Правдоподібне заперечення та сховища, розділені шаблонами
Хтось вимагає відкрити Vaultaire. Ви малюєте один шаблон, і одне зашифроване сховище відкривається без меню з переліком інших. Інший візерунок може відкрити інше сховище. Це дає вам практичну розділеність інтерфейсу з чіткими обмеженнями щодо екзаменатора, який може перевірити контейнер програми.
Функція правдоподібного заперечення Vaultaire використовує окремі шаблони для звернення до окремих зашифрованих індексів сховища без відображення перехресного списку сховищ. Це може приховати інші сховища під час звичайної перевірки інтерфейсу, але поточний макет на диску відкриває зашифрований підрахунок індексних файлів перевіряльнику з доступом до контейнера програми.
Що насправді означає правдоподібне заперечення
У найсильнішому криптографічному сенсі правдоподібне заперечення означає, що спостережуване сховище не доводить існування додаткового захищеного вмісту. У повсякденній мові продукту ця фраза також використовується для приманки облікових даних, які розкривають один погляд, але приховують інший. Це різні стандарти, і поточна реалізація Vaultaire відповідає меті розділення інтерфейсу, а не теоретико-інформаційного заперечення.
Більшість застосунків-сховищ дають вам одне сховище за одним паролем. Якщо вас змусять відкрити його, все розкриється. Деякі застосунки пропонують «режим приманки», де другий пароль показує підроблений екран. Але такі реалізації зазвичай поверхневі. Криміналістичний експерт може поглянути на дані застосунку, побачити прапори конфігурації, помітити, що розмір зашифрованих даних не відповідає видимим файлам, або знайти метадані, що видають наявність прихованого шару.
Vaultaire використовує підхід, орієнтований на шаблони. Кожен дійсний шаблон на сітці 5×5 виводить інший потенційний ключ сховища. Програма хешує цей ключ, щоб обчислити очікуване ім’я файлу із зашифрованим індексом, а потім відкриває та автентифікує цей індекс, якщо він існує. У ньому немає шаблонів зіставлення відкритого реєстру або імен сховищ, доступних для користувача, хоча самі зашифровані індексні файли можна пронумерувати та підрахувати.
Якщо похідний індекс існує і AES-GCM автентифікація пройшла успішно, ви побачите файли цього сховища. Якщо цього не відбувається, Vaultaire представляє порожній стан і може створити нове сховище для цього шаблону. Немає помилки на екрані блокування під час назви іншого сховища чи показу списку. Цей тихий інтерфейс допомагає під час випадкової перевірки, але він не стирає докази файлової системи, описані нижче.
Традиційні програми-сховища часто відкривають видимий список контейнерів. Vaultaire замість цього дозволяє кожен шаблон адресує один зашифрований індекс. Користувач, який використовує інтерфейс, бачить вибране сховище, а не каталог інших. Експерт файлової системи має ширший огляд і може бачити, скільки зашифрованих файлів індексу присутні.
Як це працює зсередини
Технічна основа поєднує адресацію на основі шаблону з автентифікованим шифруванням. Різні шаблони створюють різні потенційні ключі та імена файлів. AES-GCM потім забезпечує явну перевірку цілісності: правильний ключ автентифікує зашифрований індекс, тоді як неправильний ключ не виконується. Цей результат автентифікації корисний для безпеки, але він також означає, що скопійовані дані підтримують офлайнову перевірку припущень.
Різні візерунки: різні ключі
Коли ви малюєте візерунок, Vaultaire серіалізує послідовність точок і розмір сітки, а потім запускає 600 000 раундів PBKDF2-HMAC-SHA512 з довільним на всьому пристрої Keychain сіль. Функція виводить 256-бітний ключ сховища. Очікується, що введення іншого шаблону дасть незв’язаний ключ, але безпека облікових даних залишається обмеженою можливістю вгадування шаблону. 256-бітний вихід не дає людському шаблону 256 біт ентропії.
Кожен ключ розшифровує свій блоб
Vaultaire зберігає карту файлів кожного сховища та загорнутий випадковий головний ключ у AES-256-GCM зашифрований індекс. Коли ви малюєте шаблон, програма отримує потенційний ключ сховища та перевіряє відповідну назву файлу відбитка ключа. Якщо файл існує, автентифіковане дешифрування або вдається, або не вдається; AES-GCM не створює загальноприйнятий безглуздий відкритий текст. Якщо дійсний індекс не відкривається, інтерфейс користувача пропонує порожній стан без переліку інших сховищ.
