Проблема, которую запертое хранилище не решает
Представьте сейф в вашей прихожей. Каким бы хорошим ни был замок, сам сейф делает заявление: здесь что-то ценное. Любой, кто его видит, может потребовать его открыть — вор, агрессивный партнёр, чиновник на контрольном пункте. Шифрование само по себе — это тот самый сейф в прихожей. Содержимое защищено; существование содержимого очевидно.
Отрицаемое хранилище убирает сейф из прихожей. При правильной реализации нет видимого ящика, нет счётчика ящиков и нет способа установить его наличие. Требование «откройте остальное» не срабатывает — не потому что вы ему сопротивлялись, а потому что «остальное» невозможно доказать.
Как работает отрицаемое хранилище
Три свойства должны выполняться одновременно. Во-первых, каждое хранилище независимо: каждое зашифровано ключами, производными от собственного PIN или парольной фразы, так что открытие одного ничего не говорит о другом. Во-вторых, нет реестра: нигде не хранится индекс, список или счётчик хранилищ — само программное обеспечение не знает, сколько их существует. В-третьих, шифротекст выглядит как шум: нераскрытое хранилище неотличимо от неиспользованных случайных данных — как для человека, просматривающего устройство, так и для криминалистических инструментов.
Результат переворачивает привычный ритуал разблокировки. В Sealby PIN не «разблокирует приложение» — он выбирает хранилище. Правильный PIN раскрывает своё хранилище; любой другой ввод точно так же открывает новое, пустое хранилище. Даже опечатка в PIN неотличима от открытия хранилища, которое всегда было пустым, — потому что это одно и то же.
Краткая история
Идея старше смартфонов. Настольные инструменты — наиболее известный TrueCrypt и его преемники — предлагали скрытые тома: зашифрованный контейнер внутри свободного пространства другого, с двумя паролями, открывающими две разные реальности. Исследователи формализовали это свойство как отрицаемое шифрование. Что изменилось недавно — это где сосредоточены риски: самое личное устройство теперь — телефон в вашем кармане, и именно его чаще всего заставляют разблокировать.
Чем отрицаемость не является
Честные ограничения, изложенные прямо. Отрицаемость защищает данные в состоянии покоя от осмотра. Она не защитит вас от того, кто видит, как вы вводите PIN, от вашего собственного подтверждения существования хранилища или от незашифрованных копий в другом месте — синхронизированная фототека, переписка, резервная копия, сделанная до создания хранилища. И это не повод нарушать закон; это способ сохранить частную жизнь частной под давлением, которое не должно её определять.