關於我們
一個人。無團隊、無投資人、無顧問委員會。
我叫 Rasty Turek,是 Vaultaire 背後的那個人。
一位工程師、一份程式碼庫、一套只對使用者負責的架構決策。這就是完整的組織架構。
為何由一個人打造很重要
當你與團隊一起開發隱私工具,就產生了攻擊面問題。每位碰過程式碼庫的工程師都能接觸到架構。每位出資的投資人都對商業化有意見。每位董事會成員都有受信任義務,可能與你保護檔案隱私的初衷相牴觸。
Vaultaire 由一個人建造和運作。該應用程式沒有 Vaultaire 帳戶服務,也沒有提供者持有的保管庫解密金鑰。其 安全架構 用途 AES-256-GCM, PBKDF2-HMAC-SHA512, iOS Keychain,以及客戶端加密 CloudKit 記錄。該提供者的邊界限制了公司可以披露的內容,而交付的客戶, iOS、設備和實作仍然是信任模型的一部分。
背景
我的職涯從 Google 工程師起步。之後我陸續創辦了幾家公司,各自聚焦在大規模系統、資料基礎設施,以及處理數百萬用戶的平台。資安一直貫穿其中。在大規模環境下工作,你很快就會明白:架構要嘛預設保護用戶,要嘛根本沒在保護。
過程中我在資安與內容歸因領域創辦公司,處理資料完整性與存取控制不只是功能,而是產品本身的問題。這段經歷塑造了我對加密、金鑰管理,以及軟體如何真正做到零知識的思考方式。
近期我專注於 AI 工具,包括代理程式、評估系統,以及跨 iOS、macOS 與 Web 的開發者工作流程。貫穿始終的是同一件事:打造能帶來實際價值的產品,而不要求用戶為此交出自己的資料。
Vaultaire 是什麼
Vaultaire 是我的安全背景和我對密碼設計的興趣的結合點。我想建立一個加密的保管庫,它可以完成大多數保管庫應用程式假裝做的事情 - 實際上加密您的文件,而不僅僅是將它們隱藏在 PIN 螢幕後面。一個 你畫的圖案 派生用於驗證加密索引的保管庫金鑰並解開單獨的隨機主金鑰 AES-256-GCM 文件加密。我不會經營接收您的可讀保險庫內容或解密金鑰的服務,因此我無法為您檢索它們或揭露提供者持有的副本。
的 脅迫金庫 - 在強制下繪製特定模式會默默地刪除其他保管庫的本地索引和恢復映射 - 存在是因為我想到了最需要這個的人。記者、活動家、虐待倖存者、穿越敵對邊境的旅行者。這些不是理論上的使用者。這就是 Vaultaire 將普通介面揭示的內容與加密應用程式容器儲存可能仍暴露給取證檢查員的內容分開的原因。
我如何打造產品
我執著於大多數人跳過的細節。二進位檔案大小,因為臃腫是粗心的訊號。字體排版,因為視覺精確度反映工程精確度。上下文效率,因為在 AI 輔助開發中,每個浪費的 token 都是一次浪費的決策。
我常常判斷錯誤,而且我偏好這樣。快速犯錯才能收斂到值得發布的東西。
Vaultaire沒有廣告SDK或身分帳戶。在您在「設定」中啟用「協助改善 Vaultaire」之前,應用程式內分析、崩潰診斷和 Apple Ads 歸因將保持關閉。如果啟用,記錄的流程將使用假名識別碼和粗略產品事件,同時排除保管庫內容、模式、復原短語、檔案名稱、檔案類型、共用 ID 和保管庫 ID。
若有任何問題,請使用支援表單。每封訊息我都會看。