Masalah yang peti besi berkunci tidak dapat selesaikan
Bayangkan peti keselamatan di lorong rumah anda. Walau sebaik mana kuncinya, peti itu sendiri membuat kenyataan: sesuatu yang berharga ada di sini. Sesiapa yang melihatnya boleh menuntut ia dibuka — pencuri, pasangan yang kasar, pegawai di pusat pemeriksaan. Penyulitan sahaja adalah peti keselamatan di lorong itu. Kandungan dilindungi; kewujudan kandungan disiarkan.
Storan boleh dinafikan mengeluarkan peti dari lorong. Jika dilakukan dengan betul, tiada kotak kunci yang kelihatan, tiada kiraan kotak kunci, dan tiada cara untuk membuktikan satu wujud. Tuntutan "buka yang lain" gagal — bukan kerana anda menentangnya, tetapi kerana "yang lain" tidak boleh ditunjukkan wujud.
Cara peti besi boleh dinafikan berfungsi
Tiga sifat perlu bersatu. Pertama, setiap peti besi adalah bebas: masing-masing disulitkan dengan kunci yang diperoleh daripada PIN atau frasa laluannya sendiri, jadi membuka satu tidak memberitahu apa-apa tentang yang lain. Kedua, tiada pendaftaran: tiada indeks, senarai, atau pembilang peti besi disimpan di mana-mana — perisian itu sendiri tidak tahu berapa banyak yang wujud. Ketiga, teks sifer kelihatan seperti hingar: peti besi yang tidak didedahkan tidak boleh dibezakan daripada data rawak yang tidak digunakan, kepada seseorang yang menatal dan kepada alat forensik sama.
Hasilnya membalikkan ritual buka kunci biasa. Dalam Sealby, PIN tidak "membuka kunci aplikasi" — ia memilih peti besi. PIN yang betul mendedahkan peti besinya; sebarang input lain membuka peti besi baharu yang kosong — secara identik. Malah PIN yang tersalah taip tidak boleh dibezakan daripada membuka peti besi yang sememangnya sentiasa kosong, kerana ia adalah perkara yang sama.
Sejarah ringkas
Idea ini lebih lama daripada telefon pintar. Alat desktop — paling terkenal TrueCrypt dan penggantinya — menawarkan volum tersembunyi: bekas tersulit di dalam ruang kosong bekas lain, dengan dua kata laluan mendedahkan dua realiti berbeza. Penyelidik memformalkan sifat ini sebagai penyulitan boleh dinafikan. Apa yang berubah baru-baru ini adalah di mana taruhannya hidup: peranti paling peribadi kini adalah telefon di poket anda, dan ia adalah benda yang orang sebenarnya ditekan untuk membuka kunci.
Apa yang kebolehsangkalan bukan
Had yang jujur, dinyatakan dengan jelas. Kebolehsangkalan melindungi data dalam keadaan rehat terhadap pemeriksaan. Ia tidak boleh melindungi anda daripada seseorang yang memerhati anda memasukkan PIN, daripada mengesahkan peti besi itu wujud sendiri, atau daripada salinan teks biasa di tempat lain — perpustakaan foto yang disegerakkan, utas sembang, sandaran yang dibuat sebelum peti besi. Dan ia bukan alasan untuk melanggar undang-undang; ia adalah cara untuk memastikan kehidupan peribadi kekal peribadi di bawah tekanan yang tidak sepatutnya menentukannya.