鍵付き金庫では解決できない問題
廊下にある金庫を想像してください。どんなに鍵が優れていても、金庫自体が宣言しています:ここに価値あるものがある。見た人は誰でも開けるよう要求できます——泥棒、暴力的なパートナー、検問所の職員。暗号化だけでは、その廊下の金庫に過ぎません。中身は守られていますが、中身の存在は放送されています。
否認可能なストレージは金庫を廊下から取り除きます。正しく実装されていれば、見える金庫箱も、金庫箱の数の記録も、存在を立証する方法もありません。「残りを開けろ」という要求は失敗します——あなたが抵抗したからではなく、「残り」の存在を証明できないからです。
否認可能な金庫の仕組み
3つの特性が同時に成り立つ必要があります。第一に、各金庫は独立している:それぞれ固有の PIN やパスフレーズから導出された鍵で暗号化されるため、一つを開いても他について何もわかりません。第二に、登録簿がない:金庫のインデックス、リスト、カウンターはどこにも保存されない——ソフトウェア自体がいくつ存在するか知りません。第三に、暗号文はノイズに見える:明かされていない金庫は未使用のランダムデータと区別できません。目で見ても、フォレンジックツールで分析しても同様です。
結果として、通常のロック解除の儀式が逆転します。Sealby では、PIN は「アプリのロック解除」ではなく——金庫の選択です。正しい PIN がその金庫を明かし、それ以外の入力は、まったく同じ振る舞いで、新しい空の金庫を開きます。打ち間違えた PIN も、最初から空だった金庫を開くのと区別できません。なぜなら、それらは同じものだからです。
簡単な歴史
このアイデアはスマートフォンより古いものです。デスクトップツール——最も有名なのは TrueCrypt とその後継——は隠しボリュームを提供しました:別のコンテナの空き領域内にある暗号化コンテナで、2つのパスワードが2つの異なる現実を明かします。研究者はこの特性を否認可能暗号化として形式化しました。最近変わったのはリスクの所在です:最もプライベートなデバイスは今やポケットの中のスマホであり、それこそが実際にロック解除を迫られるものなのです。
否認可能性が意味しないもの
正直な限界を率直に述べます。否認可能性は保存されたデータを検査から守ります。誰かが PIN 入力を見ている場合、自分で金庫の存在を認めた場合、あるいは平文コピーが他の場所にある場合——同期された写真ライブラリ、チャット履歴、金庫を作る前のバックアップ——からは守れません。また、法を犯す言い訳でもありません。圧力が決めるべきでない状況で、私的な生活のプライバシーを保つ手段なのです。