Kaks erinevat liiki „kaitset”
Peidetud foto on nagu kõrgele riiulile tõstetud raamat: raamatukogu kataloogib seda endiselt, üles vaatav inimene näeb seda ja raamatukoguhoidja toob selle küsimise peale. Krüptitud foto on raamat, mis on kirjutatud ainult teile loetavas šifris: asukoht pole enam oluline, sest valdamine ei tähenda juurdepääsu.
Telefonid hägustavad seda erinevust pidevalt. Lukustuskuvad, peidetud albumid, rakenduse PIN-id ja maskeeritud ikoonid tunduvad kaitsena, sest lisavad samme. Kuid sammud takistavad ausat inimest; motiveeritud inimese peatab ainult loetavuse muutmine. Iga privaatsusfunktsiooni kohta tuleb küsida lihtsalt: kas see muudab kuvatavat või loetavat?
Kuidas kumbki ebaõnnestub
Kuvamisreeglid ebaõnnestuvad nähtavalt ja täielikult: üks puudutus albumisse Peidetud, üks sünkroonitud iPad, üks sülearvutis avatud varukoopia või üks andmete eraldamine — ning kõik on lihttekstina kohal. Osalist ebaõnnestumist pole; filter kas hoiab tähelepanu eemal või on kaitse läbi.
Krüptimine ebaõnnestub ainult servades: äraarvatav PIN, võtmed, mille teenuseosutaja saab üle anda, või koristamata lihttekstikoopiad (fotokogu originaalid, Hiljuti kustutatud, vanad sünkroonimiskohad). Õige piiri sees — tugev võtmetuletus, seadmes olevad võtmed, lihttekstijääkide puudumine — jääb sisu müraks olenemata riistvara valdajast. Seetõttu on seifi valimise kontrollnimekiri tegelikult servade kontrollnimekiri.
Kolmas kiht: eitatavus
Krüptimisel on üks märguanne: see on nähtav. Silma all olev lukustatud konteiner koondab tähelepanu ja kutsub esile otsese nõude: „avage see”. Eitatav ülesehitus eemaldab märguande. Sealby hoiab kõiki seife ühtses kogumis ilma arvu ja kataloogita; iga PIN avab oma seifi ning miski ei erista olukordi „nägite kõike” ja „midagi on veel”. Kuvamisreeglid varjavad pilkude eest, krüptimine kaitseb sisu ning eitatavus kaitseb olemasolu küsimust ennast. Valige kiht selle järgi, kelle eest tegelikult kaitsete.