它刻意不做的事
這些事項全都源自同一項決定:沒有伺服器。您應在依賴它之前了解完整取捨,而不是事後才知道。
攻擊者就在已解鎖、開啟中的保管庫前
解鎖後,檔案會解密到記憶體中;這就是「解鎖」的意義。短時間自動鎖定與緊急鎖定能縮短暴露窗口,但主動開啟的保管庫仍會暴露給站在它面前的人。
遭入侵的作業系統
核心惡意軟體、已越獄的手機、停用 SIP 的 Mac。若作業系統遭到掌控,攻擊者就能從記憶體讀取已解密的內容。任何使用者空間 App 都無法贏得這場對抗,聲稱可以的 App 都是在欺騙您。
螢幕截圖與拍攝螢幕的相片
macOS 與 iOS 都不允許 App 阻擋自己視窗的螢幕截圖;當我們收到通知時,圖片早已存在。iOS 會告知您「照片」中已有副本,並提出鎖定選項。這只是通報,不是防止。App 確實會防範螢幕錄製,但永遠無法防範另一部相機拍攝。
遺忘的通行密語
依設計沒有後門,也無法重設,因為沒有人持有可用來重設的副本。復原金鑰能在指紋變更後救回資料。若忘記通行密語,除了先前自行匯出的備份以外,沒有任何復原方式。
脅迫與法律強制
偽裝功能會增加他人發現保管庫存在的難度。但對已經知道它存在,且能迫使您開啟的對手毫無作用。
向您自己的系統隱藏 App
經公證的 App 會顯示在「應用程式」中。要讓作業系統看不見它,需要使用 rootkit 技術;那是惡意軟體,也無法通過公證。UniVault 隱藏的是身分與內容,而不是已安裝這件事。
它不會同步、分享,也不支援團隊
沒有連結、共用資料夾、協作或管理控制台。分享代表將金鑰交給某人,而這項設計沒有地方容納第二位金鑰持有者。若超過一人需要同一個檔案,這就不是適合的工具。
有所防禦,但並不完整
三項功能確實能提供防禦,也確實有其邊界。此處依照我們自己的威脅模型如實說明,不加以誇大。
匯入後移除原始檔
除非您清空「最近刪除」,已刪除的照片仍會留在其中 30 天。原始檔已從照片圖庫移除,但尚未離開裝置。
搜尋索引會洩漏大小訊號
內容雖經加密,但資料塊會隨您保存的文字量增長。持有檔案的人能得知約略規模,卻永遠看不到內容。
個別檔案儲存會隱藏內容,而非存在
任何查看該資料夾的人,都能看出加密資料存在,並估計大約有多少項目。只有 UniVault X 的磁碟映像檔模式能隱藏保管庫本身的存在。
今天就匯出備份,不要等到需要的那天
單一可攜式檔案,擁有自己的通行密語,可在任何 Mac 或 iPhone 上還原。由於它是密文,您可以將它存放在 iCloud Drive、Dropbox 或 USB 隨身碟中,而不會暴露任何內容。它是裝置故障時防止保管庫內容遺失的唯一保障,而且永久免費。