Немає відкритого текстового каталогу Cross-Vault
Vaultaire не зберігає таблицю бази даних користувача, яка відображає шаблони на читабельні імена сховищ. Звичайний потік розблокування звертається до одного індексу через похідний ключ. Проте на диску кожне сховище має файл `vault_index_
Обидва сховища однаково реальні. Обидва зашифровані одним алгоритмом. Обидва дають однаковий тип зашифрованого результату. Немає ні прапора, ні маркера, ні метаданих, що позначають одне як «справжнє», а інше як «підставне». З точки зору математики вони ідентичні.
Стратегія сховища-приманки
Правдоподібне заперечення працює лише тоді, коли є що показати. Порожнє сховище підозріло. Сховище, що явно не містить нічого вартого захисту, підозріло. Найсильніший захист: сховище, що виглядає точно так, як хтось очікував би знайти.
Налаштування приманки
Оберіть другий візерунок, який ви можете намалювати швидко і природно під тиском. Створіть сховище з цим візерунком. Наповніть його правдоподібним вмістом: можливо, кілька особистих фотографій, які ви хочете тримати приватними, але які не є чутливими, деякі фінансові документи, нотатки. Вміст має бути правдоподібним і трохи незручним: якраз достатньо, щоб той, хто шукає на вашому телефоні, вирішив, що знайшов те, що ви приховували.
Зробіть це переконливим
Хороше сховище-приманка має кілька характеристик. Воно має містити розумну кількість файлів: не надто мало (підозріло порожньо) і не надто багато (навіщо захищати стільки буденного вмісту?). Файли мають бути достатньо свіжими, щоб вказувати на активне використання. В ідеалі вміст має надавати правдоподібну причину, чому ви встановили застосунок-сховище.
Хтось із обмеженим доступом до розблокованого інтерфейсу бачить вибране сховище, а не перехресний вибір сховища. Це може зменшити випадкове розкриття інформації. Хтось із доступом до файлової системи може підраховувати зашифровані індекси та може знати, що існує декілька локальних сховищ, навіть якщо вони все ще не можуть підключити індекс до шаблону або прочитати його вміст.
Під тиском
Якщо вас коли-небудь змусять розблокувати пристрій, намалюйте візерунок-приманку. Сховище відкривається. З'являються файли. У звичайному інтерфейсі немає прихованого меню чи перехресного списку сховищ, які можна знайти. Людина, яка тримає ваш телефон, бачить одне розблоковане сховище. Це може зробити розкриття узгодженим під час випадкової перевірки, тоді як перевірка файлової системи може виявити додаткові зашифровані індекси.
Ваше конфіденційне сховище не відображається в інтерфейсі, якщо його шаблон не намальований. Він не відображається за прихованим меню. Його зашифрований індекс все ще існує в контейнері програми, тому цю функцію не слід представляти як захист від будь-якої форми вимушеного розголошення чи судового аналізу.
Чому це математично доведено
Vaultaire може зробити сильні заяви щодо зашифрованого вмісту та більш вузькі заяви щодо інтерфейсу. AES-GCM захищає вміст індексу та його файлів. Маршрутизація з адресою шаблону утримує інші сховища від видимого потоку розблокування. Жодна властивість не робить кількість зашифрованих файлів індексу невидимим для перевіряючого, який може читати контейнер програми.
Зашифрований вміст залишається конфіденційним
AES-256-GCM призначений для приховування відкритого тексту та виявлення змін, коли ключі та одноразові ключі обробляються правильно. Експерт може ідентифікувати індексні та blob-файли Vaultaire за їх іменами та розташуванням, але не може прочитати захищену карту файлів, загорнутий головний ключ, імена файлів, метадані, мініатюри або вміст файлу без відповідних ключів.
Перелічувані індекси, без карти шаблонів відкритого тексту
Файлова система може відповісти на кількість зашифрованих індексів сховища, оскільки кожен індекс має власний файл. Чого він не надає, так це карти відкритого тексту від цих відбитків пальців до шаблонів, які їх створили, міток сховищ, які відкриваються користувачеві, або розшифрованого вмісту. Це корисна межа, але це не прихований рахунок.
