沒有可見保管庫清單的隱藏保管庫

Vaultaire 不會開啟指定保管庫的目錄。您繪製一個模式,應用程式僅解析與該派生金鑰關聯的加密保管庫索引。有人越過你的肩膀看到你打開的金庫,而不是廣告每個其他金庫的菜單。

Vaultaire 中的隱藏保險庫是一個介面和金鑰路由屬性:該應用程式不顯示明文跨保險庫列表,並且僅在從模式派生金鑰後才開啟保險庫。在磁碟上,單獨的加密索引檔案仍然是可枚舉的,因此這種設計不會使保管庫計數在取證上不可見。

「隱藏保險庫」實際上是什麼意思?

大多數保險庫應用程式的運作方式就像檔案櫃。開啟應用程式,您就能看到保險庫清單,也許它們有名稱,也許顯示計數,也許每個旁邊都有一個鎖定圖示。應用程式確切地知道您有幾個保險庫,而這個資訊對任何開啟應用程式的人,或者檢查裝置的人都是可見的。

Vaultaire 在介面中的工作方式有所不同。沒有畫面列出您的保管庫名稱或詢問要解鎖哪一個。當您繪製圖案時,應用程式會派生 256 位元保管庫金鑰 PBKDF2,對該金鑰進行雜湊處理以形成預期的索引檔名,並嘗試對該加密索引進行經過身份驗證的解密。如果索引存在且其 AES-GCM 標籤驗證後,Vaultaire 解開隨機主金鑰並開啟檔案。否則它呈現空狀態。

這種路由是儲存架構的一部分,但它的保護是有限制的。 Vaultaire 不維護將 Vault 對應到模式或標籤的純文字主註冊表。它確實為每個保管庫創建了 1 個加密索引文件,並且該應用程式具有枚舉這些文件的維護路徑。因此,檔案系統檢查員可以對加密索引進行計數,即使他們在沒有金鑰的情況下無法讀取索引內容。

核心洞見

Vaultaire 隱藏跨保管庫目錄 從一般使用者介面。此模式選擇加密索引,而不會洩漏其他索引的模式、標籤或內容。這減少了對使用應用程式的人的意外洩露,但這與隱藏每個保管庫工件不同。 iOS 或法醫工具。

這不是「隱藏資料夾」

「隱藏保險庫」這個詞可能讓您聯想到那些把資料夾藏在不容易看到的地方的應用程式。也許資料夾的名稱帶有點前綴,所以不會出現在檔案瀏覽器中。也許應用程式使用「計算機」偽裝來掩蓋其真實目的。這些都是偽裝技巧,它們都有相同的致命缺陷:隱藏的資料仍然在那裡,在已知的位置,等待被發現。

擁有裝置存取權的鑑識人員可以輕易地找到隱藏的資料夾。檔案系統工具列出每個目錄。儲存空間分析器顯示磁碟空間分配的位置。即使是有點技術背景的朋友,給他五分鐘和搜尋引擎,也能找到大多數「隱藏」的資料夾。

Vaultaire 不依賴偽裝的資料夾或計算器皮膚。在其應用程式容器內,它儲存加密的保管庫索引和加密的 blob 檔案。索引內容隱藏使用者檔案名稱, MIME 類型、日期、文件映射和背後包裝的主密鑰 AES-256-GCM。在正確的模式派生金鑰驗證索引之前,這些內容不會變得可讀。

實際的差異在於明確命名的秘密資料夾和由金鑰派生檔案名稱選擇的經過驗證的加密容器之間。設備檢查員可以看到容器存在。如果沒有正確的憑證,他們就無法取得其可讀的文件映射或內容。

儲存佈局揭示了什麼

即使沒有保險庫清單,聰明的對手也可能嘗試另一種方法:分析磁碟使用量。如果 Vaultaire 今天使用 500 MB 儲存空間,明天使用 800 MB,也許您新增了一個保險庫。如果從一個保險庫刪除照片使儲存空間恰好減少 200 MB,也許有相關性可以利用。

