Åpne kamerarullen din, og det er et rot av kontekster. En passkanning du fotograferte på telefonen din. Skattedokumenter du skannet på en stasjonær datamaskin. En kontrakt du signerte på et nettbrett på en kafé. Dine sensitive filer respekterer ikke enhetsgrenser, men de fleste appene som er bygget for å beskytte dem, gjør det.

Søk etter “secure folder” eller “photo vault” i hvilken som helst app-butikk, og nesten alt du finner er begrenset til ett operativsystem. Det er det gapet et genuint tverrplattform kryptert hvelv er bygget for å lukke.

Enhetsfellen

Mange hvelvfunksjoner er utmerkede og eksisterer fortsatt bare på én plattform.

Samsungs Secure Folder er ekte, Knox-støttet kryptering, men det er en Samsung Galaxy-funksjon. Bytt til en iPhone eller et annet Android-merke, og det er ingen eksportvei; filene blir igjen på den gamle telefonen. Apples Hidden Album skjuler bilder fra tilfeldig rulling på en iPhone, men det er ikke kryptering, og det eksisterer ikke på Windows eller Android i det hele tatt. De fleste “photo vault”-apper i begge app-butikker er en PIN-skjerm for én plattform boltet på en skjult mappe, ubrukelig i det øyeblikket du bytter enhet.

Ingen av disse er dårlige ideer. De er bare ufullstendige, fordi de ble bygget for en telefon, ikke for filene.

Hvorfor filer faktisk beveger seg på tvers av enheter

Tenk på hvor en sensitiv fil faktisk reiser i løpet av en normal uke:

  • Fanget på telefonen. Et bilde av et dokument, en ID, en tavle full av notater du ikke vil ha offentlig.
  • Redigert eller arkivert på den bærbare datamaskinen. Beskåret, omdøpt, sluppet i en mappe sammen med lignende filer, kanskje lagt ved en e-post.
  • Sikkerhetskopiert et helt annet sted. En andre datamaskin, en arbeidsmaskin, et nettbrett du leser på.

Et hvelv som bare kjører på enheten der filen ble fanget, beskytter nøyaktig én lenke i den kjeden. De to andre er uansett hvor filen tilfeldigvis sitter, ubeskyttet, fordi hvelvappen aldri fulgte den dit.

Det er en annen type friksjon på tvers av enheter i den samme kjeden, og det har ingenting med kryptering å gjøre. En iPhone lagrer bilder som HEIC som standard, et format telefonen leser naturlig, men mange Windows-PCer, eldre Android-telefoner og opplastingsskjemaer på nettet gjør det ikke. Bildet kan ta turen fra telefon til bærbar datamaskin helt fint, og fortsatt nekte å åpne når det kommer dit — før personvern i det hele tatt er spørsmålet. Vår gratis HEIC-til-JPG-konverterer fikser det spesifikke problemet i nettleseren, ingen opplasting involvert, slik at filen som når hvelvet ditt (eller noe annet sted) er en som hver enhet i kjeden faktisk kan åpne.

Hva kryptering på tvers av plattformer faktisk krever

Å være tilgjengelig i fire app-butikker er ikke det samme som å være på tvers av plattformer på en måte som betyr noe. Baren er høyere enn “appen kjører også på Windows”:

  • Den samme krypteringen på hver plattform. Ikke en sterk chiffer på iOS og en svakere reserve på Windows fordi den plattformen fikk mindre ingeniøroppmerksomhet.
  • En nøkkel utledet på samme måte overalt. Hvis opplåsing på Android bruker en annen mekanisme enn opplåsing på Mac, har du bygget to hvelv som tilfeldigvis deler et brukergrensesnitt, ikke ett hvelv.
  • Ingen server som holder nøkkelen eller klarteksten. I det øyeblikket en sentral server er tingen som forener hvelvet ditt på tvers av enheter, blir den serveren det eneste punktet som kan brytes, stevnes eller rett og slett gå ned.

Et hvelv som får alle tre riktig, kan flytte seg med filene dine. Et som får noen av dem feil, er et enkeltplattforms hvelv med en markedsføringsside for tverrplattform.

Hvordan Vaultine håndterer det

Vaultine er bygget på tvers av plattformer fra grunnen av, ikke portert til det i etterkant:

  • iPhone, Mac, Android og Windows. Det samme hvelvet, den samme krypteringen, på alle fire.
  • Hver fil kryptert individuelt. Hver fil får sin egen AES-256 nøkkel, utledet fra mønsteret eller PIN-koden din, før den noen gang lagres.
  • Ingen konto, på noen plattform. Det er ingen registrering og ingen pålogging å holde synkronisert, så det er ingenting for noen å kapre og ingenting for et serverbrudd å eksponere.
  • Dine filer, ditt synkroniseringsvalg. Hvelvet lever på enheten din som standard. Hvis du vil at det skal følge deg på tvers av enheter, kan du synkronisere det gjennom din egen Dropbox, og bare den krypterte chifferteksten går opp, aldri en klartekstkopi.
  • De samme trusselmodellfunksjonene overalt. Decoy Vault og Duress Vault fungerer identisk uavhengig av hvilken enhet du holder når du trenger dem.

Det er den faktiske testen på “tverrplattform”: åpne hvelvet på en annen enhet i morgen, og det er ikke en mindre, merkeligere versjon av den du bygde i dag. Det er det samme hvelvet.

Konklusjonen

Et hvelv som bare beskytter én enhet, beskytter filen så lenge den forblir på den enheten, noe som i praksis ikke er veldig lenge. Bildet flyttes til den bærbare datamaskinen. Dokumentet blir sendt på e-post til en andre maskin. I det øyeblikket det gjør det, har et hvelv for én plattform ingenting igjen å si om det.

Start med filene som betyr mest og bær den samme låsen til hver enhet de ender opp på.