Обґрунтування Vaultaire

Застосунки для конфіденційності мають фатальний недолік: вони виглядають як застосунки для конфіденційності. Цей маніфест пояснює, чому Vaultaire створено для усунення доказів, а не для додавання ще одного екрана блокування.

Застосунки для конфіденційності мають фатальний недолік: вони виглядають як застосунки для конфіденційності.

Заблокована папка оголошує, що вона заблокована. Прихована галерея під назвою “Calculator+” не обманює нікого, хто шукає. Кожне “захищене” фотосховище на вашому iPhone має одну й ту саму проблему: воно доводить, що вам є що приховувати.

Коли хтось змушує вас розблокувати телефон, чи то прикордонник, чи домашній агресор, чи авторитарний уряд, вони бачать застосунок, бачать замок і не зупиняться, поки ви його не відкриєте.

Vaultaire не відкриває каталог іменованих сховищ. Шаблон адресує одне зашифроване сховище, а інтерфейс не рекламує інші.

Як насправді має працювати зашифроване фотосховище

Намалюйте візерунок на сітці. PBKDF2 отримує локальний ключ сховища, який автентифікує зашифрований індекс і розгортає випадковий головний ключ, який використовується для AES-256-GCM шифрування файлів. Намалюйте інший налаштований шаблон, і можна буде відкрити інше зашифроване сховище. Операції AES виконуються в процесі програми CryptoKit; Vaultaire не вимагає довільного симетричного шифрування всередині Secure Enclave.

Ввести шаблон без відповідного індексу? Ні повідомлення «неправильний пароль», ні списку інших сховищ, лише порожній стан створення. Ця еквівалентність стосується інтерфейсу. Скопійована назва файлу індексу та AES-GCM тег все ще дозволяє зловмиснику файлової системи перевіряти припущення в автономному режимі.

Інтерфейс не показує перехресного списку сховищ, але межі сховища чіткі: кожне локальне сховище має рівно 1 зашифрований файл індексу, який можна підрахувати, і використання сховища змінюється разом із зашифрованим вмістом. Експерт файлової системи може підраховувати індекси та копіювати зашифрований текст, тоді як ключ, отриманий за шаблоном, і випадковий головний ключ захищають читабельну карту файлу та вміст.

Це не замок на дверях. Це стіна там, де колись були двері.

Чому важлива архітектура нульових знань

Сам по собі екран блокування не є доказом того, що файли зашифровані. Будь-яке сховище фотографій слід оцінювати за його форматом зберігання, ієрархією ключів, шляхом відновлення та поведінкою під час копіювання контейнера програми, а не за наявністю PIN-коду чи шаблону екрана.

Vaultaire було побудовано навколо вужчого принципу: служби, які зберігають зашифровані записи Vaultaire, не повинні отримувати читабельний вміст сховища або ключі розшифровки. клієнт, iOS, Keychain, і розблокований пристрій залишаються частиною моделі довіри, а зашифровані файли залишаються доступними для виявлення як зашифровані дані програми.

Немає облікового запису Vaultaire. Додаток не вимагає вашої електронної адреси чи номера телефону. Apple все ще може відкласти покупку, iCloud, записи облікових записів пристроїв і аналітика на основі згоди можуть створювати псевдонімні події продукту відповідно до політики конфіденційності.

Немає залежності від хмари для використання локального сховища. Вольтер створює CloudKit записи, лише коли ви вибираєте зашифроване резервне копіювання, синхронізацію пристрою або спільний доступ; CloudKit потім отримує зашифрований текст і оперативні метадані, нечитабельні файли сховища або ключі розшифровки відкритого тексту. iCloud Резервне копіювання та резервне копіювання пристроїв комп’ютера є окремими системними шляхами та можуть включати зашифровані локальні файли програми.

У Vaultaire немає біометричного розблокування. Шаблон надає облікові дані окремо від iPhone пароль і Face ID, але його все одно можна спостерігати, здогадуватися, оприлюднити під примусом або зафіксувати на зламаному пристрої. Ми залишили біометричні дані, щоб зберегти чіткий шлях доступу.

Без скидання електронної пошти. Немає ключа відновлення постачальника. Vaultaire генерує настроювану фразу відновлення з 9 окремих слів, а не a BIP-39 мнемонічні. Він зберігає фразу в зашифрованому вигляді Keychain базу даних, щоб ви могли переглянути її пізніше, і вона може зберігати зашифровану фразу CloudKit маніфест, коли ввімкнено резервне копіювання.

Ваш шаблон проходить через 600 000 циклів PBKDF2-HMAC-SHA512 за допомогою солі для всього пристрою, щоб отримати 256-бітний ключ сховища. Ця вихідна довжина не перетворює шаблон, який можна вгадати, на 256 біт ентропії. Під час використання ключ існує в пам’яті програми, а шляхи блокування скидають активний стан, не вимагаючи перевіреного видалення кожної тимчасової копії.

Для кого це

Журналісти, що захищають джерела там, де обшук телефонів є рутиною. Активісти, що несуть документацію під державним наглядом. Постраждалі від домашнього насильства, що зберігають докази на пристрої, який, як вони знають, відстежується. Мандрівники, що перетинають кордони з обов'язковим оглядом пристроїв. Адвокати з привілейованими матеріалами на особистих телефонах.

І всі, хто розуміє: конфіденційність це не про те, що є що приховувати. Це про те, що є що захищати.

Сховище примусу

Призначте будь-яке сховище як тригер примусу. Коли цей шаблон намальовано, призначене сховище відкривається, а Vaultaire видаляє інші локальні індекси та зіставлення відновлення з поточного пристрою. Існуючі зашифровані iCloud резервні копії та копії однорангових пристроїв залишаються незмінними, а для подальшого відновлення потрібна чітка фраза відновлення.

Потік безшумний в інтерфейсі програми, не гарантується, що його неможливо буде виявити під час судового аналізу. Видалені файли, стан файлової системи, хмарні записи, однорангові пристрої або раніше зламаний пристрій все ще можуть виявити, що дані існували або змінені.

Що ми не будуватимемо

Ми не додамо розблокування за біометрією, бо воно може бути примусово отримане законом. Ми не додамо хмарозалежне сховище, бо воно створює мішень для судових повісток і порушень. Ми не додамо аналітику, що відстежує використання застосунку. Ми не додамо бекдор під виглядом відновлення облікового запису. Ми не послабимо архітектуру заради зручності.

Кожне рішення у Vaultaire зводиться до одного: ваші приватні файли залишаються вашими за будь-яких обставин.


Vaultaire — це приватне зашифроване сховище фотографій і файлів для iPhone. Для цього не потрібен обліковий запис особи. Додаткова аналітика та атрибуція Apple Ads залишаються вимкненими до отримання згоди, а їх задокументована політика подій виключає вміст сховища, шаблони, фрази відновлення, імена файлів, типи файлів, ідентифікатори спільних ресурсів та ідентифікатори сховищ. AES-256-GCM проходить локально CryptoKit, с Keychain захист прив’язаного до пристрою стану відновлення.