A probléma, amit egy zárt széf nem old meg
Képzelj el egy páncélszekrényt a folyosón. Bármilyen jó a zár, maga a széf kijelentést tesz: valami értékes van benne. Bárki, aki látja, követelheti a kinyitását — egy tolvaj, egy bántalmazó partner, egy hivatalnok az ellenőrzőponton. A titkosítás önmagában az a folyosói páncélszekrény. A tartalom védett; a tartalom létezése nyilvánvaló.
A letagadható tárolás eltávolítja a széfet a folyosóról. Helyesen megvalósítva nincs látható széf, nincs széfszámláló, és nincs mód megállapítani, hogy jelen van. A „nyisd ki a többit” követelés kudarcot vall — nem azért, mert ellenálltál, hanem mert „a többi” nem bizonyítható, hogy létezik.
Hogyan működik a letagadható széf
Három tulajdonságnak kell együtt teljesülnie. Először, minden széf független: mindegyik saját PIN-jéből vagy jelmondatából származtatott kulcsokkal van titkosítva, így az egyik megnyitása semmit sem árul el a másikról. Másodszor, nincs nyilvántartás: sehol nincs tárolt index, lista vagy számláló a széfekről — maga a szoftver sem tudja, hány létezik. Harmadszor, a titkosított szöveg zajnak tűnik: egy fel nem fedett széf megkülönböztethetetlen a felhasználatlan véletlenszerű adatoktól, akár egy görgető személy, akár forenzikus eszközök számára.
Az eredmény megfordítja a szokásos feloldási rituálét. A Sealby-ban egy PIN nem „feloldja az alkalmazást” — választ egy széfet. A helyes PIN felfedi a saját széfjét; bármely más bevitel egy új, üres széfet nyit — pontosan ugyanúgy. Még egy elgépelt PIN is megkülönböztethetetlen attól, mintha egy mindig is üres széfet nyitnál meg, mert a kettő ugyanaz.
Rövid történet
Az ötlet régebbi az okostelefonoknál. Asztali eszközök — a leghíresebben a TrueCrypt és utódai — rejtett köteteket kínáltak: egy titkosított konténer egy másik szabad területén belül, két jelszóval, amelyek két különböző valóságot fedtek fel. A kutatók formalizálták a tulajdonságot letagadható titkosításként. Ami nemrég változott, az az, hol vannak a tétek: a legszemélyesebb eszköz most a zsebedben lévő telefon, és ez az, aminek a feloldására az embereket ténylegesen nyomás alá helyezik.
Mi nem a letagadhatóság
Őszinte korlátok, egyenesen kimondva. A letagadhatóság a nyugalmi adatokat védi a vizsgálattal szemben. Nem tud megvédeni attól, aki figyeli a PIN beírását, attól, hogy te magad erősíted meg a széf létezését, vagy a máshol lévő titkosítatlan másolatoktól — egy szinkronizált fotókönyvtár, egy csevegési szál, egy a széf előtt készült biztonsági mentés. És nem ürügy a törvény megszegésére; ez egy módja annak, hogy a magánélet magánélet maradjon olyan nyomás alatt, amelynek nem kellene erről döntenie.