Większość aplikacji, które przechowują coś wrażliwego, zaczyna się od formularza: e-mail, hasło, może numer telefonu do „weryfikacji”. Wydaje się to formalnością na drodze do faktycznego korzystania z rzeczy. Ale w przypadku aplikacji, której całym zadaniem jest ochrona Twoich prywatnych plików, ten formularz to dziwne miejsce na start, ponieważ oznacza, że pierwszą rzeczą, którą robisz, jest wręczenie komuś nowej tożsamości do stracenia. Aplikacja sejfu bez konta całkowicie omija ten krok, a gdy spojrzysz na to, co tak naprawdę kupujesz za konto, trudno to przeoczyć.
Co tak naprawdę oznacza „brak konta”
W Vaultine nie ma ekranu rejestracji, pola adresu e-mail ani hasła do wymyślenia, a potem zapomnienia. Otwierasz aplikację, ustawiasz wzór lub kod PIN i to cała konfiguracja. Wzór lub PIN nie jest sprawdzany z serwerem; jest używany na Twoim urządzeniu do wygenerowania klucza szyfrującego, który szyfruje Twoje pliki. Nigdzie nie ma nazwy użytkownika, ponieważ nie ma bazy użytkowników, do której można by ją dodać.
To nie jest brakująca funkcja. To inna architektura. Konto istnieje po to, by firma mogła Cię rozpoznać w różnych sesjach i na różnych urządzeniach. Vaultine nie musi Cię rozpoznawać; potrzebuje tylko, aby Twoje urządzenie było w stanie odblokować to, co samo zaszyfrowało.
Prawdziwy koszt konta, do którego jesteś przyzwyczajony
Konto wydaje się darmowe. Tak nie jest. Każde konto, które zakładasz, to nowy rekord gdzieś, powiązany z Twoim adresem e-mail, znajdujący się w bazie danych, którą ktoś inny administruje, zabezpiecza i od czasu do czasu nie udaje mu się jej zabezpieczyć. Kilka rzeczy, które przychodzą w pakiecie z „po prostu się zarejestruj”:
- Cel naruszenia danych (wycieku). Każde konto to wiersz w tabeli, który może wyciec. To nie musi być Twoja wina; firma po prostu musi zostać kiedyś zhakowana.
- Cel wezwania do sądu. Konto z dołączonym adresem e-mail to coś, na co można skierować żądanie prawne. Brak konta oznacza, że nikt nie ma kogo zapytać „kto to jest”.
- Hasło do ponownego wykorzystania. Ponowne wykorzystywanie haseł jest wciąż jednym z największych źródeł przejęć kont w świecie rzeczywistym, a każdy nowy formularz rejestracji to kolejne zaproszenie do ponownego użycia hasła.
- Proces odzyskiwania, który można nadużyć. Linki „zapomniałem hasła” i resety przez dział wsparcia to dokładnie to, jak faktycznie dochodzi do wielu przejęć kont; atakujący nie łamie Twojego hasła, po prostu przekonuje kogoś do jego zresetowania.
Żadne z tych działań nie chroni ani jednego pliku. Są to koszty ogólne, które istnieją w celu obsługi samego systemu kont, a aplikacja sejfu, która pomija konto, z założenia pomija je wszystkie.
Jak Vaultine działa bez niego
Mechanizm jest prostszy, niż się wydaje. Kiedy tworzysz sejf, Vaultine wywodzi klucz szyfrujący z Twojego wzoru lub kodu PIN i używa go do zaszyfrowania Twoich plików za pomocą AES-256 na Twoim urządzeniu. Ten klucz nigdy jest nigdzie wysyłany, ponieważ nie ma dokąd pójść; nie ma komponentu serwerowego, który by go sprawdzał. Sejf, który budujesz na telefonie, to ten sam sejf, który możesz otworzyć na Macu, urządzeniu z systemem Android lub Windows, chroniony w ten sam sposób na każdej platformie, bez ekranu logowania w żadnym miejscu łańcucha (zobacz Zaszyfrowany sejf na wszystkie Twoje urządzenia, aby dowiedzieć się, jak działa ten element międzyplatformowy).
