Hầu hết các ứng dụng nắm giữ một thứ gì đó nhạy cảm đều bắt đầu bằng một biểu mẫu: email, mật khẩu, có thể là một số điện thoại để “xác minh”. Nó giống như một thủ tục hình thức trên con đường đi đến việc thực sự sử dụng ứng dụng. Nhưng đối với một ứng dụng mà toàn bộ nhiệm vụ của nó là bảo vệ các tệp riêng tư của bạn, thì biểu mẫu đó lại là một điểm bắt đầu kỳ lạ, bởi vì nó có nghĩa là việc đầu tiên bạn làm là trao cho ai đó một danh tính mới mà rất có khả năng sẽ bị đánh mất. Một ứng dụng két không có tài khoản bỏ qua bước đó hoàn toàn, và một khi bạn nhận ra một tài khoản thực sự đổi lại cho bạn những gì, bạn sẽ rất khó để có thể lờ nó đi.
“Không có tài khoản” thực sự nghĩa là gì
Với Vaultine, không có màn hình đăng ký, không có ô điền email, không có mật khẩu nào để sáng chế ra và sau đó lại quên mất. Bạn mở ứng dụng lên, cài đặt một mẫu vẽ hoặc mã PIN, và đó là toàn bộ quá trình thiết lập. Mẫu vẽ hoặc mã PIN không được kiểm tra với bất kỳ máy chủ nào; nó được sử dụng trên thiết bị của bạn để sinh ra khóa mã hóa dùng để xáo trộn các tệp của bạn. Chẳng có tên người dùng nào ở đâu cả, bởi vì không có cơ sở dữ liệu người dùng nào để thêm bạn vào.
Đây không phải là một tính năng bị thiếu sót. Nó là một cấu trúc kiến trúc khác. Một tài khoản tồn tại để cho phép một công ty nhận ra bạn trong nhiều phiên làm việc và trên nhiều thiết bị khác nhau. Vaultine không cần phải nhận ra bạn; nó chỉ cần thiết bị của bạn có khả năng mở khóa được những gì mà thiết bị của bạn đã mã hóa.
Cái giá thực sự của tài khoản mà bạn đã quen sử dụng
Một tài khoản mang lại cảm giác miễn phí. Nhưng không phải vậy. Mỗi tài khoản bạn tạo ra là một bản ghi mới ở một nơi nào đó, gắn với email của bạn, nằm trong một cơ sở dữ liệu do người khác quản trị, bảo mật và đôi lúc thất bại trong việc bảo mật. Một vài thứ được đính kèm cùng với thao tác “chỉ việc đăng ký”:
- Một mục tiêu bị vi phạm (breach target). Mọi tài khoản đều là một hàng trong một cái bảng có thể bị rò rỉ. Nó không nhất thiết phải là lỗi của bạn; công ty đó chỉ cần bị hack một lần thôi.
- Một mục tiêu bị triệu tập (subpoena target). Một tài khoản có gắn email là một thứ mà một yêu cầu pháp lý có thể nhắm thẳng vào. Việc không có tài khoản đồng nghĩa với việc không có định danh “đây là ai” để bất kỳ ai có thể đặt câu hỏi.
- Một mật khẩu để bị sử dụng lại. Việc sử dụng lại mật khẩu vẫn là một trong những nguồn chiếm đoạt tài khoản phổ biến nhất trên thực tế, và mỗi biểu mẫu đăng ký mới lại là một lời mời chào khác để sử dụng lại mật khẩu một lần nữa.
- Một luồng khôi phục có thể bị lợi dụng. Các liên kết “Quên mật khẩu” và tính năng đặt lại từ bộ phận hỗ trợ khách hàng chính xác là cách mà rất nhiều vụ chiếm đoạt tài khoản thực sự xảy ra; kẻ tấn công không bẻ khóa mật khẩu của bạn, chúng chỉ thuyết phục ai đó thiết lập lại mật khẩu đó.
Không có điều nào trong số đó bảo vệ được một tệp tin duy nhất. Đó là những phần dư thừa (overhead) tồn tại để duy trì chính hệ thống tài khoản đó, và một ứng dụng két mà bỏ qua hoàn toàn phần tài khoản thì cũng đồng thời loại bỏ tất cả những điều dư thừa đó ngay từ trong kiến trúc.
Cách Vaultine hoạt động mà không cần tài khoản
Cơ chế này đơn giản hơn so với cách gọi. Khi bạn tạo một chiếc két, Vaultine sẽ rút ra một khóa mã hóa từ mẫu vẽ hoặc mã PIN của bạn và sử dụng nó để mã hóa các tệp của bạn bằng AES-256, ngay trên thiết bị của bạn. Khóa đó không bao giờ được gửi đi đâu cả, bởi vì chẳng có nơi nào cho nó đi; không có một thành phần máy chủ nào để đối chiếu với nó cả. Cái két bạn xây dựng trên điện thoại cũng chính là chiếc két bạn có thể mở trên máy Mac, thiết bị Android hoặc Windows, được bảo vệ theo cùng một cách trên mọi nền tảng, mà không cần một màn hình đăng nhập nào ở bất cứ đâu trong toàn bộ chuỗi (hãy xem Két mã hóa cho tất cả thiết bị của bạn để biết cách thức hoạt động của phần đa nền tảng đó).
