Duas afirmações de força muito diferente

Um cofre isca apresenta conteúdo comum sob uma credencial, então uma pessoa que obriga você a abrir algo vê algo plausível. Isso é alcançável e útil.

A negabilidade plausível é uma afirmação muito mais forte: de que um observador não pode estabelecer se outros dados protegidos existem afinal. A maioria dos designs de aplicativos não pode entregá-la, e a lacuna entre as duas é onde as pessoas se metem em apuros.

As provas que minam a negabilidade

A negabilidade falha em provas fora do controle do aplicativo, e há mais delas do que a descrição do recurso sugere.

  • Registros de aplicativos instalados e histórico de compras da loja.
  • O armazenamento total consumido pelo aplicativo em relação ao que uma isca explicaria.
  • Backups do dispositivo contendo o contêiner da aplicação.
  • Histórico de notificações, estatísticas de uso e atribuição de bateria.
  • Exportações e cópias que anteriormente saíram do cofre.

A coação destrutiva é um mecanismo diferente

Uma credencial de coação destrutiva abre um espaço enquanto invalida o acesso a outros. Ela muda o que permanece disponível; ela não prova que nada mais jamais existiu.

Ela também é irreversível, o que significa que um acionamento acidental — ou uma emergência genuína em que você depois precisa dos dados — produz perda permanente. Esse compromisso deve ser feito deliberadamente e testado antes que importe.

Modele o observador especificamente

  • Defina quem é o observador e que provas ele pode de fato inspecionar.
  • Separe o comportamento de isca não destrutivo do comportamento de coação destrutivo.
  • Teste as consequências do acionamento acidental antes de ativar qualquer coisa irreversível.
  • Confirme o que um backup preserva, já que um backup pode contradizer uma afirmação de negabilidade.

Afirmações a não fazer, nem acreditar

  • Prometer negabilidade com base em um segundo PIN sozinho.
  • Ativar ações irreversíveis sem um caminho de recuperação testado.
  • Presumir que uma isca derrota um observador que pode inspecionar o armazenamento ou os backups.

O que é realisticamente alcançável

Uma isca que mostra conteúdo plausível, e um design que não exibe uma lista de cofres ou uma contagem de cofres, mudam de forma significativa o que uma credencial divulgada revela.

Essa é uma propriedade real e defensável. Ela não é o mesmo que provar ausência, e um fornecedor que comercializa a segunda enquanto implementa a primeira está descrevendo uma garantia que ninguém pode honrar.

Priya começa com um teste não sensível: «Define o observador e as provas que ele pode inspecionar». Em seguida, Priya segue a segunda verificação: «Separa o comportamento de isca não destrutivo da coação destrutiva». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • Prometer negabilidade a partir de um segundo PIN sozinho
  • Ativar ações irreversíveis sem recuperação

O NullVault afirma uma negabilidade plausível perfeita?

Não. Seu design no Android evita uma lista principal visível e suporta padrões de cofre separados, mas as provas no nível do dispositivo podem permanecer.

O que devo verificar antes de confiar em negabilidade plausível vs um cofre isca?

Para negabilidade plausível vs um cofre isca, verifique o item protegido após um bloqueio completo, identifique cada cópia restante e confirme a recuperação antes de excluir um original insubstituível. Os controles exatos dependem do dispositivo, da versão do sistema operacional e do modelo de armazenamento descritos neste guia.

Negabilidade plausível vs um cofre isca remove todas as outras cópias?

Não. Ao considerar negabilidade plausível vs um cofre isca, trate exportações, bibliotecas na nuvem, mensagens, downloads, destinatários, backups e pastas de itens excluídos como cópias ou limites de armazenamento separados que exigem sua própria revisão.

Fontes principais deste guia