Useimmat sovellukset, joissa on jotain arkaluonteista, alkavat lomakkeella: sähköposti, salasana, ehkä puhelinnumero ”vahvistusta” varten. Se tuntuu muodollisuudelta matkalla itse asian käyttämiseen. Mutta sovellukselle, jonka koko tehtävä on suojata yksityisiä tiedostojasi, tuo lomake on outo paikka aloittaa, koska se tarkoittaa, että ensimmäinen asiasi on luovuttaa jollekulle uusi identiteetti kadotettavaksi. Holvisovellus ilman tiliä ohittaa tuon vaiheen kokonaan, ja kun katsot mitä tili todellisuudessa tuo sinulle, sitä on vaikea olla huomaamatta.
Mitä ”ei tiliä” todella tarkoittaa
Vaultine-sovelluksen kanssa ei ole rekisteröitymisruutua, ei sähköpostikenttää, eikä salasanaa keksittäväksi ja sitten unohdettavaksi. Avaat sovelluksen, asetat kuvion tai PIN-koodin, ja siinä on koko asennus. Kuviota tai PIN-koodia ei tarkisteta palvelimelta; sitä käytetään laitteellasi salausavaimen johtamiseen, joka sekoittaa tiedostosi. Missään ei ole käyttäjätunnusta, koska ei ole olemassa käyttäjätietokantaa, johon se voitaisiin lisätä.
Tämä ei ole puuttuva ominaisuus. Se on erilainen arkkitehtuuri. Tili on olemassa, jotta yritys voi tunnistaa sinut istuntojen ja laitteiden välillä. Vaultine-sovelluksen ei tarvitse tunnistaa sinua; sen tarvitsee vain saada laitteesi avaamaan sen, minkä laitteesi salasi.
Tottumasi tilin todellinen hinta
Tili tuntuu ilmaiselta. Se ei ole. Jokainen luomasi tili on uusi tietue jossain, sidottuna sähköpostiisi, istuen tietokannassa, jota joku toinen hallinnoi, suojaa ja toisinaan epäonnistuu suojaamaan. Muutamia asioita, jotka tulevat ”rekisteröidy vain” -paketin mukana:
- Kohde tietomurroille. Jokainen tili on rivi taulukossa, joka voi vuotaa. Sen ei tarvitse olla sinun vikasi; yrityksen tarvitsee vain tulla hakkeroiduksi kerran.
- Kohde haasteelle. Tili, johon on liitetty sähköposti, on jotain, johon oikeudellinen pyyntö voidaan kohdistaa. Ei tiliä tarkoittaa, että kenellekään ei ole ”kuka tämä on” -kysymystä kysyttäväksi.
- Salasana uudelleenkäytettäväksi. Salasanan uudelleenkäyttö on edelleen yksi suurimmista syistä todellisiin tilikaappauksiin, ja jokainen uusi rekisteröitymislomake on uusi kutsu käyttää sellaista uudelleen.
- Palautusvirta, jota voidaan väärinkäyttää. ”Unohditko salasanan” -linkit ja tukipalvelun nollaukset ovat juuri se tapa, jolla monet tilikaappaukset todellisuudessa tapahtuvat; hyökkääjä ei murra salasanaasi, hän vain saa jonkun vakuuttuneeksi nollaamaan sen.
Mikään näistä ei suojaa yhtäkään tiedostoa. Se on yleiskustannus, joka on olemassa itse tilijärjestelmän pyörittämiseksi, ja holvisovellus, joka ohittaa tilin, ohittaa kaiken tämän jo rakenteensa ansiosta.
Kuinka Vaultine toimii ilman sitä
Mekanismi on yksinkertaisempi kuin miltä se kuulostaa. Kun luot holvin, Vaultine johtaa salausavaimen kuviostasi tai PIN-koodistasi ja käyttää sitä tiedostojesi salaamiseen AES-256:lla, laitteellasi. Tuota avainta ei koskaan lähetetä minnekään, koska sillä ei ole paikkaa minne mennä; ei ole olemassa palvelinkomponenttia tarkistamassa sitä. Holvi, jonka rakennat puhelimeesi, on sama holvi, jonka voit avata Macilla, Androidilla tai Windows-laitteella, suojattuna samalla tavalla jokaisella alustalla, ilman kirjautumisruutua missään vaiheessa ketjua (katso Salattu holvi kaikille laitteillesi kuinka tuo monialustainen osa toimii).
