Khu vực kiểm soát biên giới là một trong số ít những nơi mà quyền giữ kín điện thoại của bạn ở mức yếu nhất. Ở nhiều quốc gia, các nhân viên an ninh có thể yêu cầu bạn mở khóa thiết bị, lướt xem ảnh của bạn, và trong một số trường hợp, sao chép nội dung — thường là không cần đến lệnh khám xét. Bất kể điều đó có bao giờ xảy ra với bạn hay không, thì việc chuẩn bị sẵn một kế hoạch không phụ thuộc vào may rủi cũng rất đáng giá.
Đây là một hướng dẫn thực tế, bình tĩnh. Nó là thông tin chung, không phải lời khuyên pháp lý — các quy tắc khác nhau tùy theo từng quốc gia và tình trạng của bạn, vì vậy hãy kiểm tra hướng dẫn hiện hành cho tuyến đường cụ thể của bạn trước khi đi du lịch.
Biên giới là một mô hình mối đe dọa khác
Ở nhà, mối đe dọa là ai đó xâm nhập vào điện thoại của bạn mà không có sự trợ giúp của bạn. Tại biên giới, mối đe dọa là bạn bị yêu cầu tự mình mở nó. Một màn hình khóa chẳng có ích gì cho bạn ở đây, bởi vì bạn có thể chính là người đang mở khóa nó.
Điều đó làm đảo lộn mục tiêu. Bạn không còn cố gắng giữ cho chiếc điện thoại bị đóng chặt nữa. Bạn đang cố gắng đảm bảo rằng những gì ở bên trong, khi nó mở ra, không làm lộ ra bất cứ thứ gì bạn cần bảo vệ.
Trước khi bạn đi du lịch
Phần lớn sự an toàn của bạn được quyết định từ trước khi bạn đến trạm kiểm soát.
1. Mang theo ít hơn. Sự bảo vệ đơn giản nhất là hoàn toàn không lưu trữ những bức ảnh nhạy cảm trên thiết bị. Chuyển bất cứ thứ gì bạn không cần thiết cho chuyến đi ra khỏi điện thoại trước khi khởi hành.
2. Mã hóa những thứ giữ lại — một cách đúng đắn. Đối với những gì bạn thực sự giữ lại, mã hóa là thứ duy nhất có thể trụ vững. Việc giấu ảnh trong một thư mục “ẩn” chẳng có tác dụng gì ở đây: nó bị lộ ra bởi một cài đặt duy nhất, và nó vẫn có thể đọc được nếu thiết bị bị sao chép. (Chúng tôi giải thích lý do tại bài Tại sao thư mục “bị ẩn” lại chẳng hề ẩn chút nào.) Việc mã hóa thực sự trên từng tệp (per-file encryption) có nghĩa là ngay cả khi có một bản sao chép toàn bộ điện thoại của bạn, thứ thu được cũng chỉ là đoạn văn bản mã hóa không thể đọc được.
3. Thiết lập Decoy Vault (két mồi nhử). Chuẩn bị một chiếc két thứ hai với vài tệp tin bình thường, hợp lý và đặt cho nó một mã PIN hoặc mẫu vẽ riêng. Nếu bị yêu cầu mở ứng dụng két, bạn hãy mở chiếc két mồi nhử. Nhân viên sẽ nhìn thấy một chiếc két thực thụ, hoạt động bình thường mà không có gì đáng chú ý, và không có lý do gì để nghi ngờ rằng có một chiếc két thứ hai tồn tại.
4. Quyết định xem bạn có muốn dùng Duress Vault (két ép buộc) không. Đối với những chuyến đi nhiều rủi ro, một thao tác mở khóa ép buộc sẽ mở ra một chiếc két trống và âm thầm xóa sạch những chiếc két thật, và chiếc két trống đó sau đó trở thành két chính của bạn, để không có không gian trống rỗng rõ ràng nào bị bỏ lại gây ra những nghi ngờ. Nó là giải pháp cuối cùng — vĩnh viễn và quyết liệt — nhưng đối với một số hành khách, việc dữ liệu bị biến mất còn an toàn hơn là việc nó bị nhìn thấy. Mồi nhử và Ép buộc là hai công cụ khác nhau; chúng tôi chia nhỏ sự khác biệt tại bài Decoy Vault vs. Duress Vault.
