เคสสำหรับ Vaultaire

มีข้อบกพร่องร้ายแรง: ดูเหมือนแอปความเป็นส่วนตัว ประกาศนี้อธิบายว่าทำไม Vaultaire จึงถูกสร้างขึ้นเพื่อลบหลักฐาน ไม่ใช่เพิ่มหน้าจอล็อคอื่น แอปความเป็นส่วนตัว

มีข้อบกพร่องร้ายแรง: ดูเหมือนแอปความเป็นส่วนตัว

โฟลเดอร์ที่ถูกล็อคจะประกาศว่าถูกล็อค แกลเลอรีที่ซ่อนอยู่ชื่อ “Calculator+” ไม่มีใครหลอกใครที่กำลังมองอยู่ ตู้เก็บภาพถ่าย “secure” ทุกตู้ใน iPhone ของคุณมีปัญหาเดียวกัน นั่นคือพิสูจน์ว่าคุณมีสิ่งที่ซ่อนอยู่

เมื่อมีคนบังคับให้คุณปลดล็อคโทรศัพท์ของคุณ ไม่ว่าจะเป็นเจ้าหน้าที่ชายแดน พันธมิตรที่ไม่เหมาะสม หรือรัฐบาลเผด็จการ พวกเขาเห็นแอป เห็นล็อค และพวกเขาจะไม่หยุดจนกว่าคุณจะเปิด

ห้องนิรภัยไม่เปิดแค็ตตาล็อกของห้องนิรภัยที่มีชื่อ รูปแบบระบุถึงห้องนิรภัยที่เข้ารหัสหนึ่งห้อง และอินเทอร์เฟซไม่ได้โฆษณาห้องนิรภัยอื่นๆ

พื้นที่จัดเก็บรูปภาพที่เข้ารหัสควรใช้งานได้จริงอย่างไร

วาดลวดลายบนตาราง PBKDF2 ได้รับคีย์ตู้นิรภัยภายในเครื่อง ซึ่งตรวจสอบความถูกต้องของดัชนีที่เข้ารหัส และแกะคีย์หลักแบบสุ่มที่ใช้สำหรับ AES-256-GCM การเข้ารหัสไฟล์ วาดรูปแบบที่กำหนดค่าไว้ที่แตกต่างกัน และห้องนิรภัยที่เข้ารหัสอื่นสามารถเปิดได้ การดำเนินการ AES ทำงานในกระบวนการแอปผ่าน CryptoKit; ห้องนิรภัยไม่ได้อ้างสิทธิ์ในการเข้ารหัสแบบสมมาตรโดยพลการภายใน Secure Enclave.

ป้อนรูปแบบที่ไม่มีดัชนีที่ตรงกันใช่ไหม ไม่มีข้อความ “รหัสผ่านไม่ถูกต้อง” และไม่มีรายการตู้นิรภัยอื่นๆ มีเพียงสถานะการสร้างว่างเปล่า ความเท่าเทียมกันนั้นใช้กับอินเทอร์เฟซ ชื่อไฟล์ดัชนีที่คัดลอกและ AES-GCM แท็กยังคงให้ผู้โจมตีระบบไฟล์ตรวจสอบการเดาแบบออฟไลน์

อินเทอร์เฟซไม่แสดงรายการข้าม vault แต่ขอบเขตการจัดเก็บมีความชัดเจน: แต่ละ vault ในเครื่องมีไฟล์ดัชนีที่เข้ารหัส 1 ไฟล์ที่สามารถนับได้ และการใช้พื้นที่เก็บข้อมูลจะเปลี่ยนแปลงไปพร้อมกับเนื้อหาที่เข้ารหัส ผู้ตรวจสอบระบบไฟล์อาจนับดัชนีและคัดลอกไซเฟอร์เท็กซ์ ในขณะที่คีย์ที่ได้รับรูปแบบและมาสเตอร์คีย์แบบสุ่มจะปกป้องแมปไฟล์และเนื้อหาที่อ่านได้

นี่ไม่ใช่การล็อคประตู เป็นกำแพงที่เคยเป็นประตู

เหตุใดสถาปัตยกรรมที่ไม่มีความรู้จึงมีความสำคัญ

หน้าจอล็อคเพียงอย่างเดียวไม่สามารถพิสูจน์ได้ว่าไฟล์ถูกเข้ารหัส Photo Vault ควรตัดสินจากรูปแบบการจัดเก็บข้อมูล ลำดับชั้นคีย์ เส้นทางการกู้คืน และลักษณะการทำงานเมื่อมีการคัดลอกคอนเทนเนอร์ของแอป ไม่ใช่จากการมี PIN หรือหน้าจอรูปแบบ