Vaultaire 不會保持本地儲存空間不變。新增檔案會消耗儲存空間,刪除保管庫可以釋放儲存空間,每個保管庫都存在一個加密索引檔案。加密可以保護內容和完整性,但不會刪除檔案系統中的所有大小、計數和計時資訊。

0
保險庫目錄
已填充
儲存佔用量
可列舉的記錄

具有應用程式容器存取權限的觀察者可以將檔案計數、大小和修改時間與活動相關聯。 iOS 資料保護可以在設備鎖定時限制訪問,並且加密的有效負載在沒有金鑰的情況下仍保持機密,但 Vaultaire 不會宣傳本地流量分析阻力。

使用填充的地方

Vaultaire 確實使用特定格式的填充。加密檔案頭保留固定的頭大小,因此普通檔案名稱和 MIME 類型不會以明文形式公開。加密的 iCloud 備份使用固定的 10 MB 記錄加上誘餌塊。這些控制項不應與恆定大小的本機儲存池混淆。

本機保管庫索引和 blob 檔案仍然具有可識別的應用程式層級檔案名稱和大小。 AES-GCM 隱藏其明文並檢測修改;它不會使每個位元組或檔案系統工件與任意隨機磁碟區無法區分。

抵禦鑑識:當他們取走您的手機時

讓我們具體說明一下威脅模型。有人瀏覽該應用程式時看不到任何保管庫目錄。透過受損或解鎖裝置獲得應用程式容器存取權限的人擁有更強大的視圖,可以檢查檔案名稱、計數、大小、時間戳記、 Keychain 可用性和加密的有效負載。

鑑識工具可以看到的

取證檢查員可能會看到 Vaultaire 的安裝情況、它使用了多少儲存空間、存在多少個「vault_index_*.bin」檔案、它們的金鑰指紋、加密的 blob 檔案和修改元資料。審查員還可以複製密文進行離線模式猜測。

加密仍然保護什麼

  • 可讀的保管庫標籤和文件圖。 加密索引保護檔案記錄和包裝的隨機主密鑰。
  • 原始檔名和 MIME 類型。 這些欄位位於經過驗證的加密檔案頭中,而不是純文字目錄名稱中。
  • 照片、影片和文件內容。 檔案有效負載使用 AES-256-GCM 在隨機保管庫主密鑰下。
  • 圖案本身。 儘管加密的本機復原資料庫在裝置正常使用時包含模式和短語資料,但 Vaultaire 不會將其儲存為明文首選項。
  • 猜測的捷徑。 PBKDF2 增加了每個候選的成本,但是複製的索引檔案名稱和 AES-GCM 標籤仍然可以讓攻擊者離線驗證猜測。
鑑識死胡同

加密資料仍然留下加密資料存在的證據。 Vaultaire 目前的儲存佈局可以暴露加密索引檔案的數量,即使它不暴露其模式、標籤、檔案映射或明文。隱藏的保險庫保護介面和內容;他們不承諾資訊理論的可否認性。

隱藏保險庫如何實現合理否認

隱藏的金庫提供了 Vaultaire 背後的介面劃分 合理的推諉 功能。在評估聲明時,連接及其在檔案系統檢查下的限制很重要。

在Vaultaire的介面中,不同的有效模式可以開啟不同的真實金庫。您可以為敏感資料選擇一種模式,為較不敏感的保管庫選擇另一種模式。只看到解鎖介面的觀察者不會看到將金庫識別為「真實」或「誘餌」的標籤。

這可以減少隨意檢查或肩窺時的披露,但它不滿足似是而非的否認的最強法醫定義。有權存取應用程式容器的檢查員可以對加密索引進行計數。使用此功能作為介面劃分,而不是作為不存在其他保管庫的證據。

