學習

什麼是脅迫 PIN 碼 —— 它在什麼時候才有意義?

脅迫 PIN 碼看起來和你的正常密碼一模一樣,但輸入它執行的是另一件事——在 Sealby 中,是不可逆地摧毀隱藏保險庫。以下是這個思路如何運作,以及該怎麼看待它。

·

重點整理

  • 從外面看,脅迫代碼與正常解鎖毫無區別——這正是它的全部意義。
  • 不同系統給它掛上不同的動作:打開一個誘餌、通知某個聯絡人,或者銷毀資料。
  • 透過抹除金鑰來銷毀是瞬間且不可逆的:刪掉加密金鑰,資料就在所有地方都消失了,而不只是被藏起來。
  • 脅迫抹除是應對脅迫的最後手段,不是便利功能——設定時要確保你絕不可能誤觸發它。
  • 可否認性和脅迫功能互為補充:誘餌應對你還能周旋的壓力,抹除應對你無法周旋的場面。

核心思路:一個用來回應壓力的代碼

脅迫之所以奏效,是因為解鎖是二選一的:要麼拒絕(公開對抗,事態升溫),要麼配合(全面揭露)。脅迫代碼加入了第三條路:你配合——看得見地、合作地配合——而系統做的卻是全面揭露之外的另一件事。盯著看的人只會看到一次正常解鎖。

警報系統幾十年前就在用這一招(一個緊急代碼,開門的同時無聲報警)。把它用在加密儲存上則要新得多,而掛在代碼後面的動作因系統而異:打開誘餌、通知某人,或者銷毀材料。

銷毀到底是怎麼完成的

直覺上,「抹除」聽起來很慢——覆寫好幾 GB 需要你根本沒有的那幾分鐘。加密系統的做法不同:銷毀金鑰,而不是資料。Sealby 的隱藏保險庫由一組金鑰加密,脅迫 PIN 碼抹掉的就是這組金鑰;留在磁碟上(以及任何同步備份裡)的,是一堆世上再無對應金鑰的密文。這只需要幾毫秒,而且任何鑑識工具都無法還原,因為已經沒有東西可找了。

唯一的回頭路,是你事先把某個保險庫的復原短語存放在完全另一個地方——這會把脅迫抹除從「資料遺失」變成「資料不在這台裝置上了」,前提是你做了準備。

誠實地談談取捨

脅迫抹除有兩個真實的風險。你可能自己觸發它——把一個為了顯得可信而選的 PIN 碼輸錯了——所以它必須是一個刻意的、明確區分的代碼,你可以演練,但絕不隨手使用。另外,它的保護方式是銷毀:如果施壓者期待的是某些特定資料,這些資料的缺席本身可能讓局面升溫。誘餌保險庫處理的正是那些「拿出點東西」比「什麼都沒有」更安全的情況。

這就是為什麼 Sealby 把誘餌當作預設工具,而把脅迫 PIN 碼設為選用。可否認性用來降溫;銷毀用來終結。兩者都存在,是因為壓力有不同的形狀。

快速問答

脅迫 PIN 碼和誘餌 PIN 碼有什麼不同?

誘餌 PIN 碼打開的是一個裝著無害內容的真實保險庫——用「給你看點東西」來回應壓力。脅迫 PIN 碼銷毀的是隱藏保險庫的金鑰——用「讓資料永遠無法還原」來回應壓力。誘餌保住你的資料;脅迫則犧牲資料,以徹底終結這個問題。

脅迫抹除可以復原嗎?

不能,這是刻意的設計。Sealby 的脅迫抹除會擦除加密隱藏保險庫的那些金鑰;沒有金鑰,加密資料就只是雜訊,在裝置上如此,在任何備份裡也如此。只有存放在別處的某個保險庫復原短語才可能把它找回來——這也正是這個功能必須極難誤觸發的原因。

別人會察覺我用了脅迫 PIN 碼嗎?

App 的表現就是一次正常解鎖,進入看得見的保險庫。沒有警示,沒有提示,也沒有不一樣的動畫。至於對方之後會不會注意到某些資料不見了,那要看當下情境——脅迫抹除適用於這種取捨可以接受的時刻。

每個人都該設定脅迫 PIN 碼嗎?

不。它是給有具體脅迫風險的人準備的嚴肅工具——帶著敏感職業材料過境、處在有敵意的家庭環境、在壓力下從事社會行動。如果你面對的只是好奇的朋友,那麼可否認保險庫本身就足夠了,而抹除 PIN 碼只會白白增加自己弄丟資料的風險。

脅迫密碼是什麼意思?

脅迫密碼是第二組 PIN 或密碼。它看起來能正常解鎖系統,實際上會觸發保護動作。依系統不同,這個動作可能會打開誘餌內容、發出警示,或是銷毀加密金鑰。

iPhone 有內建脅迫密碼嗎?

沒有。iOS 有「緊急 SOS」和其他安全功能,但沒有內建那種在受迫時能打開誘餌、或抹除特定私人資料的密碼。人們會改用事先準備好的誘餌、特定 app 的功能,或另外規劃一套安全方案。Sealby 的選用脅迫 PIN 會正常打開可見的保險庫,同時抹除隱藏保險庫的金鑰。

你的保險庫在等你。

下載 Sealby,保護重要的東西。設定不用一分鐘,也不必建立任何帳號。

在 App Store 下載

iPhone 與 iPad · iOS 17+ · 免費