Đây là ý nghĩa của “thiết kế zero-knowledge” (không-kiến-thức) trong thực tế: Vaultine được xây dựng sao cho nó không bao giờ có được thông tin cần thiết để mở két cho bạn, kể cả bản thân chúng tôi. Không phải vì chúng tôi hứa sẽ không nhìn vào, mà bởi vì thực sự chẳng có thứ gì ở đầu dây của chúng tôi có thể làm được điều đó.
Vậy ứng dụng có kết nối Internet chút nào không?
Có, một lần. Vaultine thực hiện một đăng ký thiết bị ẩn danh một lần để kích hoạt các chức năng cốt lõi của ứng dụng. Quá trình kiểm tra này không mang theo bất kỳ thông tin cá nhân nào và không phải là một thao tác đăng nhập; không liên quan đến tên người dùng hay mật khẩu nào cả, và nó không tạo ra một tài khoản. Công việc hàng ngày, các tệp của bạn luôn được mã hóa và lưu trữ trên thiết bị của bạn, và chẳng có hành động nào liên quan đến việc mở hoặc duyệt xem két của bạn lại yêu cầu kết nối mạng cả. Một ngoại lệ duy nhất hoàn toàn là sự lựa chọn của bạn: nếu bạn bật tính năng sao lưu Dropbox tùy chọn, lưu lượng mạng đó là do các tệp đã mã hóa của bạn đang được chuyển đến Dropbox của chính bạn, chứ không phải cho chúng tôi.
Những gì bạn đánh đổi
Việc trung thực về sự đánh đổi quan trọng hơn nhiều so với việc bán nó. Khi không có tài khoản, sẽ không có liên kết “quên mật khẩu”, bởi vì không có mật khẩu nào được lưu trữ ở bất cứ đâu ngoài chính trí nhớ của bạn. Nếu bạn quên mã PIN và làm mất cụm từ khôi phục, Vaultine không thể đặt lại nó cho bạn. Không một ai có thể làm được cả. Đó chính là cùng một đặc tính giúp chiếc két của bạn an toàn trước các yêu cầu pháp lý hay các vụ vi phạm dữ liệu: không có gì tồn tại để cho phép bất cứ ai khác có thể truy cập vào trong.
Cụm từ khôi phục chính là câu trả lời có chủ ý cho khoảng trống đó. Đó là một cụm từ 12 từ được tạo trên thiết bị của bạn khi bạn thiết lập két lần đầu tiên, và đó là thứ duy nhất có thể khôi phục lại quyền truy cập nếu mã PIN của bạn bị mất hoặc thiết bị của bạn bị thất lạc. Nó không bao giờ chạm vào máy chủ, vì vậy việc viết nó ra và lưu trữ nó ở một nơi nào đó ngoại tuyến, chứ không phải một ảnh chụp màn hình, không phải trong ứng dụng ghi chú, là tất cả công việc cần làm.
Không tài khoản vs. có tài khoản, một cái nhìn tổng quan
| Không tài khoản (Vaultine) | Két dựa trên tài khoản điển hình | |
|---|---|---|
| Yêu cầu đăng ký | Không | Email + mật khẩu |
| Khả năng phơi nhiễm do vi phạm dữ liệu | Không có gì để rò rỉ | Email, hàm băm mật khẩu, siêu dữ liệu tài khoản |
| Ai có thể mở khóa két của bạn | Chỉ có bạn, thông qua thiết bị của bạn | Bạn, hoặc bất kỳ ai nắm quyền truy cập tài khoản |
| Mục tiêu bị yêu cầu pháp lý | Không tồn tại | Địa chỉ email, hồ sơ tài khoản |
| Thiết lập lại mật khẩu | Không thể; thay vào đó là cụm từ khôi phục | Quy trình khôi phục email tiêu chuẩn |
| Đồng bộ hóa đa thiết bị | Cùng một két, không cần đăng nhập | Yêu cầu đăng nhập trên từng thiết bị |
Điểm cốt lõi của tất cả những điều này
Một tài khoản mang lại sự tiện lợi cho công ty vận hành nó nhiều ngang với cho bạn; đó là cách để họ nhận ra bạn, tiếp thị cho bạn, và xây dựng lại một hồ sơ về các hoạt động của bạn qua thời gian. Chẳng có điều nào trong số đó là cần thiết để mã hóa một bức ảnh cả. Vaultine đã cố ý loại bỏ nó, đánh đổi một màn hình đăng ký quen thuộc để lấy một bề mặt tấn công nhỏ hơn và bớt đi một nơi mà danh tính của bạn có thể sẽ mắc kẹt vào. Chỉ cần thiết lập một lần với một mẫu vẽ hoặc mã PIN, cất giữ cụm từ khôi phục của bạn ở nơi an toàn, thế là đơn giản không còn lại một cái tài khoản nào cho bất cứ ai khác bám theo nữa. Nếu tình huống bị ép buộc (duress) cũng nằm trong mô hình mối đe dọa của bạn, thì chính thiết kế không-tài-khoản này cũng là nền tảng cốt lõi của các tính năng Decoy Vault và Duress Vault.
Bắt đầu với 10 tệp miễn phí, không yêu cầu email, tại vaultine.app.



