Більшість програм, які зберігають щось конфіденційне, починаються з форми: електронна пошта, пароль, можливо, номер телефону для «перевірки». Це здається формальністю на шляху до фактичного використання речі. Але для програми, уся робота якої полягає у захисті ваших приватних файлів, ця форма є дивним місцем для початку, оскільки це означає, що перше, що ви робите, — це вручаєте комусь нову ідентичність, яку можна втратити. Програма-сейф без акаунта повністю пропускає цей крок, і коли ви подивитеся, що насправді дає вам акаунт, це важко не помітити.
Що насправді означає «Без акаунта»
З Vaultine немає екрана реєстрації, немає поля для електронної пошти, немає пароля, який потрібно вигадувати, а потім забувати. Ви відкриваєте програму, встановлюєте малюнок або PIN-код, і це все налаштування. Малюнок або PIN-код не перевіряється сервером; він використовується на вашому пристрої для виведення ключа шифрування, який перемішує ваші файли. Немає імені користувача ніде, тому що немає бази даних користувачів, куди б його можна було додати.
Це не відсутня функція. Це інша архітектура. Акаунт існує для того, щоб компанія могла розпізнавати вас у різних сесіях і на різних пристроях. Vaultine не потрібно розпізнавати вас; йому потрібно лише, щоб ваш пристрій міг розблокувати те, що ваш пристрій зашифрував.
Справжня вартість акаунта, до якого ви звикли
Акаунт здається безкоштовним. Це не так. Кожен створений вами акаунт — це новий запис десь, прив'язаний до вашої електронної пошти, який лежить у базі даних, яку хтось інший адмініструє, захищає та іноді не може захистити. Кілька речей, які постачаються в комплекті з «просто зареєструватися»:
- Ціль для витоку даних. Кожен акаунт — це рядок у таблиці, який може витекти. Це не обов'язково ваша вина; компанії просто потрібно бути зламаною один раз.
- Ціль для повістки до суду. Акаунт із прив'язаною електронною поштою — це те, на що може бути спрямований юридичний запит. Відсутність акаунта означає, що нікого не можна запитати «хто це такий».
- Пароль для повторного використання. Повторне використання паролів все ще залишається одним із найбільших джерел реального захоплення акаунтів, і кожна нова форма реєстрації — це ще одне запрошення повторно використати пароль.
- Процес відновлення, яким можна зловживати. Посилання «забули пароль» та скидання через службу підтримки — це саме те, як насправді відбувається багато захоплень акаунтів; зловмисник не зламує ваш пароль, він просто переконує когось скинути його.
Ніщо з цього не захищає жодного файлу. Це накладні витрати, які існують для роботи самої системи акаунтів, і програма-сейф, яка пропускає акаунт, пропускає все це завдяки своїй конструкції.
Як Vaultine працює без нього
Механізм простіший, ніж здається. Коли ви створюєте сейф, Vaultine виводить ключ шифрування з вашого малюнка або PIN-коду та використовує його для шифрування ваших файлів за допомогою AES-256 на вашому пристрої. Цей ключ нікуди не надсилається, тому що йому нікуди йти; немає серверного компонента, який би його перевіряв. Сейф, який ви створюєте на своєму телефоні, — це той самий сейф, який ви можете відкрити на пристрої Mac, Android або Windows, захищений таким самим чином на кожній платформі, без жодного екрана входу в ланцюжку (див. Зашифрований сейф для всіх ваших пристроїв про те, як працює ця кросплатформна частина).
Ось що означає «zero-knowledge дизайн» на практиці: Vaultine створений таким чином, що він ніколи не має інформації, необхідної для відкриття вашого сейфа для вас, включаючи нас. Не тому, що ми обіцяємо не дивитися, а тому, що на нашому боці дійсно немає нічого, що могло б це зробити.
Хіба програма взагалі не підключається до Інтернету?
Так, один раз. Vaultine виконує єдину анонімну реєстрацію пристрою для ввімкнення основних функцій програми. Ця реєстрація не містить жодної особистої інформації та не є входом у систему; тут не задіяно жодного імені користувача чи пароля, і вона не створює акаунт. Щодня ваші файли залишаються зашифрованими і зберігаються на вашому пристрої, і ніщо з відкриття або перегляду вашого сейфа не вимагає підключення. Єдиний виняток — це повністю ваш вибір: якщо ви увімкнете додаткове резервне копіювання в Dropbox, цей трафік — це ваші зашифровані файли, що відправляються у ваш власний Dropbox, а не нам.
Від чого ви відмовляєтеся
Бути чесним щодо компромісу важливіше, ніж продавати його. Без акаунта немає посилання «забули пароль», тому що немає пароля, який зберігався б деінде, крім вашої власної пам'яті. Якщо ви забудете свій PIN-код і втратите свою фразу відновлення, Vaultine не зможе скинути його для вас. Ніхто не зможе. Це та сама властивість, яка зберігає ваш сейф у безпеці від юридичного запиту або витоку даних: ніщо не існує, що дозволило б комусь іншому також повернутися.
Фраза відновлення — це навмисна відповідь на цю прогалину. Це фраза з 12 слів, яка генерується на вашому пристрої під час першого налаштування сейфа, і це єдина річ, яка може відновити доступ, якщо ваш PIN-код зникне або ваш пристрій буде втрачено. Вона також ніколи не торкається сервера, тому записати її та зберігати десь в офлайні, а не у вигляді скріншота чи в програмі для нотаток — це все, що потрібно зробити.
Без акаунта проти з акаунтом, з першого погляду
| Без акаунта (Vaultine) | Типовий сейф на основі акаунта | |
|---|---|---|
| Потрібна реєстрація | Ні | Електронна пошта + пароль |
| Вразливість до витоку даних | Немає чого витікати | Електронна пошта, хеш пароля, метадані акаунта |
| Хто може розблокувати ваш сейф | Тільки ви, через свій пристрій | Ви або той, хто має доступ до акаунта |
| Ціль для юридичного запиту | Не існує | Адреса електронної пошти, записи акаунта |
| Скидання пароля | Неможливо; натомість фраза відновлення | Стандартний процес скидання через електронну пошту |
| Синхронізація між пристроями | Той самий сейф, без входу | Вимагає входу на кожному пристрої |
Сенс усього цього
Акаунт — це зручність для компанії, яка його підтримує, так само як і для вас; саме так вони розпізнають вас, продають вам послуги та з часом відновлюють профіль вашої діяльності. Ніщо з цього не потрібне для шифрування фотографії. Vaultine залишає його осторонь навмисно, обмінюючи знайомий екран реєстрації на меншу поверхню для атак і на одне місце менше, де може опинитися ваша ідентичність. Налаштуйте його один раз за допомогою малюнка або PIN-коду, зберігайте свою фразу відновлення в безпечному місці, і тоді просто не залишиться жодного акаунта, на який хтось інший міг би націлитися. Якщо ситуація під примусом також є частиною вашої моделі загроз, цей самий дизайн без акаунтів лежить в основі функцій Decoy Vault та Duress Vault.
Почніть із 10 файлів безкоштовно, електронна пошта не потрібна, на vaultine.app.



