意図的に行わないこと
これらはすべて、サーバーを持たないという同じ決定から生じます。頼った後ではなく、頼る前にトレードオフの全体を知っておく必要があります。
ロック解除され、開いている保管庫の前にいる攻撃者
ロックを解除すると、ファイルはメモリへ復号されます。それが「ロック解除」の意味です。短時間の自動ロックと緊急ロックによって時間的な隙は狭まりますが、実際に開いている保管庫は、その場にいる人に露出します。
侵害されたオペレーティングシステム
カーネルマルウェア、ジェイルブレイク済みのスマートフォン、SIP が無効な Mac。OS を掌握されると、メモリ内の復号済み内容を読み取られます。ユーザー空間のアプリがこの状況に勝つことはなく、勝てると主張するアプリは虚偽を伝えています。
スクリーンショットと画面の写真
macOS も iOS も、アプリが自分のウインドウのスクリーンショットを阻止することを許可していません。通知された時点では、画像がすでに存在します。iOS はコピーが写真に入ったことを知らせ、ロックを提案します。これは報告であって防止ではありません。画面収録には対処していますが、別のカメラによる撮影は決して防げません。
忘れたパスフレーズ
設計上、バックドアもリセットもありません。リセットの基準にできるコピーを誰も保持していないためです。リカバリキーは指紋の変更後に復旧するためのものです。パスフレーズを忘れた場合は、以前に自分で書き出したバックアップ以外に復旧手段はありません。
強制と法的強要
偽装機能によって、保管庫の存在を発見する難度は上がります。すでに存在を知り、開くよう強制できる相手には何の効果もありません。
自分のシステムからアプリを隠すこと
公証済みアプリは「アプリケーション」に表示されます。OS から見えなくするにはルートキットの手法が必要ですが、それはマルウェアであり、公証を通過できません。UniVault が隠すのは身元と内容であり、インストールされている事実ではありません。
同期、共有、チーム機能はありません
リンク、共有フォルダ、共同作業、管理コンソールはありません。共有とは誰かに鍵を渡すことであり、この設計には2人目の鍵保有者を置く場所がありません。複数の人が同じファイルを必要とするなら、このツールは適していません。
防御できても、完全ではありません
3つの点には実際の防御策がありますが、明確な限界もあります。誇張せず、私たち自身の脅威モデルと同じ内容をここに記します。
読み込み後の元データ削除
削除した写真は、「最近削除した項目」を空にしない限り30日間そこに残ります。元データは写真ライブラリから消えていても、まだデバイス上にあります。
検索インデックスからおおよそのサイズが漏れます
内容は暗号化されていますが、保持するテキストが増えるほどデータも大きくなります。ファイルを持つ人にはおおよその規模が分かりますが、内容は決して分かりません。
ファイル単位の保存で隠せるのは内容であり、存在ではありません
フォルダを見た人には、暗号化データが存在することと、おおよその項目数が分かります。保管庫自体の存在まで隠せるのは、UniVault X のディスクイメージモードだけです。
必要になった日ではなく、今日バックアップを書き出してください
独自のパスフレーズを持つ1つのポータブルファイルで、どの Mac または iPhone でも復元できます。暗号文なので、何も露出させずに iCloud Drive、Dropbox、USB メモリへ保存できます。デバイスが故障したときに保管庫の内容を失わずに済む唯一の手段で、永久に無料です。