Ваш альбом «Приховані» насправді не прихований. Vaultaire прихований.
Ваші фото переїжджають у сховище, яке відкриє лише ваш візерунок.
Шифрується просто на iPhone. Без облікового запису, без хмари, без ризику.
Vaultaire — це перший локальний зашифрований додаток для сховища iOS який захищає фотографії, відео та файли AES-256-GCM під випадковим головним ключем, розблокованим вашим шаблоном. Він не потребує ідентифікаційного облікового запису, утримує додаткову аналітику вимкненою до отримання згоди та не керує сервером, який отримує читабельний вміст сховища або ключі дешифрування.
Що таке шифрування з нульовими знаннями?
Ваші дані ніколи не покидають пристрій у незашифрованому вигляді. Ми будуємо архітектуру конфіденційності, а не збираємо дані.
Шифрування візерунком
Намалюйте фігуру на сітці 5×5. PBKDF2 поєднує шаблон із загальноприйнятою сіллю для отримання 256-бітного ключа сховища, який розгортає випадковий головний ключ, який шифрує ваші файли.
Детальніше →Секретна фраза
У кожному сховищі можна використовувати спеціальну фразу відновлення, що складається з 9 окремих слів. Фраза виводить окремий ключ відновлення, який відкриває зашифрований конверт доступу; він не кодує безпосередньо ключ сховища.
Детальніше →Правдоподібне заперечення
Кожен налаштований візерунок веде до окремого зашифрованого сховища без видимого спільного списку. Це обмежує розкриття через інтерфейс, але кількість зашифрованих файлів індексу залишається видимою під час перевірки файлової системи.
Детальніше →Приховані сховища
Інтерфейс розблокування не показує спільного списку сховищ. Проте кожне сховище має один зашифрований файл індексу, який можна підрахувати, тому доступ до файлової системи може розкрити кількість локальних сховищ, але не візерунки чи читабельний вміст.
Детальніше →Режим примусу
Встановіть спеціальний шаблон, який відкриває одне призначене сховище, одночасно видаляючи інші локальні індекси та зіставлення відновлення з цього пристрою. Існуючі зашифровані хмарні резервні копії залишаються доступними для відновлення на основі фраз.
Детальніше →Зашифрована копія в iCloud
Free + ProДодаткове резервне копіювання, де окремий ключ резервного копіювання, отриманий за шаблоном, шифрує доповнені записи раніше CloudKit отримує їх. Apple не отримує читабельні файли сховища або відкритий текстовий резервний ключ.
Детальніше →Безпечне поширення
Діліться сховищами через секретну фразу. Контролюйте кількість відкриттів, встановлюйте термін дії та забороняйте експорт даних.
Детальніше →Архітектура безпеки
AES-256-GCM захищає вміст файлу, метадані, мініатюри, індекси та оболонки ключів. PBKDF2 отримує окремі ключі сховища, резервного копіювання та відновлення для визначених ролей.
Детальніше →Простота використання
Шифрування військового класу, яке відчувається як розблокування телефону. Без майстрів налаштування, без конфігурацій. Намалюйте візерунок і починайте захищати файли.
Детальніше →Як це працює
-
01
Визначте свій шаблон
Намалюйте геометричний візерунок принаймні з шістьма крапками та двома змінами напрямку.
PBKDF2 отримує локальний ключ сховища в процесі додатка за допомогою пристрою Keychain сіль. -
02
Завантажте сховище
Імпортуйте фото, документи та нотатки. Файли шифруються миттєво за допомогою AES-256 ще до запису на диск.
-
03
Lock & Vanish
Заблокуйте програму. Vaultaire скидає активний стан ключа та очищає належні буфери ключа під час звільнення. Для вашого зашифрованого індексу та файлів все ще потрібні правильні ключі.
Архітектура безпеки
Ми не довіряємо серверам. Ми довіряємо математиці.