Перевірка здогадок в автономному режимі існує
Зловмисник, який копіює сіль пристрою та зашифровані дані програми, може отримати ключ-кандидат із вгаданого шаблону. Відповідний відбиток вказівного пальця повідомляє зловмиснику, чи існує відповідна назва файлу, і AES-GCM автентифіковане розшифрування підтверджує припущення з надзвичайною впевненістю. PBKDF2 робить кожну здогадку дорожчою; це не видаляє цей офлайн-тест і не додає ентропію до слабкого шаблону.
Що досягає порожній стан
На екрані блокування Vaultaire не повідомляє про «неправильний шаблон» і не показує, які інші сховища доступні. Невідповідний шаблон досягає порожнього потоку або потоку створення, тому особа, обмежена взаємодією з інтерфейсом, не отримує списку сховищ. Цю перевагу презентації не слід екстраполювати на зловмисника, який скопіював і проаналізував основні файли.
Закон про примусове розголошення залежить від юрисдикції та обставин. Інтерфейс Vaultaire не визначає, що орган може робити висновок, вимагати чи доводити, а кількість зашифрованих індексних файлів може виявити кілька локальних сховищ. Запитайте кваліфікованого юриста про свою ситуацію, а не покладайтеся на характеристику продукту як юридичний висновок.
Кому потрібне правдоподібне заперечення
Ви можете подумати, що правдоподібне заперечення потрібне лише шпигунам і інформаторам. Насправді мільйони звичайних людей стикаються з ситуаціями, коли здатність захищати інформацію під примусом є не розкішшю, а необхідністю.
Журналісти і їхні джерела
Журналісти-розслідувачі часто носять чутливі матеріали: особи джерел, витік документів, записи інтерв'ю. У багатьох країнах журналістів регулярно затримують і обшукують їхні пристрої на кордонах або під час рейдів. Сховище-приманка з нешкідливими нотатками і опублікованими фотографіями забезпечує прикриття, тоді як справжнє сховище захищає джерела, чиє життя може залежати від анонімності.
Активісти та організатори
Політичні активісти, організатори праці та правозахисники можуть діяти в середовищах, де їхні телефони є цілями стеження. Окремі шаблони можуть розділити те, що з’являється під час звичайного використання програми, але конфіскований або зламаний телефон може відкрити зашифрований індекс і підтримувати вгадування шаблону в автономному режимі. Операційна безпека має виходити за рамки програми.
Люди в ситуаціях насильства
Людям, які документують насильство, може знадобитися відокремити конфіденційні докази від матеріалів, які вони можуть безпечно показати. Друге сховище може зменшити доступ до інформації для тих, хто обмежений інтерфейсом програми. Він не може гарантувати безпеку від моніторингу пристрою, шпигунського програмного забезпечення, примусу чи перевірки файлової системи, тому користувачі, які перебувають у небезпеці, повинні дотримуватися вказівок кваліфікованої місцевої організації підтримки.
Мандрівники, що перетинають кордони
Повноваження щодо обшуку на кордоні та зобов’язання мандрівників відрізняються. Відкриття одного шаблону Vaultaire не відображає перехресний список сховищ, але це не робить інші зашифровані індекси повністю непомітними для криміналістичної перевірки. Зведіть до мінімуму конфіденційні дані, які ви носите, і отримайте актуальну юридичну консультацію щодо свого маршруту та обставин.
Усі, хто цінує конфіденційність
Вам не обов’язково бути в небезпеці, щоб заслужити приватність. Можливо, ви ведете особистий щоденник. Можливо, у вас є медична інформація, на яку ви не хотіли б, щоб хтось наткнувся. Можливо, ви просто вірите, що не кожна частина вашого цифрового життя має бути доступною для будь-кого, хто бере ваш телефон. Розділені за шаблоном сховища підвищують конфіденційність інтерфейсу, обмежуючи те, що відкриває звичайне розблокування, тоді як кількість зашифрованих індексів залишається видимою для дослідника файлової системи.
Порівняно з іншими застосунками-сховищами
Багато додатків-сховищ розглядають безпеку як проблему контролю доступу: одні облікові дані пропускають один видимий контейнер. Деякі продукти додають фальшивий PIN-код або режим приманки. Сила цих функцій залежить від конструкції сховища, а не від маркетингової етикетки; видимий прапор конфігурації або окрема база даних приманки можуть розкрити, що існує інший режим.