5. Gỡ bỏ dữ liệu vị trí khỏi những bức ảnh bạn gửi đi trong lúc du lịch. Mọi bức ảnh chụp từ một chiếc điện thoại có bật dịch vụ định vị đều ghi lại nơi bạn đang đứng, chính xác đến từng mét, ngay bên trong chính tệp đó. Việc gửi tin nhắn vài bức ảnh về nhà đã đủ để giao nộp một lịch trình — bạn ở đâu, khi nào bạn ở đó, và thiết bị nào đã chụp chúng. Công cụ Xóa EXIF miễn phí của chúng tôi sẽ cho bạn thấy chính xác một bức ảnh đang mang theo những gì và xóa bỏ chúng trước khi bạn gửi nó đi. Đó là một mối bận tâm tách biệt so với những gì có trên thiết bị tại bàn kiểm tra, và nó đáng được xử lý riêng.
Tại bàn kiểm tra
Hãy giữ bình tĩnh và không nổi bật. Sự lo lắng chỉ mời gọi sự soi mói. Nếu bạn bị yêu cầu mở khóa, hãy mở chiếc mồi nhử — nó trông giống như sự hợp tác toàn diện, bởi vì về mặt chức năng thì nó đúng là như vậy. Đừng tự nguyện khai báo rằng có tồn tại các két khác, và đừng tranh cãi về các quyền của bạn ngay lúc đó; đó là một cuộc trò chuyện dành cho thời điểm trước chuyến đi, chứ không phải ở ngay tại bàn.
Những gì không có tác dụng
- Xóa ảnh từ trước. Các tệp bị xóa thường có khả năng khôi phục được, và các bản sao có thể còn lưu trú trong các bản sao lưu đám mây hoặc trên thiết bị khác.
- Thư mục ẩn và các mánh lới giấu album. Đây chỉ là sự che đậy mờ nhạt (obscurity), không phải bảo mật (security) — cực kỳ dễ phơi bày.
- Từ chối thẳng thừng. Tùy thuộc vào quốc gia, nó có thể dẫn đến việc tịch thu thiết bị, chậm trễ chuyến đi hoặc bị từ chối nhập cảnh. Đôi khi nó là thích hợp, nhưng nó là một quyết định pháp lý cần phải cân nhắc kỹ, không phải là một quyết định kỹ thuật.
Vaultine phù hợp như thế nào
Vaultine được chế tạo chính xác cho kịch bản này:
- Mã hóa thực thụ. Mọi tệp đều được mã hóa trên thiết bị của bạn bằng chuẩn AES-256-GCM, vì vậy một chiếc điện thoại bị sao chép sẽ không mang lại bất cứ thứ gì đọc được.
- Decoy Vault và Duress Vault. Hai công cụ riêng biệt, độc lập — một chiếc két vô hại để đem ra trình diện, hoặc một công cụ xóa sạch tức thời để làm giải pháp dự phòng.
- Hoạt động ngay trên thiết bị. Không có tài khoản, và không yêu cầu kết nối để mở các tệp của bạn; tính năng đồng bộ hóa Dropbox tùy chọn sẽ mã hóa trước khi có bất cứ thứ gì rời khỏi điện thoại.
- Trên mọi thiết bị bạn mang theo khi đi du lịch. iPhone, Mac, Android, và Windows.
Mục đích của việc chuẩn bị không phải là hoang tưởng. Mà bởi vì biên giới là nơi duy nhất bạn không thể tùy cơ ứng biến — vì vậy bạn quyết định, từ trước và một cách bình tĩnh, chính xác những gì người ta sẽ nhìn thấy nếu họ yêu cầu bạn mở máy ra.
Hãy đi du lịch trong tư thế sẵn sàng cùng Vaultine.



