为什么选择 Vaultaire
隐私应用有个致命缺陷:它们一眼就像隐私应用。这篇宣言解释了为什么 Vaultaire 要做的不是再加一层锁屏,而是把“证据”本身拿掉。
隐私应用的致命缺陷,在于它们看起来就像隐私应用。
一个上锁的文件夹,本身就在告诉别人它被上了锁。一个叫 “Calculator+” 的隐藏相册,骗不过真正想找东西的人。iPhone 上几乎所有所谓的“安全”相册都有同一个问题:它们等于在声明,你确实有东西想藏。
当有人逼你解锁手机时,不管对方是边检人员、施暴伴侣,还是威权政府,他们会看到那个应用,也会看到那把锁。在你打开之前,他们不会停。
Vaultaire 不会打开指定保管库的目录。一种模式针对一个加密保管库,并且该界面不会公布其他加密保管库。
加密照片存储,本来就该这样工作
在网格上画一个图案。 PBKDF2 派生一个本地保管库密钥,该密钥验证加密索引并解开用于的随机主密钥 AES-256-GCM 文件加密。绘制不同的配置图案,就可以打开不同的加密金库。 AES 操作通过以下方式在应用程序进程中运行 CryptoKit; Vaultaire 并未声称内部具有任意对称加密 Secure Enclave.
输入没有匹配索引的模式?没有“密码错误”消息,也没有其他保管库列表,只有空的创建状态。该等价性适用于接口。复制的索引文件名和 AES-GCM 标签仍然可以让文件系统攻击者离线验证猜测。
界面上没有显示跨保管库列表,但存储边界是明确的:每个本地保管库恰好有 1 个可统计的加密索引文件,并且存储使用量随着加密内容的变化而变化。文件系统检查者可以对索引进行计数并复制密文,而模式派生密钥和随机主密钥则保护可读文件映射和内容。
这不是门上的锁。这是那扇门本身被拿掉了。
为什么零知识架构这么重要
仅锁定屏幕并不能证明文件已加密。任何照片库都应根据其存储格式、密钥层次结构、恢复路径以及复制应用程序容器时的行为来判断,而不是根据 PIN 或图案屏幕的存在来判断。
Vaultaire 是围绕一个更狭窄的原则构建的:存储加密 Vaultaire 记录的服务不应接收可读的保管库内容或解密密钥。客户, iOS, Keychain,解锁的设备仍然是信任模型的一部分,并且加密的文件仍然可以作为加密的应用程序数据进行检测。
没有 Vaultaire 身份帐户。该应用程序不需要您的电子邮件地址或电话号码。苹果仍然可以保留购买, iCloud、设备帐户记录以及基于同意的分析可以根据隐私政策创建假名产品事件。
本地保管库使用不依赖于云。沃泰尔创造 CloudKit 仅当您选择加密备份、设备同步或共享时才记录; CloudKit 然后接收密文和操作元数据,而不是可读的保管库文件或明文解密密钥。 iCloud 备份和计算机设备备份是单独的系统路径,可能包括应用程序的加密本地文件。
Vaultaire 内部没有生物识别解锁。模式提供了与 iPhone 密码和 Face ID,但仍然可以在胁迫下观察、猜测、披露或在受感染的设备上捕获。我们省略了生物识别技术,以保持访问路径的明确性。
没有重置电子邮件。没有提供商持有的恢复密钥。 Vaultaire 生成包含 9 个单独单词的自定义恢复短语,而不是 BIP-39 助记符。它将短语存储在加密的 Keychain 数据库,以便您稍后查看,并且它可以存储短语加密 CloudKit 启用备份时显示。
您的图案经过 600,000 轮 PBKDF2-HMAC-SHA512 使用设备范围的 salt 来派生 256 位保管库密钥。该输出长度不会将可猜测的模式转变为 256 位熵。该密钥在使用过程中存在于应用程序内存中,并且锁定路径会丢弃活动状态,而不要求对每个临时副本进行可证明的擦除。
它适合谁
适合那些手机随时可能被检查的人。记者要保护消息来源,行动者在监控环境下携带资料,家暴幸存者把证据保存在自己知道会被盯着的设备上,旅客跨越会强制检查设备的边境,律师在私人手机上携带特权材料。
隐私从来不是因为“有东西见不得人”。而是因为你有值得被保护的东西。
胁迫保管库
将任何金库指定为胁迫触发器。当绘制该模式时,指定的保管库将打开,同时 Vaultaire 会从当前设备中删除其他本地索引和恢复映射。现有加密 iCloud 备份和对等设备副本保持不变,以后恢复需要显式恢复短语。
该流程在应用程序界面中是静默的,不保证在取证分析下无法检测到。已删除的文件、文件系统状态、云记录、对等设备或之前受感染的设备仍可能显示数据存在或已更改。
我们不会做什么
我们不会加入生物识别解锁,因为那可能被法律强制。我们不会加入依赖云的存储,因为那会变成传票和泄露的目标。我们不会加入跟踪你如何使用应用的分析系统。我们不会把后门伪装成账户恢复。我们也不会为了方便,去削弱架构。
Vaultaire 的每个决定,最后都只回到一件事:无论在什么情况下,你的私密文件都只属于你。
Vaultaire 是一个私人的、加密的照片和文件保管库 iPhone。它不需要身份帐户。可选分析和 Apple Ads 归属在获得同意之前保持关闭状态,并且其记录的事件政策不包括保管库内容、模式、恢复短语、文件名、文件类型、共享 ID 和保管库 ID。 AES-256-GCM 本地运行通过 CryptoKit, 与 Keychain 保护设备绑定的恢复状态。