Проблема одного сховища
Одноконтейнерний дизайн має пряму проблему примусу: коли його єдині облікові дані розкриваються, увесь вміст, що стоїть за цими обліковими даними, стає доступним. Продукти відрізняються за своїми поточними наборами функцій, тому оцініть фактичне сховище та реалізацію приманки, а не припускайте, що названий конкурент використовує одну фіксовану модель.
Косметичні режими приманки
Функція підробленого пароля може бути корисною проти випадкової перевірки, але її криміналістична цінність залежить від того, чи зберігає пристрій виявлений прапор-приманку, другу базу даних або розрізняються розміри файлів. Без опублікованого дизайну чи аудиту сама по собі етикетка не встановлює ні сильного заперечення, ні невдачі.
Підхід Vaultaire архітектурно інший
Vaultaire вбудовує розділення шаблонів у свій звичайний шлях розблокування. Немає спеціального прапора підробленого PIN-коду, щоб визначити, чи є сховище приманкою; кожен налаштований шаблон адресує звичайне зашифроване сховище. Окремі індексні файли залишаються видимими як зашифровані контейнери, тому архітектурна відмінність найсильніша в інтерфейсі користувача та ізоляції вмісту, а не в криміналістичному підрахунку.
Результатом є постійний досвід: жодне сховище не позначено як «справжнє» чи «фальшиве», і для кожного з них потрібен власний автентифікований шлях розблокування або відновлення. Без необхідного сховища та головних ключів зашифрований вміст залишається недоступним. Існування контейнера не стирається криптографічно.
Часті запитання
Скільки сховищ я можу створити?
Vaultaire не накладає обмеження на невеликі продукти для створення сховища. Кожен дійсний шаблон може адресувати окремий зашифрований індекс. Обсяг пам’яті, корисний простір шаблону, функції підписки та ресурси пристрою залишаються практичними обмеженнями, а кількість індексних файлів на диску є підрахунковою, навіть якщо програма не показує засобу вибору сховища.
Чи може криміналістичний експерт визначити, скільки у мене сховищ?
Так, якщо екзаменатор може читати контейнер програми Vaultaire. Поточний макет зберігає один зашифрований файл `vault_index` на сховище, тому ці файли можна порахувати. Їхні 128-бітні ключові відбитки не виявляють шаблонів або читабельного вмісту, але Vaultaire не стверджує, що кількість сховищ прихована від аналізу файлової системи.
Що якщо хтось знає про функцію правдоподібного заперечення Vaultaire?
Знання дизайну не показує, який шаблон відкриває зашифрований індекс або що містить це сховище. Це розкриває обмеження: дослідник контейнера програми може підраховувати зашифровані індекси та може перевіряти вгадані шаблони в автономному режимі за допомогою відбитка ключа та AES-GCM результат автентифікації. Тому міцність шаблону та безпека пристрою залишаються важливими.
Чи впливає наявність кількох сховищ на сховище або продуктивність?
Кожне сховище займає обсяг, пропорційний файлам, що в ньому зберігаються. Накладні витрати шифрування і розшифрування однакові незалежно від кількості сховищ. Застосунок розшифровує лише сховище, що відповідає намальованому візерунку, тому продуктивність не залежить від існування інших сховищ.
Чи може Vaultaire бути примушений розкрити всі сховища через оновлення програмного забезпечення?
Оновлення програмного забезпечення запускається з доступом програми та може нумерувати зашифровані файли індексу або змінювати поведінку в майбутньому. Він все ще не міг розшифрувати невідкрите сховище без ключа, отриманого за шаблоном, але розповсюдження програмного забезпечення є частиною моделі довіри. Користувачі з високим ризиком повинні переглядати оновлення та докази незалежного аудиту.
Що станеться, якщо я випадково створю сховище з уже використовуваним візерунком?
Якщо ви малюєте шаблон, який відповідає існуючому сховищу на тому самому пристрої, програма відкриє це сховище. Виведення локального ключа є детермінованим для того самого шаблону, розміру сітки та солі пристрою, тому програма розпізнає той самий індекс, а не створює дублікат.
Захистіть те, що важливо найбільше
Налаштуйте своє перше сховище приманок менш ніж за хвилину. Сувора конфіденційність починається зі знання того, що саме приховує інтерфейс і що ще може відкрити зашифроване сховище.
Завантажити Vaultaire безкоштовно