Turvamudel

Privaatne ülesehituselt, mitte ainult lubadustes.

Te ei pea meid usaldama. Sealby on privaatne oma ülesehituse tõttu: kontot ega serverit pole ja võtmed ei lahku kunagi teie seadmetest.

Mõisted lahti seletatuna

Neli asja, mida tasub teada.

AES-256-GCM
Pankade ja valitsuste kasutatav krüptimisstandard. 256-bitised võtmed ja sisseehitatud tervikluskontroll tähendavad, et muudetud fail lihtsalt ei avane. Sealby annab igale failile eraldi võtme.
Secure Enclave
Teie iPhone’is olev eraldi kiip, mis hoiab võtmeid ega väljasta neid kunagi. Sealby hoiab seal oma võtmematerjali; teie PIN, muster või paroolifraas avab võtme kiibis, mitte rakenduses.
Taastefraas
Kaksteist teie seadmes loodud sõna, mis esindavad seifi võtit. Kirjutage need üks kord üles. Kui kaotate PIN-i või telefoni, toob fraas selle seifi varukoopiast tagasi. Kellelgi teisel pole koopiat.
Krüptitud iCloudi varundus
Kui lülitate varunduse sisse, laadib Sealby üles ainult loetamatuid plokke. Iga plokk krüptitakse enne telefonist lahkumist, nii et iCloud talletab andmeid, mida ta ei saa lugeda, loendada ega registrisse kanda.

Pole kontot, serverit ega tagaust

Sisse pole kuhugi logida ja ükski server ei hoia teie võtmeid. Peavõtit ega tagaust pole. Juurdepääs ei sõltu kellestki peale teie.

Eitatav juba ülesehituselt

Iga seif asub oma PIN-i taga. Seife talletatakse identsete krüptitud plokkidena ning nende loendit ega arvu ei talletata kusagil.

Teie kontrollitav taastamine

Igal seifil on oma taastefraas, mis luuakse teie seadmes ja mida näidatakse ainult teile. Hoidke seda turvaliselt ja saate seifi taastada mis tahes seadmes.

Tehnilisele lugejale

Kuidas fail pitseeritakse.

Kogu töötlusahel töötab teie seadmes. Iga etapp kasutab standardset konstruktsiooni ja audiitorite jaoks on dokumenteeritud ka baiditaseme vorming.

  1. 1

    Teie PIN-ist ei saa kunagi võtit

    PIN-i, mustrit või paroolifraasi töödeldakse seadme jaoks kalibreeritud mälumahuka funktsiooniga, mistõttu on võrguväline äraarvamine aeglane isegi kiire riistvaraga.

    Argon2id (libsodium) → key-encryption key
  2. 2

    Secure Enclave mähib seifi võtme

    Seifi võti mähitakse võtmega, mis asub Secure Enclave’is ja mille kasutamist piirab seadme pääsukood. Seda ei saa eksportida, kopeerida ega teise telefoni teisaldada.

    Secure Enclave P-256 · passcode-gated
  3. 3

    Üks võti faili kohta

    Igal seifil on üks juhuslik 256-bitine võti. Iga selles olev fail ja märge pitseeritakse eraldi võtmega, mis tuletatakse seifi võtmest ja faili ID-st, nii et kahel failil pole sama võtit ning ühe failivõtme paljastumine ei paljasta kunagi seifi.

    Vault key: 256-bit CSPRNG · file key = HKDF-SHA256(vault key, file id)
  4. 4

    AES-256-GCM, plokkhaaval

    Sisu krüptitakse plokkidena, igaühel kordumatu nonce, ning koos sisuga autenditakse metaandmed. Muudetud, asendatud või ümber järjestatud plokk ei avane.

    96-bit nonce = 32-bit salt ‖ 64-bit counter · 128-bit tag · authenticated header
  5. 5

    Kindla suurusega plokid, registrita

    Krüptitud väljund talletatakse ühesuguse välimusega plokkidena. Seifide või failide üldloendit pole, seega saab iCloud loendada plokke, kuid mitte seife.

    Uniform block pool · no plaintext manifest · no registry
  6. 6

    Taastamine on pitseeritud seifipõhise võtmepaariga

    Igal seifil on oma taastamisvõtmepaar. Need 12 sõna kodeerivad privaatvõtme; avalik pool pitseerib seifi võtme koopia. Avaneb ainult see seif ja ainult nende sõnadega.

    HPKE · DHKEM(P-256) / HKDF-SHA256 / AES-256-GCM
  7. 7

    Kas teil on turvamudeli kohta küsimusi?

    Küsige selle loonud inimeselt. Iga sõnumit loeb inimene ning küsida võib nii krüptograafilise lahenduse, failivormingu kui ka auditi kohta.

    Saatke e-kiri aadressile hello@sealby.app

Mida server võiks näha

  • Seda, et krüptitud andmed on olemas, ja nende ligikaudset mahtu
  • Millal varukoopiat viimati muudeti

Mida keegi ei näe

  • Teie faile, fotosid, videoid ega märkmeid
  • Teie PIN-i, paroolifraasi ega krüptimisvõtmeid
  • Kui palju seife teil on või kas peidetud seif on olemas
  • Mitte kunagi midagi loetavat, sest pole võtit, mida üle anda

Selged vastused.

Kas Sealby või Apple saab minu andmeid lugeda?

Ei. Teie andmed krüptitakse seadmes ning talletatakse või sünkroonitakse alati ainult krüptitud andmeid. Pole kontot, serveris hoitavat võtit ega tagaust. Kellelgi pole midagi loetavat, millele ligi pääseda või mida saaks sundida üle andma.

Millist krüptimist Sealby kasutab?

Failid ja märkmed krüptitakse AES-256-GCM-iga, igaüks eraldi võtmega. Võtmeid kaitseb teie seadme Secure Enclave ja need avatakse PIN-i, mustri või paroolifraasiga.

Mis juhtub, kui kaotan taastefraasi?

Siis sõltub see seif ainult sellest telefonist ning selle PIN-ist, mustrist või paroolifraasist. Kui kaotate ka need või telefoni, ei saa keegi seifi taastada. Peavõtit ega tagaust pole. Selle kompromissi tõttu saate seifi sisu lugeda ainult teie, seega hoidke taastefraasi hoolikalt.

Kas jälgite mind sellel veebisaidil?

Mitte üksikisikuna. See sait ei määra küpsiseid, ei talleta teie seadmesse ühtki identifikaatorit ega laadi kolmandate osapoolte jälgijaid või reklaamipiksleid. Loendame oma taristus lehekülastusi ja App Store’i klõpse ilma ühegi identifikaatorita, nii et näeme, millised lehed ja keeled on kasulikud, kuid mitte kunagi seda, kes neid luges. Brausereid, mis saadavad signaali Do Not Track või Global Privacy Control, ei loendata üldse. Privaatsus on toode ja veebisait järgib sama põhimõtet.

Veel: kuidas eitatavad seifid töötavad ·täielik KKK ·Leidsite turvaprobleemi? Kirjutage aadressile hello@sealby.app.

Privaatsus, mis ei sõltu meie usaldamisest.

Laadige Sealby alla ja hoidke oma andmed kõigi teiste jaoks loetamatuna.

Laadi alla App Store’ist

iPhone ja iPad · iOS 17+ · tasuta