Due affermazioni di robustezza molto diversa
Una cassaforte esca presenta contenuto ordinario sotto una credenziale, così che una persona che ti costringe ad aprire qualcosa veda qualcosa di plausibile. Questo è ottenibile e utile.
La negabilità plausibile è un'affermazione molto più forte: che un osservatore non possa affatto stabilire se esistano altri dati protetti. La maggior parte dei design di app non può fornirla, e il divario tra le due è dove le persone si mettono nei guai.
Le prove che minano la negabilità
La negabilità fallisce su prove al di fuori del controllo dell'app, e ce ne sono più di quanto la descrizione della funzione suggerisca.
- Record delle applicazioni installate e cronologia degli acquisti dello store.
- L'archiviazione totale consumata dall'app rispetto a ciò che un'esca spiegherebbe.
- Backup del dispositivo che contengono il contenitore dell'applicazione.
- Cronologia delle notifiche, statistiche d'uso e attribuzione della batteria.
- Esportazioni e copie che hanno precedentemente lasciato la cassaforte.
La coercizione distruttiva è un meccanismo diverso
Una credenziale di coercizione distruttiva apre uno spazio invalidando l'accesso agli altri. Cambia ciò che rimane disponibile; non dimostra che nient'altro sia mai esistito.
È anche irreversibile, il che significa che un'attivazione accidentale, o un'emergenza genuina in cui in seguito hai bisogno dei dati, produce una perdita permanente. Quel compromesso dovrebbe essere fatto deliberatamente e testato prima che conti.
Modella l'osservatore specificamente
- Definisci chi è l'osservatore e quali prove può effettivamente ispezionare.
- Separa il comportamento dell'esca non distruttivo dal comportamento di coercizione distruttivo.
- Testa le conseguenze dell'attivazione accidentale prima di attivare qualcosa di irreversibile.
- Conferma cosa preserva un backup, poiché un backup può contraddire un'affermazione di negabilità.
Affermazioni da non fare, né credere
- Promettere la negabilità sulla forza di un secondo PIN da solo.
- Attivare azioni irreversibili senza un percorso di recupero testato.
- Presumere che un'esca sconfigga un osservatore che può ispezionare l'archiviazione o i backup.
Cosa è realisticamente ottenibile
Un'esca che mostra contenuto plausibile, e un design che non visualizza un elenco di casseforti o un conteggio delle casseforti, cambiano in modo significativo ciò che una singola credenziale divulgata rivela.
Questa è una proprietà reale e difendibile. Non è la stessa cosa che dimostrare l'assenza, e un fornitore che pubblicizza la seconda mentre implementa la prima sta descrivendo una garanzia che nessuno può onorare.
Priya inizia con un test non sensibile: «Definisci l'osservatore e le prove che può ispezionare». Poi, Priya segue la seconda verifica: «Separa il comportamento dell'esca non distruttivo dalla coercizione distruttiva». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.
- Promettere la negabilità da un secondo PIN da solo
- Attivare azioni irreversibili senza recupero
NullVault afferma una negabilità plausibile perfetta?
No. Il suo design su Android evita un elenco principale visibile e supporta pattern di cassaforte separati, ma le prove a livello di dispositivo possono rimanere.
Che cosa dovrei verificare prima di affidarmi a «negabilità plausibile contro una cassaforte esca»?
Per «negabilità plausibile contro una cassaforte esca», verifica l'elemento protetto dopo un blocco completo, identifica ogni copia rimanente e conferma il recupero prima di eliminare un originale insostituibile. I controlli esatti dipendono dal dispositivo, dalla versione del sistema operativo e dal modello di archiviazione descritti in questa guida.
«Negabilità plausibile contro una cassaforte esca» rimuove ogni altra copia?
No. Quando consideri «negabilità plausibile contro una cassaforte esca», tratta esportazioni, librerie cloud, messaggi, download, destinatari, backup e cartelle di elementi eliminati come copie o confini di archiviazione separati che richiedono il proprio esame.