De fleste sikkerhetsfunksjoner beskytter filene dine fra noen som aldri får tak i passordet ditt. Men det er et vanskeligere problem: hva skjer når noen tvinger deg til å åpne hvelvet ditt?
Grenser. En sjalu partner. En tyv som så deg taste inn PIN-koden din. I disse øyeblikkene er ikke en lås nok, fordi du blir tvunget til å låse den opp selv. Det er her to funksjoner kommer inn som stadig forveksles med hverandre — Decoy Vault og Duress Vault.
De høres ut som samme idé. De er faktisk motsetninger. Den ene viser noen noe. Den andre ødelegger noe. Å vite forskjellen er hele poenget.
Hva “plausible deniability” faktisk betyr
Plausible deniability er evnen til å overlevere noe overbevisende slik at ingen fortsetter å grave etter den virkelige tingen. Hvis du nekter å låse opp telefonen din, har du nettopp annonsert at det er noe verdt å skjule. Hvis du låser den opp og den ser helt vanlig ut, stopper presset.
Målet er ikke å vinne diskusjonen. Det er å få diskusjonen til å ende før noen når dine faktiske private filer. Decoy Vault og Duress Vault er to veldig forskjellige måter å komme dit på.
Decoy Vault: Skjul at det er noe å skjule
En Decoy Vault er et ekstra, ufarlig hvelv som åpnes med en annen PIN-kode eller mønster.
Du setter opp to opplåsingskoder. Den ene åpner ditt virkelige hvelv. Den andre åpner et alternativt rom du har fylt med noen få kjedelige, troverdige filer — noen skjermbilder, et par dokumenter, ingenting sensitivt. Hvis du noen gang blir tvunget til å åpne appen, taster du inn decoy-koden. Personen ser et ekte, fungerende hvelv med ekte, umerkverdig innhold og har ingen grunn til å tro at et annet eksisterer.
Ingenting blir slettet. Ditt virkelige hvelv er fortsatt der, fortsatt kryptert, helt usynlig. Du har ganske enkelt rettet presset mot et rom du var glad for å la dem se.
Duress Vault: Ødelegg fremfor å overgi deg
En Duress Vault svarer på et annet, mer alvorlig spørsmål: hva om det tryggeste utfallet er at filene ikke lenger eksisterer?
Med Vaultines duress-funksjon utpeker du en spesifikk “duress”-opplåsing. Når den koden tastes inn, åpner appen et tomt hvelv og sletter umiddelbart dine virkelige hvelv i bakgrunnen. For personen som tvinger deg, ser det ut som om du samarbeidet og at det rett og slett ikke var noe der. I virkeligheten er de sensitive dataene borte — uten mulighet for gjenoppretting — i det øyeblikket duress-koden brukes.
Og her er delen som gjør at det holder stand under granskning: det etterlater ikke et mistenkelig tomrom. Når slettingen er ferdig, blir Duress Vault ditt hovedhvelv — ikke et åpenbart tømt skall som sitter der noe pleide å være, men et vanlig hvelv, som om ingenting annet noen gang hadde vært på enheten. En sletting som synlig ser ut som en sletting er fortsatt et spørsmål du må svare for. Denne etterlater ingenting å svare for.
Dette er et bevisst drastisk verktøy. Du strekker deg etter det når eksponering ville vært langt verre enn tap.
Decoy vs. Duress i et nøtteskall
| Decoy Vault | Duress Vault | |
|---|---|---|
| Hva som åpnes | Et ekstra, ufarlig hvelv | Et tomt hvelv |
| Hva som skjer med virkelige filer | Ingenting — de forblir skjulte | De slettes umiddelbart |
| Etterpå | Ditt virkelige hvelv er fortsatt der, urørt | Det hvelvet blir ditt hovedhvelv, uten tegn til at et annet eksisterte |
| Best når | Du vil at letingen skal stoppe | Du vil at dataene skal bli borte |
| Reversibelt? | Ja, ditt virkelige hvelv er intakt | Nei, slettingen er permanent |
De er to separate funksjoner, og de utelukker ikke hverandre. Du kan bruke en Decoy Vault for hverdagslig troverdighet og holde en duress-kode i bakhånd for det sjeldne, alvorlige tilfellet.
Når du vil bruke hver av dem
- Grensepasseringer og reise. I mange land kan du bli tvunget til å låse opp en enhet. En Decoy Vault lar deg overholde det rolig med noe som ser komplett ut.
- En enhet noen andre kjenner godt. En eks, en romkamerat, et familiemedlem som kjenner vanene dine. En Decoy Vault avslutter “hva er inni der?”-samtalen uten en konfrontasjon.
- Høyrisiko tvang. Når selve innholdet er faren, betyr en Duress Vault at det ikke er noe igjen å overlevere.
Ingenting av dette fungerer uten ekte kryptering under
Her er delen folk går glipp av: decoy- og duress-triks er bare like sterke som krypteringen under dem. Hvis dine “skjulte” filer bare blir flyttet eller omdøpt, er en decoy bare teater — hvem som helst som kobler enheten til en bærbar datamaskin finner de virkelige dataene uansett hvilken PIN-kode du tastet. (Vi skrev om nøyaktig dette i Hvorfor den “skjulte” mappen egentlig ikke er skjult.)
For at plausible deniability skal bety noe, må det virkelige hvelvet være genuint uleselig — ikke bare ute av syne. Det betyr at hver fil er kryptert, på enheten din, med en nøkkel bare du har.
Hvordan Vaultine håndterer det
Vaultine er bygget rundt nøyaktig denne trusselmodellen:
- Begge funksjoner, separate og uavhengige. Sett opp en Decoy Vault, en Duress Vault, eller begge — hver med sin egen opplåsing.
- Ekte kryptering under. Hver fil er kryptert på enheten din med AES-256-GCM før den noen gang lagres, så det skjulte hvelvet er uleselig, ikke bare usynlig.
- Din nøkkel, utledet fra din opplåsing. Et 5×5 mønster eller en sikker PIN-kode genererer nøkkelen. Ingen konto, og nøkkelen forlater aldri enheten din.
- Overalt hvor du bærer filer. Det samme hvelvet fungerer på iPhone, Mac, Android og Windows.
Decoy og duress er ikke gimmicker. De er svar på det spesifikke øyeblikket når noen står over deg og ber deg om å åpne opp. Bestem deg nå for hvilket svar du vil ha klart — for det er ikke øyeblikket for å begynne å sette det opp.
Ta virkelig kontroll over personvernet ditt med Vaultine.



