Hãy mở cuộn camera của bạn ra và đó là một mớ hỗn độn của các ngữ cảnh. Một bản quét hộ chiếu mà bạn chụp lại trên điện thoại. Các tài liệu thuế mà bạn quét tại một máy tính để bàn. Một hợp đồng mà bạn đã ký trên máy tính bảng trong một quán cà phê. Các tệp nhạy cảm của bạn không tôn trọng ranh giới của các thiết bị, nhưng hầu hết các ứng dụng được chế tạo để bảo vệ chúng lại làm như vậy.
Hãy tìm kiếm “thư mục an toàn” (secure folder) hoặc “két ảnh” (photo vault) trên bất kỳ kho ứng dụng nào và hầu như mọi thứ bạn tìm thấy đều được giới hạn trong một hệ điều hành duy nhất. Đó là khoảng trống mà một két mã hóa đa nền tảng thực sự được xây dựng để lấp đầy.
Cạm bẫy của một-thiết-bị
Rất nhiều tính năng của các két là xuất sắc nhưng vẫn chỉ tồn tại trên một nền tảng.
Secure Folder của Samsung là mã hóa thực sự, được hỗ trợ bởi nền tảng Knox, nhưng nó là một tính năng dành riêng cho Samsung Galaxy. Chuyển sang một chiếc iPhone hay một nhãn hiệu Android khác và sẽ không có đường dẫn xuất (export) nào; các tệp sẽ bị bỏ lại trên chiếc điện thoại cũ. Album Bị ẩn (Hidden Album) của Apple ẩn các bức ảnh khỏi việc cuộn xem thông thường trên iPhone, nhưng đó không phải là mã hóa và nó hoàn toàn không tồn tại trên Windows hoặc Android. Hầu hết các ứng dụng “két ảnh” trên một trong hai cửa hàng ứng dụng chỉ là một màn hình PIN đơn nền tảng được gắn vào một thư mục ẩn, trở nên vô dụng ngay khoảnh khắc bạn chuyển đổi thiết bị.
Không ý tưởng nào trong số này là tồi. Chúng chỉ là những ý tưởng chưa trọn vẹn, bởi vì chúng được xây dựng cho một chiếc điện thoại chứ không phải cho các tệp.
Tại sao các tệp thực sự di chuyển trên các thiết bị
Hãy nghĩ về nơi một tệp nhạy cảm thực sự chu du đến trong một tuần làm việc bình thường:
- Được chụp trên điện thoại. Một bức ảnh chụp tài liệu, một ID, một bảng trắng đầy những ghi chú mà bạn không muốn công khai.
- Được chỉnh sửa hoặc nộp trên máy tính xách tay. Được cắt xén, đổi tên, thả vào một thư mục cùng với các tệp tương tự, hoặc có thể được đính kèm vào email.
- Được sao lưu hoàn toàn ở một nơi khác. Một máy tính thứ hai, một máy tính cơ quan, một chiếc máy tính bảng mà bạn dùng để đọc.
Một két chỉ chạy trên thiết bị nơi tệp được chụp lại thì sẽ chỉ bảo vệ chính xác một mắt xích trong chuỗi đó. Hai mắt xích còn lại là bất cứ nơi nào tệp tình cờ được đặt, không được bảo vệ, bởi vì ứng dụng két đã không bao giờ đi theo nó đến đó.
Mã hóa đa nền tảng thực sự đòi hỏi những gì
Việc có mặt trên bốn cửa hàng ứng dụng không giống với việc là một ứng dụng đa nền tảng theo cách thực sự quan trọng. Tiêu chuẩn thì cao hơn so với việc “ứng dụng cũng chạy trên Windows”:
- Cùng một công nghệ mã hóa trên mọi nền tảng. Chứ không phải là một mật mã (cipher) mạnh trên iOS và một bản thay thế yếu hơn trên Windows bởi vì nền tảng đó ít nhận được sự chú ý của bộ phận kỹ thuật hơn.
- Một khóa được tạo ra theo cùng một cách ở mọi nơi. Nếu việc mở khóa trên Android sử dụng một cơ chế khác với việc mở khóa trên Mac, bạn đã xây dựng hai két vô tình chia sẻ cùng một giao diện người dùng (UI), chứ không phải là một két.
- Không có máy chủ nắm giữ khóa hoặc bản rõ (plaintext). Khoảnh khắc mà một máy chủ trung tâm là thứ dùng để đối chiếu két của bạn trên các thiết bị, máy chủ đó trở thành một điểm duy nhất có thể bị xâm phạm, bị trát hầu tòa hoặc đơn giản là ngừng hoạt động.
Một két làm đúng cả ba điều trên có thể di chuyển cùng với các tệp của bạn. Một két làm sai bất kỳ điều nào trong số đó thì chỉ là một két đơn nền tảng với một trang tiếp thị mang mác đa nền tảng.
Cách Vaultine xử lý điều đó
Vaultine được xây dựng đa nền tảng từ những nền móng đầu tiên, chứ không phải được port (chuyển nền tảng) sang sau khi đã hoàn thành:
- iPhone, Mac, Android và Windows. Cùng một két, cùng công nghệ mã hóa, trên cả bốn nền tảng.
- Mọi tệp được mã hóa riêng lẻ. Mỗi tệp sẽ có khóa AES-256 của riêng nó, được tạo ra từ mẫu vẽ hoặc mã PIN của bạn, trước khi nó được lưu trữ.
- Không cần tài khoản, trên bất kỳ nền tảng nào. Không có thao tác đăng ký và không có thông tin đăng nhập nào để giữ đồng bộ, vì vậy không có gì để kẻ gian cướp đoạt và không có vụ vi phạm máy chủ nào có thể làm lộ thông tin.
- Tệp của bạn, lựa chọn đồng bộ hóa của bạn. Két nằm trên thiết bị của bạn theo mặc định. Nếu bạn muốn nó theo bạn trên các thiết bị, bạn có thể đồng bộ hóa nó thông qua Dropbox của riêng bạn, và chỉ văn bản mã hóa mới đi lên, không bao giờ là bản sao rõ.
- Các tính năng đe dọa-mô hình giống nhau ở khắp mọi nơi. Decoy Vault và Duress Vault hoạt động giống hệt nhau bất kể bạn đang cầm thiết bị nào khi bạn cần đến chúng.
Đó là thử nghiệm thực tế đối với thuật ngữ “đa nền tảng”: mở két trên một thiết bị khác vào ngày mai và nó sẽ không phải là một phiên bản nhỏ hơn, lạ lẫm hơn của két mà bạn đã tạo hôm nay. Nó là cùng một két sắt.
Điểm cốt lõi
Một két chỉ bảo vệ một thiết bị sẽ bảo vệ tệp đó chừng nào nó còn nằm trên thiết bị đó, mà trong thực tế là không quá lâu. Bức ảnh di chuyển sang máy tính xách tay. Tài liệu được gửi qua email đến một máy tính thứ hai. Khoảnh khắc nó làm thế, một két đơn nền tảng sẽ không còn tiếng nói nào về vấn đề đó.
Hãy bắt đầu với những tệp quan trọng nhất và mang theo cùng một ổ khóa đó đến mọi thiết bị mà cuối cùng chúng nằm lại.