ห้องนิรภัยถูกสร้างขึ้นโดยใช้หลักการที่แคบกว่า: บริการที่จัดเก็บบันทึกของห้องนิรภัยที่เข้ารหัสไม่ควรได้รับเนื้อหาห้องนิรภัยหรือคีย์ถอดรหัสที่อ่านได้ ลูกค้า iOS, Keychainและอุปกรณ์ที่ปลดล็อคยังคงเป็นส่วนหนึ่งของโมเดลความน่าเชื่อถือ และไฟล์ที่เข้ารหัสยังคงตรวจพบได้ว่าเป็นข้อมูลแอปพลิเคชันที่เข้ารหัส

ไม่มีบัญชีประจำตัวของห้องนิรภัย แอปไม่ต้องการที่อยู่อีเมลหรือหมายเลขโทรศัพท์ของคุณ Apple ยังสามารถระงับการซื้อได้ iCloudและบันทึกบัญชีอุปกรณ์ และการวิเคราะห์ตามความยินยอมสามารถสร้างเหตุการณ์ผลิตภัณฑ์โดยใช้นามแฝงภายใต้นโยบายความเป็นส่วนตัว

ไม่มีการพึ่งพาระบบคลาวด์สำหรับการใช้ห้องนิรภัยในเครื่อง ห้องนิรภัยสร้างขึ้น CloudKit บันทึกเฉพาะเมื่อคุณเลือกการสำรองข้อมูลที่เข้ารหัส การซิงค์อุปกรณ์ หรือการแชร์ CloudKit จากนั้นจะได้รับข้อความไซเฟอร์เท็กซ์และข้อมูลเมตาในการดำเนินงาน ไฟล์ห้องนิรภัยที่ไม่สามารถอ่านได้หรือคีย์ถอดรหัสข้อความธรรมดา iCloud ข้อมูลสำรองและการสำรองข้อมูลอุปกรณ์คอมพิวเตอร์เป็นเส้นทางระบบที่แยกกันและอาจรวมถึงไฟล์ในเครื่องที่เข้ารหัสของแอป

ไม่มีการปลดล็อคไบโอเมตริกซ์ภายในห้องนิรภัย รูปแบบให้ข้อมูลประจำตัวที่แยกจาก iPhone รหัสผ่านและ Face IDแต่ยังคงสามารถสังเกต คาดเดา เปิดเผยภายใต้การบังคับขู่เข็ญ หรือจับภาพบนอุปกรณ์ที่ถูกบุกรุกได้ เราละทิ้งข้อมูลชีวมาตรเพื่อให้เส้นทางการเข้าถึงนั้นชัดเจน

ไม่มีการรีเซ็ตอีเมล ไม่มีคีย์การกู้คืนที่ผู้ให้บริการเป็นเจ้าของ ห้องนิรภัยจะสร้างวลีกู้คืนแบบกำหนดเองที่มี 9 คำแยกกัน ไม่ใช่ก BIP-39 ช่วยในการจำ มันเก็บวลีไว้ในการเข้ารหัส Keychain ฐานข้อมูลเพื่อให้คุณสามารถดูได้ในภายหลังและสามารถจัดเก็บวลีที่เข้ารหัสได้ CloudKit รายการเมื่อเปิดใช้งานการสำรองข้อมูล

รูปแบบของคุณผ่าน 600,000 รอบ PBKDF2-HMAC-SHA512 ด้วย Salt ทั่วทั้งอุปกรณ์เพื่อรับคีย์ vault 256 บิต ความยาวเอาต์พุตนั้นไม่ได้เปลี่ยนรูปแบบที่เดาได้ให้เป็นเอนโทรปี 256 บิต คีย์มีอยู่ในหน่วยความจำของแอประหว่างการใช้งาน และเส้นทางการล็อกจะละทิ้งสถานะที่ใช้งานอยู่โดยไม่ต้องอ้างว่ามีการล้างสำเนาชั่วคราวทุกฉบับที่พิสูจน์ได้

