它特意不做的事
这些事项全都源自同一项决定:没有服务器。您应该在依赖它之前了解完整取舍,而不是事后才知道。
攻击者就在已经解锁、正在打开的保管库前
解锁后,文件会被解密到内存中;这就是“解锁”的含义。较短的自动锁定时间和紧急锁定能缩短暴露窗口,但正在打开的保管库仍会暴露给站在它面前的人。
遭到入侵的操作系统
内核恶意软件、已经越狱的手机、停用 SIP 的 Mac。如果操作系统遭到控制,攻击者就能从内存中读取已解密的内容。任何用户空间 App 都无法赢得这场对抗,声称可以的 App 都是在欺骗您。
屏幕截图和拍摄屏幕的照片
macOS 和 iOS 都不允许 App 阻止截取自己窗口的屏幕截图;当我们收到通知时,图片早已存在。iOS 会告知您“照片”中已有副本,并提供锁定选项。这只是报告,不是防止。App 确实会防范屏幕录制,但永远无法防范另一台相机拍摄。
忘记的口令短语
按设计没有后门,也无法重置,因为没有人持有可用于重置的副本。恢复密钥能在指纹更改后恢复访问。若忘记口令短语,除了之前自行导出的备份以外,没有任何恢复方法。
胁迫和法律强制
伪装功能会增加他人发现保管库存在的难度。但对已经知道它存在,而且能迫使您打开的对手毫无作用。
向您自己的系统隐藏 App
经过公证的 App 会显示在“应用程序”中。要让操作系统看不到它,需要使用 rootkit 技术;那是恶意软件,也无法通过公证。UniVault 隐藏的是身份和内容,而不是已经安装这一事实。
它不会同步、共享,也不支持团队
没有链接、共享文件夹、协作或管理控制台。共享意味着把密钥交给某个人,而这项设计没有容纳第二位密钥持有者的位置。如果不止一个人需要同一个文件,这就不是合适的工具。
有所防御,但并不完整
三项功能确实能提供防御,也确实有其边界。这里按照我们自己的威胁模型如实说明,不加以夸大。
导入后删除原始文件
除非您清空“最近删除”,已经删除的照片仍会留在其中 30 天。原始文件已经从照片图库中移除,但尚未离开设备。
搜索索引会泄露大小信号
内容虽然经过加密,但数据块会随着您保存的文字量增加。持有文件的人能知道大致规模,却永远看不到内容。
按文件存储会隐藏内容,而不是存在
任何查看该文件夹的人,都能看出加密数据存在,并估计大约有多少项目。只有 UniVault X 的磁盘映像模式能隐藏保管库本身的存在。
今天就导出备份,不要等到需要的那天
单个便携文件拥有自己的口令短语,可以在任何 Mac 或 iPhone 上恢复。由于它是密文,您可以将它保存在 iCloud Drive、Dropbox 或 U 盘中,而不会暴露任何内容。它是设备损坏时防止保管库内容丢失的唯一保障,而且永久免费。