Ano ang nangyari sa border
Noong Hulyo 2026, iniulat ng The New York Times ang isang mamamayan ng US na pinara sa border at hinilingang i-unlock ang phone. Ayon sa prosecutors, duress password (tinatawag ding duress PIN) ang inilagay—espesyal na passcode na nagbubura sa device sa halip na magbukas nito. Sumunod ang federal felony charge sa pagsira ng ebidensya: ang unang kilalang ganitong kaso, wala pang desisyon, at bagong pagtingin sa bawat panic-wipe feature ng anumang produkto.
Bakit maaaring mas masama ang pagbura kaysa pagpapakita
Nakasalalay ang kaso sa simpleng ideya: kung may karapatan ang officials na suriin ang isang bagay, ang pagsira rito habang naghihintay sila ay parang paggutay ng dokumento sa raid—at hindi mapapatunayan ng naburang phone ang sarili nitong kawalang-sala. May praktikal ding problema lampas sa border: nakikita ang wipe. Naroon ang data sa isang sandali; sa susunod, nawala ito sa harap ng humihingi. Official man, abusadong partner o magnanakaw ang tao, karaniwang pinapalala ng nakikitang pagsira ang sandali, hindi tinatapos.
Ang ibang paraan: walang mahahanap
Binabago ng pagiging maikakaila ang tanong mula “paano ko sisirain ang data ko sa ilalim ng pamimilit?” tungo sa “bakit kailangang may mahanap?” Sa Sealby, sariling vault ang binubuksan ng bawat code—kaya maaari kang magkaroon ng isang may karaniwang hindi sensitibong laman at iyon mismo ang buksan kapag hiningi. Walang listahan o bilang ng vault ang Sealby, at walang nagsasabing “may iba pa rito”; mukhang random na natirang data ang vault na hindi mo pa nabubuksan. Buong pakikipagtulungan ang pagpapakita sa hindi sensitibong vault. Walang binura. Wala lang talagang ibang mahahanap.
Duress PIN ng Sealby: paglilipat, hindi pagsira
Para sa sitwasyong mas malala sa pila sa border, may duress PIN pa rin ang Sealby—pero iba ang pagkakagawa sa self-destruct. Mamarkahan mo ang hindi sensitibong decoy vault; normal itong bubuksan ng PIN habang tahimik at minsanang inaalis ang iba mong vault sa device. Kasabay nito, sinasadyang ihinto ng phone ang sync para hindi umabot ang wipe sa iCloud backup. Mananatili ang encrypted copy ng mga vault sa sarili mong iCloud at maibabalik ang bawat isa sa bagong device gamit ang recovery phrase. Hindi namatay ang data. Umalis ito sa phone.
Hindi pagsira ang paglilipat—pero maging tapat sa batas
Kapag naka-on ang backup, hindi tool sa pagsira ang duress feature ng Sealby—walang dala ang device habang nabubuhay ang data, encrypted at kontrolado mo. Pero hindi legal shield ang pagkakaiba sa engineering: maaari pa ring ituring na obstruction ang pag-alis ng data habang may lawful search, at walang app feature na makapagbabago roon. Hindi pa tiyak ang batas sa duress codes at iba-iba ayon sa bansa; pinagtatalunan pa ang unang kaso sa US, at hindi legal advice ang artikulong ito. Kayang gawin ng mahusay na disenyo na hindi na kailangan ang desperadong opsyon—kapag walang makapagpapatunay na umiiral ang pribado mong vault, karaniwang sapat ang pagbukas ng decoy.
Kung tunay ang panganib para sa iyo
Unahin ang decoy, hindi ang wipe. Kung talagang kailangan ng sitwasyon mo ang duress PIN: i-on muna ang iCloud backup para ilipat, hindi mawala, ang data kapag na-trigger; maglagay ng kapani-paniwalang laman sa decoy; pumili ng PIN na hindi mo aksidenteng mata-type; at isulat ang recovery phrase ng bawat vault sa ligtas na lugar na malayo sa device. Sa mga salitang iyon nakasalalay sa huli ang data mo—tagapagdala lang ang phone.