完整的鏈條

  • 步驟一:您用不同的圖形建立多個保險庫,一個存放真實檔案,一個存放誘餌,想要多少就建立多少。
  • 步驟二:若受到壓力,您畫誘餌圖形。觀察者看到的是一個包含無聊照片的保險庫。
  • 步驟3: 解鎖的介面不顯示跨保管庫清單或提示命名其他保管庫。
  • 第4步: 您請記住單獨的威脅邊界:即使觀察者無法解密內容,檔案系統存取也可以洩漏加密的索引計數。

結果是應用程式內部進行了實際的劃分,並由內容加密提供支援。這並不能從數學上保證設備檢查員無法偵測到其他加密容器。

為何這很重要

您可能認為抵禦鑑識聽起來很極端。大多數人不會面臨裝置被沒收或法院命令。但隱藏保險庫背後的原則也在日常場景中保護您。

到達 Vaultaire 鎖定螢幕的人不會收到要定位的保管庫名稱清單。借用您裝置的同事無法透過選擇器在保管庫之間瀏覽。小偷仍然知道 Vaultaire 已安裝,並可能以該應用程式或裝置為目標,但加密內容仍受該模式的保護, PBKDF2 成本, AES-GCM,以及周圍的 iOS 安全邊界。

隱藏的金庫回答了一個更狹隘的隱私問題:打開一個金庫是否會洩漏其他金庫的目錄?在正常界面中,答案是否定的。更強的檢查者能否偵測到加密容器取決於裝置狀態和存取級別,以及直接限制的 Vaultaire 文件。

常見問題

Vaultaire 如何在不顯示保管庫清單的情況下找到保管庫?

Vaultaire 從該模式中匯出保管庫金鑰,計算該金鑰的 128 位元指紋,並尋找對應的加密索引檔。如果文件存在並且 AES-GCM 身份驗證成功後,應用程式將開啟該保管庫並解開其隨機主密鑰。否則,介面會提供空狀態,而不是暴露其他保管庫。

有人可以透過查看儲存空間使用量來判斷我有幾個保險庫嗎?

儲存使用情況不會洩露可讀的檔案名稱或內容,但它可以揭示 Vaultaire 儲存加密資料及其佔用的空間。每個保管庫還有一個單獨的加密索引文件,因此有權存取應用程式容器的檢查員可以對這些文件進行計數。 Vaultaire 並未聲稱儲存量隱藏了保管庫數量。

刪除保險庫後儲存空間會縮小嗎?

刪除保管庫會刪除其加密索引以及僅由該保管庫擁有的加密 Blob 檔案。因此,儲存空間可能會縮小。快閃記憶體、檔案系統快照、備份和其他系統層可能會保留應用程式控制之外的工件,因此刪除並不被描述為有保證的取證擦除。

這與僅僅加密一個資料夾有何不同?

Vaultaire 不會在其介面中公開使用者命名的保管庫資料夾或純文字保管庫清單。它確實在應用程式容器內創建加密的索引和 blob 檔案。它們的名稱不會透露您的模式、庫標籤、檔案名稱或內容,但它們的存在和數量不會對檔案系統檢查者隱藏。

未來的 Vaultaire 更新會不會破壞隱藏保險庫?

任何閉源客戶端的未來版本都可能會更改應用程式記錄或顯示的內容。 Vaultaire 当前的设计避免了用户界面中的明文跨保险库注册表,但软件更新仍然是信任模型的一部分。在高风险设置中安装更改之前,请查看发行说明和安全文档。

隱藏保險庫是否與 iCloud 備份相容?

是的。 Vaultaire 使用單獨的模式派生備份金鑰對裝置上的備份元件進行加密,並將其填入固定的 10 MB 中 CloudKit 記錄、加密結構標籤並新增誘餌記錄。私人的 CloudKit 資料庫仍然會公開記錄計數並將元資料傳輸給 Apple,但不會公開可讀的保管庫檔案名稱、內容或記錄角色。

您的保管庫,沒有可見的目錄

在不同的模式後面建立單獨的加密保管庫。 Vaultaire 打開您要求的一個,而不顯示跨保管庫列表,同時保持該設計的存儲限制明確。

免費下載 Vaultaire