Problemet som ett låst valv inte kan lösa
Föreställ dig ett kassaskåp i din hall. Hur bra låset än är gör själva skåpet ett uttalande: något värdefullt finns här inne. Vem som helst som ser det kan kräva att det öppnas — en tjuv, en våldsam partner, en tjänsteman vid en kontrollpunkt. Kryptering i sig är det kassaskåpet i hallen. Innehållet är skyddat; existensen av innehållet sänds ut.
Förnekbar lagring tar bort kassaskåpet ur hallen. Korrekt genomfört finns inget synligt låsbart fack, inget antal fack, och inget sätt att fastställa att något finns. Kravet "öppna resten" misslyckas — inte för att du vägrade, utan för att "resten" inte kan visas existera.
Hur ett förnekbart valv fungerar
Tre egenskaper måste hålla ihop. För det första, varje valv är oberoende: vart och ett krypteras med nycklar härledda från sin egen PIN eller lösenfras, så att öppna ett avslöjar inget om något annat. För det andra, det finns inget register: inget index, ingen lista eller räknare av valv lagras någonstans — programvaran själv vet inte hur många som finns. För det tredje, chiffertext ser ut som brus: ett ej avslöjat valv är omöjligt att skilja från oanvänd slumpmässig data, både för en person som scrollar och för forensiska verktyg.
Resultatet vänder den vanliga upplåsningsritualen. I Sealby "låser en PIN inte upp appen" — den väljer ett valv. Rätt PIN avslöjar sitt valv; varje annan inmatning öppnar ett nytt, tomt valv — på identiskt sätt. Även en felskriven PIN går inte att skilja från att öppna ett valv som alltid varit tomt, eftersom det är samma sak.
En kort historik
Idén är äldre än smartphones. Skrivbordsverktyg — mest känt TrueCrypt och dess efterföljare — erbjöd dolda volymer: en krypterad behållare inuti det lediga utrymmet i en annan, med två lösenord som avslöjar två olika verkligheter. Forskare formaliserade egenskapen som förnekbar kryptering. Vad som ändrats på sistone är var insatserna lever: den mest personliga enheten är nu telefonen i din ficka, och det är den sak som folk faktiskt pressas att låsa upp.
Vad förnekbarhet inte är
Ärliga begränsningar, klart utsagda. Förnekbarhet skyddar data i vila mot inspektion. Den kan inte skydda dig från någon som ser dig ange PIN, från att du själv bekräftar att valvet finns, eller från klartextkopior på annat håll — ett synkat fotobibliotek, en chattråd, en säkerhetskopia gjord före valvet. Och det är inte en ursäkt för att bryta mot lagen; det är ett sätt att hålla privatlivet privat under tryck som inte borde avgöra det.