学习

什么是胁迫 PIN 码 —— 它在什么时候才有意义?

胁迫 PIN 码看上去和你的正常密码一模一样,但输入它执行的是另一件事——在 Sealby 中,是不可逆地摧毁隐藏保险库。以下是这个思路如何运作,以及该怎么看待它。

·

要点速览

  • 从外面看,胁迫代码与正常解锁毫无区别——这正是它的全部意义。
  • 不同系统给它挂上不同的动作:打开一个诱饵、通知某个联系人,或者销毁数据。
  • 通过抹除密钥来销毁是瞬时且不可逆的:删掉加密密钥,数据就在所有地方都消失了,而不只是被藏起来。
  • 胁迫抹除是应对胁迫的最后手段,不是便利功能——设置时要确保你绝不可能误触发它。
  • 可否认性和胁迫功能互为补充:诱饵应对你还能周旋的压力,抹除应对你无法周旋的场面。

核心思路:一个用来回应压力的代码

胁迫之所以奏效,是因为解锁是二选一的:要么拒绝(公开对抗,事态升级),要么配合(全面披露)。胁迫代码加入了第三条路:你配合——看得见地、合作地配合——而系统做的却是全面披露之外的另一件事。盯着看的人只会看到一次正常解锁。

报警系统几十年前就在用这一招(一个应急码,开门的同时无声报警)。把它用在加密存储上则要新得多,而挂在代码后面的动作因系统而异:打开诱饵、通知某人,或者销毁材料。

销毁到底是怎么完成的

直觉上,“抹除”听起来很慢——覆写好几个 GB 需要你根本没有的那几分钟。加密系统的做法不同:销毁密钥,而不是数据。Sealby 的隐藏保险库由一组密钥加密,胁迫 PIN 码抹掉的就是这组密钥;留在磁盘上(以及任何同步备份里)的,是一堆世上再无对应密钥的密文。这只需要几毫秒,而且任何取证工具都无法还原,因为已经没有东西可找了。

唯一的回头路,是你事先把某个保险库的恢复短语存放在完全另一个地方——这会把胁迫抹除从“数据丢失”变成“数据不在这台设备上了”,前提是你做了准备。

诚实地谈谈取舍

胁迫抹除有两个真实的风险。你可能自己触发它——把一个为了显得可信而选的 PIN 码输错了——所以它必须是一个刻意的、明确区分的代码,你可以演练,但绝不随手使用。另外,它的保护方式是销毁:如果施压者期待的是某些特定数据,这些数据的缺失本身可能让局面升级。诱饵保险库处理的正是那些“拿出点东西”比“什么都没有”更安全的情况。

这就是为什么 Sealby 把诱饵当作默认工具,而把胁迫 PIN 码设为可选。可否认性用来降温;销毁用来终结。两者都存在,是因为压力有不同的形状。

快速问答

胁迫 PIN 码和诱饵 PIN 码有什么不同?

诱饵 PIN 码打开的是一个装着无害内容的真实保险库——用“给你看点东西”来回应压力。胁迫 PIN 码销毁的是隐藏保险库的密钥——用“让数据永远无法恢复”来回应压力。诱饵保住你的数据;胁迫则牺牲数据,以彻底终结这个问题。

胁迫抹除可以撤销吗?

不能,这是刻意的设计。Sealby 的胁迫抹除会擦除加密隐藏保险库的那些密钥;没有密钥,加密数据就只是噪声,在设备上如此,在任何备份里也如此。只有存放在别处的某个保险库恢复短语才可能把它找回来——这也正是这个功能必须极难误触发的原因。

别人会察觉我用了胁迫 PIN 码吗?

App 的表现就是一次正常解锁,进入可见的保险库。没有警报,没有提示,也没有不一样的动画。至于对方之后会不会注意到某些数据不见了,那要看具体情形——胁迫抹除适用于这种取舍可以接受的时刻。

每个人都该设置胁迫 PIN 码吗?

不。它是给有具体胁迫风险的人准备的严肃工具——携带敏感职业材料过境、处在有敌意的家庭环境、在压力下从事社会行动。如果你面对的只是好奇的朋友,那么可否认保险库本身就足够了,而抹除 PIN 码只会白白增加自己弄丢数据的风险。

胁迫密码是什么意思?

胁迫密码是一个备用的 PIN 码或密码。输入它时,系统看起来像正常解锁,但同时会触发一项保护动作。具体动作因系统而异:可能打开一个诱饵、发出警报,或销毁加密密钥。

iPhone 有内置的胁迫密码吗?

没有。iOS 有“SOS 紧急联络”等安全功能,但没有内置的、能在受胁迫时打开诱饵或抹掉指定私人数据的密码。人们通常改用事先准备好的诱饵、某个 App 自带的功能,或另做一套安全计划;Sealby 可选的胁迫 PIN 码会照常打开可见的保险库,同时抹掉隐藏保险库的密钥。

你的保险库,已经就绪。

下载 Sealby,守护重要的东西。设置不到一分钟,也无需创建任何账户。

在 App Store 下载

iPhone 和 iPad · iOS 17+ · 免费