เพื่อใคร

นักข่าวปกป้องแหล่งข้อมูลที่มีการค้นหาโทรศัพท์เป็นประจำ นักเคลื่อนไหวถือเอกสารภายใต้การสอดแนมของรัฐบาล ผู้รอดชีวิตจากการละเมิดในครอบครัวเก็บหลักฐานไว้อย่างปลอดภัยบนอุปกรณ์ที่พวกเขารู้ว่ากำลังถูกตรวจสอบ ผู้เดินทางข้ามพรมแดนที่ต้องมีการตรวจสอบอุปกรณ์ ทนายความที่มีเอกสารสิทธิพิเศษในโทรศัพท์ส่วนตัว

และใครก็ตามที่ได้รับความเป็นส่วนตัวนั้นไม่ใช่เรื่องของการมีอะไรปิดบัง มันเกี่ยวกับการมีสิ่งที่ควรค่าแก่การปกป้อง

ห้องนิรภัยแบบข่มขู่

กำหนดให้ห้องนิรภัยใด ๆ เป็นตัวกระตุ้นการข่มขู่ เมื่อวาดรูปแบบดังกล่าว ห้องนิรภัยที่กำหนดจะเปิดขึ้นในขณะที่ห้องนิรภัยจะลบดัชนีภายในเครื่องและการแมปการกู้คืนอื่นๆ ออกจากอุปกรณ์ปัจจุบัน การเข้ารหัสที่มีอยู่ iCloud การสำรองข้อมูลและสำเนาของอุปกรณ์เพียร์ยังคงไม่เปลี่ยนแปลง และการกู้คืนในภายหลังจำเป็นต้องมีวลีการกู้คืนที่ชัดเจน

โฟลว์จะเงียบในอินเทอร์เฟซของแอป ไม่รับประกันว่าตรวจไม่พบภายใต้การวิเคราะห์ทางนิติเวช ไฟล์ที่ถูกลบ สถานะระบบไฟล์ บันทึกบนคลาวด์ อุปกรณ์เพียร์ หรืออุปกรณ์ที่ถูกบุกรุกก่อนหน้านี้ อาจยังคงเปิดเผยว่ามีข้อมูลอยู่หรือมีการเปลี่ยนแปลง

สิ่งที่เราจะไม่สร้าง

เราจะไม่เพิ่มการปลดล็อคด้วยไบโอเมตริกซ์ เนื่องจากสามารถบังคับได้ตามกฎหมาย เราจะไม่เพิ่มพื้นที่จัดเก็บข้อมูลที่ขึ้นอยู่กับระบบคลาวด์ เนื่องจากจะสร้างเป้าหมายสำหรับหมายเรียกและการละเมิด เราจะไม่เพิ่มการวิเคราะห์ที่ติดตามวิธีการใช้งานแอปของคุณ เราจะไม่เพิ่มแบ็คดอร์ที่ปลอมแปลงเป็นการกู้คืนบัญชี เราจะไม่ทำให้สถาปัตยกรรมอ่อนแอลงเพื่อความสะดวก

ทุกการตัดสินใจใน Vaultaire กลับมาที่สิ่งเดียว: ไฟล์ส่วนตัวของคุณจะยังคงเป็นของคุณไม่ว่าในกรณีใดก็ตาม


ห้องนิรภัยเป็นห้องนิรภัยภาพถ่ายและไฟล์ส่วนตัวที่เข้ารหัส iPhone. มันไม่จำเป็นต้องมีบัญชีประจำตัว การวิเคราะห์เพิ่มเติมและการระบุแหล่งที่มาของโฆษณา Apple ยังคงปิดอยู่จนกว่าจะได้รับความยินยอม และนโยบายเหตุการณ์ที่บันทึกไว้จะไม่รวมเนื้อหา ห้องนิรภัย รูปแบบ วลีการกู้คืน ชื่อไฟล์ ประเภทไฟล์ รหัสการแชร์ และรหัสห้องนิรภัย AES-256-GCM วิ่งผ่านท้องถิ่น CryptoKitด้วย Keychain ปกป้องสถานะการกู้คืนที่ผูกกับอุปกรณ์

ดาวน์โหลด Vaultaire

ไม่มีบัญชี ไม่มีเมฆ. ไม่มีการประนีประนอม แค่คณิตศาสตร์ปกป้องไฟล์ของคุณ

รับ Vaultaire ฟรี