वह समस्या जो बंद वॉल्ट हल नहीं कर सकता
अपने गलियारे में एक तिजोरी की कल्पना करें। ताला कितना भी अच्छा हो, तिजोरी स्वयं एक बयान देती है: यहां कुछ मूल्यवान है। जो कोई इसे देखे वह इसे खोलने की मांग कर सकता है — चोर, एक अपमानजनक साथी, चेकपॉइंट पर एक अधिकारी। अकेले एन्क्रिप्शन वह गलियारे की तिजोरी है। सामग्री सुरक्षित है; सामग्री का अस्तित्व प्रसारित होता है।
इनकार-योग्य भंडारण तिजोरी को गलियारे से हटा देता है। सही ढंग से किया जाए, तो न कोई दिखाई देने वाला लॉकबॉक्स है, न लॉकबॉक्स की गिनती, और न यह स्थापित करने का कोई तरीका कि कोई मौजूद है। "बाकी खोलो" की मांग विफल हो जाती है — इसलिए नहीं कि आपने विरोध किया, बल्कि इसलिए कि "बाकी" अस्तित्व में दिखाया नहीं जा सकता।
इनकार-योग्य वॉल्ट कैसे काम करता है
तीन गुणों को एक साथ रहना होता है। पहला, हर वॉल्ट स्वतंत्र है: प्रत्येक अपने PIN या पासफ्रेज से प्राप्त कुंजियों से एन्क्रिप्ट किया गया है, इसलिए एक खोलना दूसरे के बारे में कुछ नहीं बताता। दूसरा, कोई रजिस्ट्री नहीं है: कहीं भी वॉल्ट की कोई अनुक्रमणिका, सूची, या काउंटर संग्रहीत नहीं है — सॉफ्टवेयर स्वयं नहीं जानता कि कितने मौजूद हैं। तीसरा, सिफरटेक्स्ट शोर जैसा दिखता है: अप्रकट वॉल्ट अप्रयुक्त यादृच्छिक डेटा से अप्रभेद्य है, स्क्रॉल करने वाले व्यक्ति और फोरेंसिक टूलिंग दोनों के लिए।
परिणाम सामान्य अनलॉक अनुष्ठान को उलट देता है। Sealby में, PIN "ऐप अनलॉक" नहीं करता — यह एक वॉल्ट चुनता है। सही PIN उसका वॉल्ट प्रकट करता है; कोई अन्य इनपुट एक नया, खाली वॉल्ट खोलता है — बिलकुल उसी तरह। गलत टाइप किया गया PIN भी उस वॉल्ट को खोलने से अप्रभेद्य है जो हमेशा से खाली था, क्योंकि वे एक ही चीज़ हैं।
एक संक्षिप्त इतिहास
यह विचार स्मार्टफोन से पुराना है। डेस्कटॉप टूल — सबसे प्रसिद्ध TrueCrypt और इसके उत्तराधिकारी — छिपे वॉल्यूम प्रदान करते थे: दूसरे के खाली स्थान में एक एन्क्रिप्टेड कंटेनर, दो पासवर्ड दो अलग वास्तविकताएं प्रकट करते हैं। शोधकर्ताओं ने इस गुण को इनकार-योग्य एन्क्रिप्शन के रूप में औपचारिक बनाया। हाल ही में जो बदला है वह है कि दांव कहां रहते हैं: सबसे व्यक्तिगत उपकरण अब आपकी जेब में फोन है, और यह वही चीज़ है जिसे अनलॉक करने के लिए लोगों पर वास्तव में दबाव डाला जाता है।
इनकार-योग्यता क्या नहीं है
ईमानदार सीमाएं, स्पष्ट रूप से बताई गई। इनकार-योग्यता स्थिर डेटा की निरीक्षण के विरुद्ध सुरक्षा करती है। यह आपको उससे नहीं बचा सकती जो आपको PIN दर्ज करते हुए देखता है, स्वयं वॉल्ट के अस्तित्व की पुष्टि करने से, या अन्यत्र सादे पाठ की प्रतियों से — एक सिंक किया गया फोटो लाइब्रेरी, चैट थ्रेड, वॉल्ट से पहले बनाया गया बैकअप। और यह कानून तोड़ने का बहाना नहीं है; यह उस दबाव के तहत निजी जीवन को निजी रखने का तरीका है जो इसे तय नहीं करना चाहिए।