Vaultaire 的核心主張
隱私應用有一個致命缺陷:它們看起來就像隱私應用。本文說明為何 Vaultaire 的設計目標是消除存在的證明,而不是再加一道鎖。
隱私應用有一個致命缺陷:它們看起來就像隱私應用。
一個上鎖的資料夾昭告天下它被鎖上了。一個名叫「計算機+」的隱藏相簿騙不過任何有備而來的人。你 iPhone 上每一款「安全」照片保險庫都有同樣的問題:它證明你有東西要藏。
當有人強迫你解鎖手機,不論是邊境人員、施暴的伴侶,或是威權政府,他們看到應用程式、看到鎖,就不會停下來,直到你打開它為止。
Vaultaire 不會開啟指定保管庫的目錄。一種模式針對一個加密保管庫,且該介面不會公佈其他加密保管庫。
加密照片儲存應該如何運作
在網格上畫一個圖案。 PBKDF2 派生一個本機保管庫金鑰,該金鑰驗證加密索引並解開用於的隨機主金鑰 AES-256-GCM 文件加密。繪製不同的配置圖案,就可以開啟不同的加密金庫。 AES 操作透過以下方式在應用程式進程中執行 CryptoKit; Vaultaire 並未主張內部具有任意對稱加密 Secure Enclave.
輸入沒有匹配索引的模式?沒有「密碼錯誤」訊息,也沒有其他保管庫列表,只有空的建立狀態。此等價性適用於介面。複製的索引檔名和 AES-GCM 標籤仍然可以讓檔案系統攻擊者離線驗證猜測。
介面上沒有顯示跨保管庫列表,但儲存邊界是明確的:每個本機保管庫恰好有 1 個可統計的加密索引文件,並且儲存使用量隨著加密內容的變化而變化。檔案系統檢查者可以對索引進行計數並複製密文,而模式派生金鑰和隨機主金鑰則保護可讀檔案對應和內容。
這不是門上的一把鎖。這是一堵牆,把門原本在的地方填滿了。
零知識架構為何重要
僅鎖定螢幕並不能證明檔案已加密。任何照片庫都應根據其儲存格式、金鑰層次結構、復原路徑以及複製應用程式容器時的行為來判斷,而不是根據 PIN 或圖案螢幕的存在來判斷。
Vaultaire 是圍繞著一個更狹窄的原則構建的:儲存加密 Vaultaire 記錄的服務不應接收可讀的保管庫內容或解密金鑰。客戶, iOS, Keychain,解鎖的裝置仍然是信任模型的一部分,並且加密的檔案仍然可以作為加密的應用程式資料進行檢測。
沒有 Vaultaire 身分帳戶。該應用程式不需要您的電子郵件地址或電話號碼。蘋果仍然可以保留購買, iCloud、設備帳戶記錄以及基於同意的分析可以根據隱私權政策建立假名產品事件。
本機保管庫使用不依賴雲端。沃泰爾創造 CloudKit 僅當您選擇加密備份、裝置同步或共享時才記錄; CloudKit 然後接收密文和操作元數據,而不是可讀的保管庫檔案或明文解密金鑰。 iCloud 備份和電腦設備備份是單獨的系統路徑,可能包括應用程式的加密本機檔案。
Vaultaire 內部沒有生物辨識解鎖。模式提供了與 iPhone 密碼和 Face ID,但仍可在脅迫下觀察、猜測、揭露或在受感染的設備上捕獲。我們省略了生物辨識技術,以保持訪問路徑的明確性。
沒有重置電子郵件。沒有提供者持有的恢復金鑰。 Vaultaire 產生包含 9 個單獨單字的自訂恢復短語,而不是 BIP-39 助記符。它將短語儲存在加密的 Keychain 資料庫,以便您稍後查看,並且它可以儲存短語加密 CloudKit 啟用備份時顯示。
您的圖案經過 60 萬輪 PBKDF2-HMAC-SHA512 使用裝置範圍的 salt 來派生 256 位元保管庫金鑰。此輸出長度不會將可猜測的模式轉變為 256 位元熵。該密鑰在使用過程中存在於應用程式記憶體中,並且鎖定路徑會丟棄活動狀態,而不要求對每個臨時副本進行可證明的擦除。
適合哪些人
在手機搜查稀鬆平常的地方保護消息來源的記者。在政府監控下攜帶文件的社運人士。在自己知道被監控的裝置上保存證據的家暴倖存者。在強制檢查裝置的邊境過境的旅行者。在個人手機上存有特免材料的律師。
以及所有明白隱私不是因為有什麼要藏,而是因為有什麼值得保護的人。
強迫保險庫
將任何金庫指定為脅迫觸發器。當繪製該模式時,指定的保管庫將會開啟,同時 Vaultaire 會從目前裝置中刪除其他本機索引和復原對應。現有加密 iCloud 備份和對等設備副本保持不變,以後恢復需要明確恢復短語。
該流程在應用程式介面中是靜默的,不保證在取證分析下無法檢測到。已刪除的檔案、檔案系統狀態、雲端記錄、對等裝置或先前受感染的裝置仍可能顯示資料存在或已變更。
我們不會打造什麼
我們不會加入生物辨識解鎖,因為它可被法律強制要求。我們不會加入依賴雲端的儲存,因為那會成為傳票和資料外洩的目標。我們不會加入追蹤你如何使用應用程式的分析功能。我們不會以帳號恢復為名加入後門。我們不會為了方便而削弱架構。
Vaultaire 的每一項決策都指向同一件事:在任何情況下,你的私人檔案都屬於你。
Vaultaire 是一個私人的、加密的照片和文件保管庫 iPhone。它不需要身份帳戶。可選分析和 Apple Ads 歸屬在獲得同意之前保持關閉狀態,其記錄的事件政策不包括保管庫內容、模式、恢復短語、文件名稱、文件類型、共享 ID 和保管庫 ID。 AES-256-GCM 本地運行透過 CryptoKit, 與 Keychain 保護設備綁定的恢復狀態。