- AES-256-GCM шифрування файлів
- PBKDF2 деривація ключів
- AES-256-GCM автентифікований захист метаданих
- На стороні клієнта хмарне шифрування
const vaultConfig = {
cipher: "AES-256-GCM",
kdf: "PBKDF2",
iterations: 600000,
salt: unique_per_vault,
cloud_sync: false // default
};
// Server knows nothing.
// Only your pattern decrypts.
Хтось бере ваш телефон.
Що тепер?
Більшість застосунків-сховищ доводять, що вам є що приховувати. Закрита папка стає запрошенням шукати далі. Маскування під “калькулятор” не обманює нікого, хто справді шукає.
Vaultaire не відкриває список іменованих сховищ. Кожен налаштований шаблон адресує свій власний зашифрований індекс. Інтерфейс показує сховище, яке ви відкрили, а схема зберігання та його криміналістичні обмеження залишаються задокументованими.
Єдине сховище, яке витримує примус, це те, про яке ніхто не знає.
Завантажити VaultaireПорівняння Vaultaire
Справжнє шифрування AES-256 і сховища під примусом — не екран PIN-коду і не маскування під калькулятор. Перегляньте порівняння пліч-о-пліч.
Часті запитання
Що таке Vaultaire?
Vaultaire — це перший локальний зашифрований додаток для сховища iPhone. Візерунок, намальований на сітці 5×5, створює ключ від сховища, який розгортає випадкову AES-256-GCM майстер-ключ. Окремо налаштовані шаблони можуть відкривати окремі сховища без видимого перехресного списку сховищ. Зашифровані індексні файли залишаються доступними для перевірки з доступом до контейнера програми. Vaultaire не потребує ідентифікаційного облікового запису та використовує зовнішні служби лише для хмарних функцій, увімкнених користувачами, покупок і аналітики на основі згоди.
Що станеться, якщо я забуду візерунок?
Ви отримуєте секретну фразу для відновлення сховища. Якщо ж ви забудете і її, дані буде втрачено. Ми не зберігаємо ключі і не маємо бекдору до даних.
Чи може Apple бачити мої файли?
Vaultaire шифрує компоненти резервного копіювання на пристрої за допомогою окремого ключа резервного копіювання, отриманого на основі шаблону, перед завантаженням доповнених записів у ваш особистий CloudKit бази даних. Apple отримує зашифрований текст і зашифрований маніфест відновлення, нечитабельні файли сховища або відкритий текстовий резервний ключ. Клієнт Vaultaire, iOS, і ваш розблокований пристрій залишаються частиною моделі довіри.
Чи потрібен мені обліковий запис?
Зовсім ні. Vaultaire працює одразу після встановлення. Без електронної пошти, без номера телефону, без реєстрації.
Чи оптимізуєте ви мої дані?
Є можливість зберігати фото та відео в оптимізованому форматі, що економить місце і пришвидшує поширення.
Як працює поширення?
Коли ви ділитесь сховищем, ви отримуєте секретну фразу, відмінну від фрази відновлення сховища. Отримувач може використати її для доступу до копії даних. Ви контролюєте, як довго вони мають доступ і скільки разів можуть відкрити сховище. Якщо ви додасте файли, дані синхронізуються автоматично.
Чи підтримуєте ви теки?
Наразі ні. Натомість пропонуємо використовувати окремі сховища для різних даних.
Які типи даних можна зберігати?
Обмежень немає. Будь-який файл можна зберегти та поширити.
Скільки сховищ можна мати?
У безкоштовній версії до 3 сховищ, разом 100 фото і 10 відео. У платній версії кількість необмежена.
Скільки файлів може бути в одному сховищі?
Ліміту немає, але що більше файлів, то більше сховище і то повільніше поширення.
Чи збираєте ви аналітичні дані?
Якщо ви надасте дозвіл (його можна відкликати будь-коли), ми збираємо дані про помилки, збої та базову аналітику. Жодних облікових записів, особистих даних чи ідентифікаційної інформації не прив'язується. Ми не знаємо, хто ви і для чого використовуєте Vaultaire.