Ochrona na pierwszym miejscu, a nie zniszczenie

Większość tego, co pisze się o sejfach odpornych na przymus, zakłada, że celem jest zniknięcie plików. Tutaj zazwyczaj tak nie jest. Zapis, który zostaje wyczyszczony pod presją, zawiódł w swoim jedynym zadaniu, jakim było przetrwanie do momentu, gdy dotrze do kogoś, kto jest w stanie podjąć działania.

Dlatego dwie najważniejsze w tej sytuacji funkcje to te ciche. Zaszyfrowana kopia zapasowa na Twoim własnym Dropboxie oznacza, że kopia istnieje w innym miejscu niż urządzenie w Twojej kieszeni, jest szyfrowana przed jego opuszczeniem i nieczytelna dla Dropboxa ani nikogo innego bez Twojego klucza. 12-wyrazowa fraza odzyskiwania oznacza, że dostęp do niej również nie zależy od przetrwania tego urządzenia.

Dlaczego Duress Vault jest tutaj złym domyślnym wyborem

Vaultine posiada Duress Vault: kod, który otwiera pusty sejf, wymazuje Twoje prawdziwe sejfy, a następnie staje się Twoim głównym sejfem, aby nic nie sugerowało istnienia innych. To autentycznie potężne narzędzie i dla niektórych osób jest idealne.

Jednak do zachowania dokumentacji zazwyczaj się nie nadaje. Zniszczenie dokumentacji pod presją to wynik, którego starasz się uniknąć, a nie ten, który chcesz zautomatyzować. Decoy Vault jest tu odpowiednią funkcją: drugi kod otwiera oddzielny sejf wypełniony wybranymi przez Ciebie plikami, dzięki czemu zwykłe przeszukanie urządzenia daje zwykły rezultat, podczas gdy prawdziwy sejf pozostaje zamknięty i nietknięty.

Obydwie opcje istnieją, obydwie są konfigurowane przez Ciebie, i warto celowo zdecydować, którą z nich faktycznie chcesz ustawić, zamiast domyślnie włączać tę bardziej drastyczną.

Brak czegokolwiek do wezwania sądowego po naszej stronie

Vaultine nie ma systemu kont, rejestracji e-mail ani serwera przechowującego Twoje pliki lub klucz szyfrowania. Klucz jest generowany z Twojego kodu na urządzeniu i nigdy go nie opuszcza. To faktyczny opis architektury, a jej praktyczną konsekwencją jest to, że nie ma u dostawcy żadnej kopii czegokolwiek, o co można by wnioskować.

Jedyne połączenie, o którym warto powiedzieć jasno: aplikacja rejestruje urządzenie raz przy pierwszej instalacji na potrzeby weryfikacji licencji i statystyk instalacji. To zgłoszenie nie zawiera konta, adresu e-mail ani zawartości plików, ale stwierdzenie „aplikacja nigdy się z niczym nie łączy” byłoby przesadą, więc go nie używamy.

Czego to nie robi

Oprogramowanie potrafi zaszyfrować plik. Nie potrafi jednak powiedzieć, czy ujawnienie czegoś jest zgodne z prawem tam, gdzie jesteś, czy kanał wewnętrzny jest bezpieczny w użyciu, ani jaką masz lub jakiej nie masz ochrony. To są pytania do prawnika lub ustalonego organu ds. ujawniania informacji i lepiej je zadać przed podjęciem działań, niż po nich. Vaultine to narzędzie do utrzymania zapisu w nienaruszonym stanie i uniemożliwienia odczytu innym w międzyczasie. Do tego sprowadza się nasza cała obietnica.