La préservation d'abord, pas la destruction
La plupart de ce qui s'écrit sur les coffres-forts résistants à la coercition suppose que l'objectif est de faire disparaître les fichiers. Ici, ce n'est généralement pas le cas. Une trace qui est effacée sous la pression a échoué à sa seule tâche, qui était d'exister encore lorsqu'elle atteignait quelqu'un capable d'agir en conséquence.
Ainsi, les deux fonctionnalités qui comptent le plus dans cette situation sont les plus discrètes. La sauvegarde chiffrée vers votre propre Dropbox signifie qu'une copie existe ailleurs que sur l'appareil dans votre poche, chiffrée avant de partir, et illisible pour Dropbox ou quiconque sans votre clé. La phrase de récupération de 12 mots signifie que l'accès ne dépend pas non plus de la survie de cet appareil.
Pourquoi le Duress Vault est le mauvais choix par défaut ici
Vaultine possède un Duress Vault : un code qui ouvre un coffre-fort vide, efface vos vrais coffres-forts, puis devient votre coffre-fort principal pour que rien ne suggère que les autres ont existé. C'est un outil véritablement puissant, et pour certaines personnes, il est exactement approprié.
Pour préserver la documentation, ce n'est généralement pas le cas. Détruire la trace sous la pression est le résultat que vous essayez d'éviter, pas celui qu'il faut automatiser. Le Decoy Vault est la fonctionnalité appropriée : un deuxième code ouvre un coffre-fort distinct rempli des fichiers que vous avez choisis, de sorte qu'un contrôle ordinaire de l'appareil produit un résultat ordinaire pendant que le vrai coffre-fort reste fermé et intact.
Les deux existent, les deux sont configurés par vous, et il vaut la peine de décider délibérément lequel vous souhaitez réellement configurer plutôt que d'activer l'option la plus radicale par défaut.
Rien à assigner à comparaître de notre côté
Vaultine n'a pas de système de compte, pas d'inscription par e-mail et pas de serveur qui détient vos fichiers ou votre clé de chiffrement. La clé est dérivée de votre code sur l'appareil et ne le quitte jamais. Il s'agit d'une description factuelle de l'architecture, et sa conséquence pratique est qu'il n'y a aucune copie du côté du fournisseur pour quiconque pourrait en faire la demande.
La seule connexion qui vaut la peine d'être énoncée clairement : l'application enregistre l'appareil une fois lors de la première installation pour la gestion des licences et les métriques d'installation. Ce signalement ne comporte aucun compte, aucun e-mail et aucun contenu de fichier, mais « l'application ne se connecte jamais à rien » serait une affirmation excessive, donc nous ne la faisons pas.
Ce que cela ne fait pas
Un logiciel peut chiffrer un fichier. Il ne peut pas vous dire si la divulgation de quelque chose est légale là où vous êtes, si un canal interne est sûr à utiliser, ou quelles protections vous pouvez ou ne pouvez pas avoir. Ce sont des questions pour un avocat ou un organisme de divulgation établi, et il vaut mieux les poser avant d'agir qu'après. Vaultine est un outil permettant de garder une trace intacte et illisible par d'autres entre-temps. C'est là toute notre revendication.



