Идея: код как ответ на давление
Принуждение работает потому, что разблокировка бинарна: либо вы отказываетесь (видимое сопротивление, эскалация), либо подчиняетесь (полное раскрытие). Тревожный код добавляет третий путь: вы подчиняетесь — заметно и охотно, — а система делает что-то помимо полного раскрытия. Тот, кто наблюдает, видит обычную разблокировку.
В охранных системах это работает десятилетиями: паника-код открывает дверь и одновременно молча вызывает помощь. Для зашифрованных хранилищ идея новее, и действие, привязанное к коду, у разных систем разное: открыть приманку, кого-то оповестить или уничтожить материалы.
Как на самом деле работает уничтожение
На первый взгляд «стирание» кажется медленным: перезаписать гигабайты — это минуты, которых у вас нет. Зашифрованные системы поступают иначе: уничтожают ключи, а не данные. Скрытые сейфы Sealby зашифрованы ключами, которые тревожный PIN-код стирает; на диске (и в любой синхронизированной копии) остаётся шифротекст, ключа к которому больше не существует. Это занимает миллисекунды, и ни один криминалистический инструмент этого не отменит, потому что находить уже нечего.
Единственный путь назад — фраза восстановления сейфа, хранящаяся совсем в другом месте. Она превращает тревожное стирание из «потери данных» в «данных больше нет на этом устройстве» — если вы подготовились.
Честно о компромиссах
У тревожного стирания есть два реальных риска. Вы можете запустить его сами, перепутав коды, которые специально сделали похожими, — поэтому это должен быть отдельный, осознанный код, который вы отрепетировали, но никогда не вводите между делом. И его защита — это уничтожение: если требующий ожидал конкретных данных, их отсутствие может само по себе обострить ситуацию. Сейфы-приманки закрывают случаи, где показать что-то безопаснее, чем не показать ничего.
Поэтому в Sealby приманки — инструмент по умолчанию, а тревожный PIN-код включается по желанию. Отрицаемость снижает накал, уничтожение ставит точку. Оба существуют потому, что давление бывает разным.