結果を比較する
例:Alex は、個人用の保管庫を露出させずに人前で開ける、業務の領収書用の保管庫を作ります。これは区画化であって、破壊ではありません。もし Alex がそれをデュレス保管庫に指定すると、強要された場面でそのパターンを入力したとき、他の保管庫へのローカルのアクセスも無効化されます。したがって、誤って入力すれば、ローカルのデータを恒久的に失う可能性があります。
- 項目 — 通常のおとり保管庫 — 破壊的なデュレス保管庫
- もっともらしい内容が開く — はい — はい
- 保管庫の一覧が見える — NullVault は表示しない — NullVault は表示しない
- 他のローカル保管庫へのアクセスを破壊する — しない — 設計上、する
- 書き出したバックアップファイルを保護する — それらは別のまま — 書き出したバックアップは削除されない
- 強要された場面での安全を保証できる — できない — できない
デュレスを有効にする前に答えるべきこと
- あなた固有の脅威モデルにおいて、ローカルのデータを恒久的に失うことは、内容を明かすことより望ましいですか。
- 最新の暗号化バックアップがあり、それは端末の外に保管されていますか。
- バックアップ用リカバリーフレーズは別に保管され、その出来事の後でも入手できますか。
- 子ども、パートナー、あるいは将来のあなた自身が、誤ってデュレスのパターンを入力する可能性はありませんか。
- 目に見えるデータの喪失が、危険を減らすどころか高めてしまう可能性はありませんか。
破壊的なデュレスが削除しないもの
書き出したバックアップファイル、受信者のコピー、Android のシステムスナップショット、クラウド提供者のメタデータ、すでに書き込まれた物理的な記憶セルを消すことはありません。すでに表示された、あるいは書き出されたコンテンツを取り戻すこともできません。これはアクセスを無効化する対応であって、あらゆるものの消去を保証するものではありません。
破壊的なデュレスは iOS と Android で利用できますが、鍵の無効化とバックアップの境界の詳細はプラットフォームによって異なります。これに頼る前に、「デュレス保管庫」の機能説明と「セキュリティ上の限界」を確認してください。
ガイド確認日:2026年8月28日。
Sofia はまず、機微でないデータでテストします。「おとり保管庫と破壊的なデュレス保管庫の比較を検討するにあたり、まず機微でない項目を1つ使う」。次に Sofia は2つ目の確認手順に従います。「該当するアプリまたは端末をロックし、新しいセッションから結果を確認する」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。
- 「おとり保管庫と破壊的なデュレス保管庫の比較」で説明した結果は、エクスポート済み、共有済み、キャッシュ済み、クラウド同期済みのコピーを自動的には対象としません。
- 認証情報の紛失、アプリコンテナの削除、端末の初期化、未検証のバックアップにより、保護されたデータが利用できなくなることがあります。
おとり保管庫とデュレス保管庫の違いは何ですか?
おとりは、開いても他の空間について何も明かさない、もっともらしいプライベートな空間です。破壊的なデュレス保管庫は、通常どおり開く一方で、他のローカル保管庫へのアクセスを意図的に無効化します。
デュレス保管庫はバックアップも破壊しますか?
いいえ。影響を受けるのは、そのインストールにおけるローカルのアクセスです。以前に書き出した持ち出し可能な暗号化バックアップと、別の場所に保管したフレーズは、その範囲外にあり、引き続き復元できます。