Tätä ”zero-knowledge” -suunnittelu tarkoittaa käytännössä: Vaultine on rakennettu niin, että sillä ei koskaan ole tietoja, joita tarvitaan holvisi avaamiseen, meidät mukaan lukien. Ei siksi, että lupaamme olla katsomatta, vaan siksi, että meidän päässämme ei todellakaan ole mitään, mikä voisi.
Eikö sovellus yhdistä internetiin lainkaan?
Kyllä, kerran. Vaultine suorittaa yhden anonyymin laiterekisteröinnin mahdollistaakseen sovelluksen ydinominaisuudet. Tuo tarkistus ei sisällä henkilökohtaisia tietoja eikä ole sisäänkirjautuminen; siihen ei liity käyttäjätunnusta tai salasanaa, eikä se luo tiliä. Päivittäin tiedostosi pysyvät salattuina ja tallennettuina laitteellesi, eikä mikään holvisi avaamisessa tai selaamisessa vaadi yhteyttä. Ainoa poikkeus on täysin oma valintasi: jos kytket päälle valinnaisen Dropbox-varmuuskopioinnin, tuo liikenne on sinun salattuja tiedostojasi menossa omaan Dropboxiisi, ei meille.
Mistä luovut
Rehellisyys kompromissista merkitsee enemmän kuin sen myyminen. Ilman tiliä ei ole ”unohditko salasanan” -linkkiä, koska missään ei ole tallennettua salasanaa paitsi omassa muistissasi. Jos unohdat PIN-koodisi ja kadotat palautuslauseesi, Vaultine ei voi nollata sitä puolestasi. Kukaan ei voi. Se on sama ominaisuus, joka pitää holvisi turvassa oikeudelliselta pyynnöltä tai tietomurrolta: ei ole olemassa mitään, mikä päästäisi ketään muutakaan takaisin sisään.
Palautuslause on tarkoituksellinen vastaus tähän aukkoon. Se on 12 sanan lause, joka luodaan laitteellasi, kun asennat holvin ensimmäisen kerran, ja se on ainoa asia, joka voi palauttaa pääsyn, jos PIN-koodisi on poissa tai laitteesi on kadonnut. Se ei koskaan kosketa palvelinta, joten sen kirjoittaminen ylös ja säilyttäminen jossain offline-tilassa – ei kuvakaappauksena, ei muistiinpanosovelluksessa – on koko tehtävä.
Ei tiliä vs. tili yhdellä silmäyksellä
| Ei tiliä (Vaultine) | Tyypillinen tilipohjainen holvi | |
|---|---|---|
| Vaatii rekisteröitymisen | Ei | Sähköposti + salasana |
| Altistuminen tietomurroille | Ei mitään vuodettavaa | Sähköposti, salasanan tiiviste, tilin metatiedot |
| Kuka voi avata holvisi | Vain sinä, laitteesi kautta | Sinä, tai kuka tahansa jolla on pääsy tiliin |
| Kohde oikeudelliselle pyynnölle | Ei ole olemassa | Sähköpostiosoite, tilitiedot |
| Salasanan nollaus | Ei mahdollista; sen sijaan palautuslause | Vakio sähköpostin nollausvirta |
| Synkronointi laitteiden välillä | Sama holvi, ei kirjautumista | Vaatii kirjautumisen jokaisella laitteella |
Tämän kaiken ydin
Tili on mukavuus sitä pyörittävälle yritykselle yhtä paljon kuin sinulle; sen avulla he tunnistavat sinut, markkinoivat sinulle ja rakentavat uudelleen profiilin toiminnastasi ajan myötä. Mitään tästä ei vaadita valokuvan salaamiseen. Vaultine jättää sen tarkoituksella pois, vaihtaen tutun rekisteröitymisruudun pienempään hyökkäyspinta-alaan ja yhteen paikkaan vähemmän, mihin identiteettisi voi päätyä. Asenna se kerran kuviolla tai PIN-koodilla, pidä palautuslauseesi jossain turvassa, ja yksinkertaisesti ei ole tiliä jäljellä kenenkään muun tavoiteltavaksi. Jos pakotustilanne on osa uhkamalliasi, sama tilivapaa suunnittelu tukee myös Decoy Vault ja Duress Vault -ominaisuuksia.
Aloita 10 tiedostolla ilmaiseksi, sähköpostia ei vaadita, osoitteessa vaultine.app.



