大多数安全功能都是为了防止那些“不知道您密码的人”访问您的文件。但有一个更棘手的问题:当有人强迫您打开保险库时,该怎么办?
在边境检查时。面对多疑的伴侣。或者遇到亲眼看到您输入 PIN 码的小偷。在这些时刻,普通的锁已经不够用了,因为您被迫亲自解开它。这时候,有两个经常被混淆的功能派上了用场——诱饵保险库(Decoy Vault)和胁迫保险库(Duress Vault)。
它们听起来似乎是同一个概念。但实际上,它们是截然相反的。一个是向别人展示某些东西,另一个则是销毁某些东西。弄清它们之间的区别,是掌握这场博弈的关键。
“合理可否认性”的真正含义
合理可否认性(Plausible deniability)是指您有能力交出一些令人信服的东西,从而让对方停止继续深究。如果您坚决拒绝解锁手机,您等于是在大声宣告里面有值得隐藏的秘密。但如果您痛快地解锁,并且里面看起来一切正常,对方的施压通常就会停止。
您的目标不是为了在争论中获胜,而是要让这场争论在任何人触及到您真正的隐私文件之前就宣告结束。诱饵和胁迫保险库,正是达成这一目标两种完全不同的方式。
诱饵保险库:掩盖“有秘密”这回事
诱饵保险库是一个安全的、无害的备用保险库,它通过一个不同的 PIN 码或图案来打开。
您需要设置两个解锁码。一个打开您真实的保险库。另一个则打开一个备用空间,您可以提前在里面放一些无聊、看似合理的日常文件——几张屏幕截图、几份普通文档,没有任何敏感内容。如果哪天您被迫打开应用,您就输入这个诱饵密码。对方看到的是一个能正常工作、装着些普通内容的真实保险库,没有任何理由怀疑还有第二个保险库的存在。
在这个过程中,没有任何东西被删除。您真实的保险库依然在那儿,依然处于加密状态,完全不可见。您只是成功地将对方的注意力引导到了一个您非常乐意展示的房间。
胁迫保险库:宁可销毁,绝不交出
胁迫保险库解决的是一个不同且更严重的问题:如果最安全的结果是这些文件不再存在,该怎么办?
借助 Vaultine 的胁迫功能,您可以指定一个专门的“胁迫”解锁码。当输入这个密码时,应用会打开一个空的保险库,并在后台瞬间擦除您所有真实的保险库。在强迫您的人看来,您非常配合,而里面也确实什么都没有。但在现实中,您的敏感数据在胁迫密码被使用的那一刻起,就已经消失得无影无踪,且不可恢复。
而它经得起严格盘查的关键在于:它不会在事后留下一个可疑的漏洞。一旦擦除完成,胁迫保险库就自动变成了您的主保险库——它不是一个明摆着的被清空的壳子,而是一个普通的保险库,仿佛您的设备上从来就只有这一个保险库一样。如果一次数据擦除在视觉上看起来“像”是一次擦除,那您依然需要为此提供解释。而这种方式,不留任何需要您去解释的痕迹。
这是一个刻意设计的极端工具。当曝光的后果远比丢失数据严重得多时,您才会动用它。
诱饵 vs. 胁迫 一览表
| 诱饵保险库 (Decoy Vault) | 胁迫保险库 (Duress Vault) | |
|---|---|---|
| 打开的是什么 | 第二个,无害的保险库 | 一个空的保险库 |
| 真实文件怎么了 | 什么事也没有——保持隐藏 | 瞬间被擦除 |
| 之后的状态 | 您真实的保险库完好无损地隐藏着 | 空保险库成为主保险库,不留任何曾经有另一个保险库存在的痕迹 |
| 何时使用 | 您希望搜查停止 | 您希望数据彻底消失 |
| 可逆吗? | 是,真实保险库完好无损 | 否,擦除是永久性的 |
它们是两个独立的功能,并且互不冲突。您可以设置一个诱饵保险库应付日常盘查,同时保留一个胁迫密码,以备罕见、严重的紧急情况。
它们各自的适用场景
- 边境检查与旅行。 在许多国家,边防人员有权强制您解锁设备。诱饵保险库能让您平静地服从,并交出一个看起来毫无破绽的结果。
- 熟悉您设备的人。 比如前任、室友或了解您习惯的家庭成员。诱饵保险库能平息“里面到底藏了什么”的质问,避免正面冲突。
- 高风险的胁迫。 当文件内容本身就是危险来源时,胁迫保险库意味着您已经没有什么可以交出的了。
如果没有真正的底层加密,这一切都行不通
很多人忽略了这一点:诱饵和胁迫把戏的强度,完全取决于其底层加密的强度。如果您所谓的“隐藏”文件只是被移动了位置或重命名了,那么诱饵就只是演戏——无论您输入哪个 PIN 码,任何只要把设备插到电脑上的人都能找到真实数据。(我们在 为什么“隐藏”文件夹并不是真的隐藏 一文中专门探讨过这个问题。)
要让合理可否认性真正具有意义,真实的保险库必须在物理层面是不可读取的——而不仅仅是看不见。这意味着每个文件都必须在您的设备上被加密,而且只有您掌握着那把钥匙。
Vaultine 是如何处理的
Vaultine 正是围绕这种威胁模型构建的:
- 两项功能,独立运作。 您可以设置诱饵保险库、胁迫保险库,或者同时设置两者——每一个都有独立的解锁码。
- 真正的底层加密。 每个文件在存储前,都会在您的设备上使用 AES-256-GCM 进行加密。因此,隐藏的保险库是根本无法读取的,而不仅仅是隐形。
- 您的密钥,源自您的解锁码。 5×5 的图案或安全的 PIN 码用于生成密钥。无需账号,密钥永远不会离开您的设备。
- 无处不在。 同一个保险库可以在 iPhone、Mac、Android 和 Windows 上顺畅运行。
诱饵和胁迫绝不是噱头。它们是针对“当有人站在你面前,强迫你打开”这个特定时刻的终极答案。您现在就必须决定,您希望准备好哪一个答案——因为一旦那个时刻真正降临,就来不及再去设置了。
使用 Vaultine,真正掌控您的隐私。



