Збереження на першому місці, а не знищення

Більшість із того, що пишуть про стійкі до примусу сейфи, припускає, що мета полягає в тому, щоб змусити файли зникнути. Тут це зазвичай не так. Запис, який був стертий під тиском, не впорався з єдиною роботою, яку він мав — усе ще існувати, коли він досягне того, хто зможе з ним діяти.

Тому дві функції, які мають найбільше значення в цій ситуації, є непублічними. Зашифроване резервне копіювання до власного Dropbox означає, що копія існує деінде, крім пристрою у вашій кишені, зашифрована перед тим, як покинути його, і нечитабельна для Dropbox або будь-кого іншого без вашого ключа. 12-слівна фраза відновлення означає, що доступ не залежить від того, чи виживе цей пристрій.

Чому Duress Vault є неправильним вибором за замовчуванням тут

У Vaultine є Duress Vault: код, який відкриває порожній сейф, стирає ваші справжні сейфи, а потім стає вашим основним сейфом, так що ніщо не вказує на існування інших. Це дійсно потужний інструмент, і для деяких людей він є абсолютно правильним.

Для збереження документації це зазвичай не так. Знищення записів під тиском — це результат, якого ви намагаєтеся уникнути, а не той, який потрібно автоматизувати. Фейковий сейф є підхожою функцією: другий код відкриває окремий сейф із вибраними вами файлами, тож звичайна перевірка пристрою дає звичайний результат, тоді як справжній сейф залишається закритим і недоторканим.

Обидва варіанти існують, обидва налаштовуються вами, і варто свідомо вирішити, який саме ви насправді хочете налаштувати, замість того, щоб вмикати більш драматичний варіант за замовчуванням.

На нашому боці немає що витребовувати

У Vaultine немає системи акаунтів, реєстрації через електронну пошту та сервера, який би зберігав ваші файли або ключ шифрування. Ключ генерується з вашого коду на пристрої і ніколи не залишає його. Це фактичний опис архітектури, і його практичний наслідок полягає в тому, що не існує копії будь-чого на боці постачальника, яку можна було б запросити.

Єдине з'єднання, про яке варто сказати прямо: програма реєструє пристрій один раз під час першого встановлення для ліцензування та збору метрик встановлення. Ця перевірка не несе з собою жодного акаунта, електронної пошти чи вмісту файлів, але заява «програма ніколи ні до чого не підключається» була б перебільшенням, тому ми її не робимо.

Чого це не робить

Програмне забезпечення може зашифрувати файл. Воно не може сказати вам, чи законно розголошувати щось там, де ви знаходитесь, чи безпечно використовувати внутрішній канал і який захист ви можете мати або не мати. Це запитання для юриста або встановленого органу з питань розкриття інформації, і їх краще ставити до того, як діяти, а не після. Vaultine — це інструмент, щоб тим часом зберегти записи цілими та нечитабельними для інших. У цьому полягає вся суть заяви.