Oto co w praktyce oznacza „architektura zero-knowledge”: Vaultine zostało zbudowane tak, że nigdy nie posiada informacji potrzebnych do otwarcia Twojego sejfu, dotyczy to także nas. Nie dlatego, że obiecujemy nie patrzeć, ale dlatego, że po naszej stronie autentycznie nie ma nic, co mogłoby to zrobić.
Czy aplikacja w ogóle łączy się z internetem?
Tak, raz. Vaultine wykonuje jednorazową, anonimową rejestrację urządzenia, aby umożliwić działanie podstawowych funkcji aplikacji. To zameldowanie nie niesie za sobą żadnych danych osobowych i nie jest logowaniem; nie ma w tym nazwy użytkownika ani hasła i nie powoduje to utworzenia konta. Na co dzień Twoje pliki pozostają zaszyfrowane i przechowywane na Twoim urządzeniu, a otwieranie lub przeglądanie sejfu nie wymaga połączenia z internetem. Jedyny wyjątek to wyłącznie Twój wybór: jeśli włączysz opcjonalną kopię zapasową na Dropboxie, ruch ten to Twoje zaszyfrowane pliki trafiające na Twojego własnego Dropboxa, a nie do nas.
Z czego rezygnujesz
Bycie szczerym w kwestii kompromisu ma większe znaczenie niż jego sprzedaż. Bez konta nie ma linku „zapomniałem hasła”, ponieważ hasło nie jest przechowywane nigdzie poza Twoją własną pamięcią. Jeśli zapomnisz kodu PIN i zgubisz frazę odzyskiwania, Vaultine nie będzie w stanie zresetować go za Ciebie. Nikt nie może tego zrobić. To ta sama właściwość, która chroni Twój sejf przed wezwaniem sądowym lub wyciekiem danych: nie istnieje nic, co pozwoliłoby komukolwiek innemu wejść z powrotem.
Fraza odzyskiwania jest celową odpowiedzią na tę lukę. Jest to 12-wyrazowa fraza generowana na Twoim urządzeniu przy pierwszym zakładaniu sejfu i jest to jedyna rzecz, która może przywrócić dostęp w przypadku utraty kodu PIN lub urządzenia. Nigdy nie trafia na serwer, więc zapisanie jej i przechowywanie gdzieś offline — nie jako zrzut ekranu, nie w aplikacji z notatkami — to całe zadanie.
Brak konta vs. konto w skrócie
| Brak konta (Vaultine) | Typowy sejf z kontem | |
|---|---|---|
| Wymagana rejestracja | Nie | E-mail + hasło |
| Narażenie na wyciek danych | Nie ma czego wyciec | E-mail, hash hasła, metadane konta |
| Kto może odblokować Twój sejf | Tylko Ty, przez swoje urządzenie | Ty lub ktokolwiek, kto ma dostęp do konta |
| Cel wezwania do sądu | Żaden nie istnieje | Adres e-mail, rekordy konta |
| Reset hasła | Niemożliwe; zamiast tego fraza odzyskiwania | Standardowy proces resetowania przez e-mail |
| Synchronizacja między urządzeniami | Ten sam sejf, bez logowania | Wymaga zalogowania się na każdym urządzeniu |
Sedno tego wszystkiego
Konto to wygoda dla firmy, która je prowadzi, w równym stopniu, co dla Ciebie; dzięki niemu Cię rozpoznaje, kieruje do Ciebie marketing i odbudowuje profil Twojej aktywności w czasie. Żadna z tych rzeczy nie jest potrzebna do zaszyfrowania zdjęcia. Vaultine celowo to pomija, wymieniając znany ekran rejestracji na mniejszą powierzchnię ataku i jedno miejsce mniej, w którym może wylądować Twoja tożsamość. Skonfiguruj go raz za pomocą wzoru lub kodu PIN, przechowuj frazę odzyskiwania w bezpiecznym miejscu, a po prostu nie zostanie żadne konto, do którego ktokolwiek inny mógłby się dobrać. Jeśli sytuacja przymusu również wpisuje się w Twój model zagrożeń, ten sam projekt bez konta stanowi podstawę funkcji Decoy Vault i Duress Vault.
Zacznij od 10 darmowych plików, e-mail nie jest wymagany, na vaultine.app.



