Problemet et låst hvelv ikke kan løse
Se for deg en safe i gangen din. Uansett hvor god låsen er, avgir selve safen et budskap: noe verdifullt er her inne. Alle som ser den kan kreve at den åpnes — en tyv, en voldelig partner, en tjenesteperson ved et kontrollpunkt. Kryptering alene er den safen i gangen. Innholdet er beskyttet; eksistensen av innholdet er kringkastet.
Benektbar lagring fjerner safen fra gangen. Gjort riktig finnes det ingen synlig boks, ingen telling av bokser, og ingen måte å fastslå at én er til stede. Kravet «åpne resten» feiler — ikke fordi du motsto det, men fordi «resten» ikke kan bevises å eksistere.
Hvordan et benektbart hvelv fungerer
Tre egenskaper må holde sammen. For det første er hvert hvelv uavhengig: hvert er kryptert med nøkler utledet fra sin egen PIN eller passfrase, så å åpne ett forteller deg ingenting om noe annet. For det andre finnes ingen katalog: ingen indeks, liste eller teller over hvelv er lagret noe sted — programvaren selv vet ikke hvor mange som eksisterer. For det tredje ser chiffertekst ut som støy: et uavslørt hvelv er umulig å skille fra ubrukt tilfeldig data, for en person som blar og for kriminaltekniske verktøy.
Resultatet snur det vanlige opplåsingsritualet. I Sealby «låser» en PIN ikke «opp appen» — den velger et hvelv. Riktig PIN avslører sitt hvelv; enhver annen inntasting åpner et nytt, tomt hvelv — på nøyaktig samme måte. Selv en feiltastet PIN er umulig å skille fra å åpne et hvelv som alltid har vært tomt, fordi det er det samme.
En kort historie
Ideen er eldre enn smarttelefoner. Skrivebordsverktøy — mest berømt TrueCrypt og dets etterfølgere — tilbød skjulte volumer: en kryptert beholder inne i ledig plass til en annen, med to passord som avslørte to forskjellige virkeligheter. Forskere formaliserte egenskapen som benektbar kryptering. Det som endret seg nylig er hvor innsatsen ligger: den mest personlige enheten er nå telefonen i lommen din, og det er den folk faktisk presses til å låse opp.
Hva benektbarhet ikke er
Ærlige begrensninger, sagt rett ut. Benektbarhet beskytter data i hvile mot innsyn. Den kan ikke beskytte deg fra noen som ser deg taste PIN-koden, fra å bekrefte at hvelvet eksisterer selv, eller fra klartekstkopier andre steder — et synkronisert fotobibliotek, en chattråd, en sikkerhetskopi tatt før hvelvet. Og det er ikke en unnskyldning for å bryte loven; det er en måte å holde privatlivet privat under press som ikke burde avgjøre det.