavený na užšom princípe: služby, ktoré uchovávajú zašifrované záznamy Vaultaire, by nemali dostávať čitateľný obsah trezoru ani dešifrovacie kľúče. klient, iOS, Keychaina odomknuté zariadenie zostáva súčasťou modelu dôvery a zašifrované súbory zostanú detekovateľné ako zašifrované aplikačné dáta.
Žiadny účet identity Vaultaire. Aplikácia nevyžaduje vašu e-mailovú adresu ani telefónne číslo. Apple môže stále zadržať nákup, iCloud, záznamy o účtoch zariadenia a analýzy založené na súhlase môžu vytvárať pseudonymné udalosti produktu v rámci pravidiel ochrany osobných údajov.
Žiadna závislosť od cloudu pre lokálny trezor. Vaultaire vytvára CloudKit záznamy iba vtedy, keď zvolíte šifrované zálohovanie, synchronizáciu zariadenia alebo zdieľanie; CloudKit potom dostane šifrovaný text a operačné metadáta, nečitateľné súbory trezora alebo dešifrovacie kľúče otvoreného textu. iCloud Zálohovanie a zálohy počítačových zariadení sú samostatné systémové cesty a môžu zahŕňať zašifrované lokálne súbory aplikácie.
Žiadne biometrické odomknutie vo Vaultaire. Vzor poskytuje poverenie oddelené od iPhone prístupový kód a Face ID, ale stále ho možno pozorovať, uhádnuť, zverejniť pod nátlakom alebo zachytiť na napadnutom zariadení. Biometriu sme vynechali, aby bola prístupová cesta explicitná.
Žiadne obnovenie e-mailu. Žiadny kľúč na obnovenie v držbe poskytovateľa. Vaultaire generuje vlastnú frázu obsahujúcu 9 samostatných slov na obnovenie, nie a BIP-39 mnemotechnická pomôcka. Ukladá frázu v šifrovanej podobe Keychain databázu, takže si ju môžete pozrieť neskôr, a môže uchovávať frázovo zašifrované CloudKit manifest, keď je zálohovanie povolené.
Váš vzor prejde 600 000 kolami PBKDF2-HMAC-SHA512 so soľou pre celé zariadenie na odvodenie 256-bitového kľúča trezora. Táto výstupná dĺžka nepremení uhádnuteľný vzor na 256 bitov entropie. Kľúč počas používania existuje v pamäti aplikácie a cesty uzamknutia zahodia aktívny stav bez nároku na preukázateľné vymazanie každej prechodnej kópie.
Pre koho je určený
Novinári chrániaci zdroje tam, kde sú prehliadky telefónov rutinou. Aktivisti nesúci dokumentáciu pod vládnym dohľadom. Obete domáceho násilia uchovávajúce dôkazy na zariadení, o ktorom vedia, že je sledované. Cestujúci prekračujúci hranice, kde je povinná kontrola zariadení. Advokáti s privilegovanými materiálmi v osobných telefónoch.
A každý, kto chápe, že súkromie nie je o tom mať čo skrývať. Je o tom mať čo chrániť.
Trezor pre nátlak
Označte akýkoľvek trezor ako spúšťač nátlaku. Po nakreslení vzoru sa otvorí určený trezor, zatiaľ čo Vaultaire odstráni ďalšie lokálne indexy a mapovania obnovy z aktuálneho zariadenia. Existujúce zašifrované iCloud zálohy a kópie partnerských zariadení zostávajú nezmenené a neskoršia obnova vyžaduje explicitnú frázu obnovy.
Tok je v rozhraní aplikácie tichý a pri forenznej analýze nie je zaručene nezistiteľný. Odstránené súbory, stav súborového systému, cloudové záznamy, rovnocenné zariadenia alebo predtým napadnuté zariadenie môžu stále odhaliť, že údaje existovali alebo sa zmenili.
Čo nebudeme budovať
Nepridáme biometrické odomknutie, pretože môže byť právne vynútené. Nepridáme úložisko závislé od cloudu, pretože vytvára cieľ pre predvolania a narušenie. Nepridáme analytiku sledujúcu spôsob používania aplikácie. Nepridáme zadné vrátka maskované ako obnovenie účtu. Neoslabíme architektúru kvôli pohodliu.
Každé rozhodnutie vo Vaultaire sa vracia k jednej veci: vaše súkromné súbory zostávajú vaše za akýchkoľvek okolností.
Vaultaire je súkromná, šifrovaná fotografia a úschovňa súborov iPhone. Nevyžaduje žiadny účet identity. Voliteľné analýzy a priraďovanie Apple Ads zostávajú vypnuté, kým nesúhlasíte, a ich zdokumentované pravidlá udalostí vylučujú obsah trezora, vzory, frázy na obnovenie, názvy súborov, typy súborov, ID zdieľania a ID trezora. AES-256-GCM prebieha lokálne cez CryptoKit, s Keychain ochrana stavu obnovenia viazaného na zariadenie.