偽装と保護は別々の問い
電卓型の保管庫は、その入り口を、動作する、または見せかけのキーパッドの背後に隠すので、気軽な観察者には保管庫ではなくユーティリティが見えます。それは、ホーム画面を漫然とスクロールする人による偶発的な発見を、本当に減らせます。
それは、保存されたファイルが暗号化されているか、鍵がどう導出されるか、メタデータが保護されるか、コードを忘れたときに何が起きるかについては、まったく何も語りません。それらは技術的な設計が答えるものであり、偽装はそのどれについての証拠でもありません。
偽装が隠せないもの
アプリは依然として端末に存在し、存在は、アイコンが制御しない場所に記録を残します。
- アカウントに紐づいた、ストアの購入とダウンロードの履歴。
- 多くのシステム画面が露出する、インストール済みアプリの一覧。
- 電卓に不釣り合いなストレージの使用量。
- 写真ライブラリやカメラへのアクセスなど、要求された権限。
- そのアプリに割り当てられたバッテリーとネットワークの使用量。
- アプリとそのコンテナを含む、端末のバックアップ。
説得力のあるアイコンは否認可能性ではない
否認可能性とは、観察者が、保護されたデータが存在することを立証できない、という主張です。偽装したランチャーはそれを達成しません。上記の証拠が、ホーム画面の先を見る人には依然として利用可能なままだからです。
偽装は、気軽な発見に対する社会的な制御です。実際に調査している人に対する保護としてそれを扱うことが、この種類の中心的な誤解です。
適切に評価する方法
- 電卓が本当に動作することを確認します。動作しないものは、そらすどころか注意を引くからです。
- 偽装の宣伝とは別に、セキュリティの文書を読みます。
- インストール済みアプリの一覧、ストレージの画面、権限の設定が何を明かすかを確認します。
- どんな保管庫とも同じく、コンテンツを預ける前に復旧をテストします。
人が誤るところ
- 文書化された設計ではなく、偽装の質でアプリを選ぶこと。
- 秘密のジェスチャや入力コードが何かを暗号化すると思い込むこと。
- 偽装が、端末のバックアップやストアの履歴の確認を生き残ると信じること。
Noah はまず、機微でないデータでテストします。「保管庫への経路を明かさずに電卓が動作することを検証する」。次に Noah は2つ目の確認手順に従います。「技術的なセキュリティの文書を別に見直す」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。
- 偽装の質だけで選ぶこと
- 秘密のジェスチャがファイルを暗号化すると思い込むこと
NullVault は電卓型の保管庫ですか?
いいえ。NullVault の提案は、電卓への偽装ではなく、パターンで指定する保管庫を中心にしています。
「電卓型の保管庫アプリを解説する」に頼る前に何を確認すべきですか?
「電卓型の保管庫アプリを解説する」については、完全にロックした後に保護された項目を検証し、残っているすべてのコピーを特定し、代替不可能な原本を削除する前に復旧を確認してください。正確な制御は、このガイドで説明する端末、オペレーティングシステムのバージョン、ストレージのモデルによります。
「電卓型の保管庫アプリを解説する」は他のすべてのコピーを取り除きますか?
いいえ。「電卓型の保管庫アプリを解説する」を検討する際は、エクスポート、クラウドライブラリ、メッセージ、ダウンロード、受信者、バックアップ、削除済み項目のフォルダを、それぞれ独自の見直しを要する別個のコピーやストレージの境界として扱ってください。