ทำไมการล็อกหน้าจอโทรศัพท์จึงสำคัญกว่าการใช้กล่องรหัสแยกต่างหาก
ความล้มเหลวด้านความเป็นส่วนตัวที่เกิดขึ้นจริงมักเกิดขึ้นหลังจากเปิดอุปกรณ์โดยใช้รหัสที่ถูกต้อง เช่น การแสดงภาพ, การวินิจฉัย, การเข้าถึงร่วมกัน, หรือการกดดันให้เปิดเผยข้อมูล รหัสที่เปิดเผยออกมาแต่ละครั้ง จะทำให้ข้อมูลที่เปิดเผยนั้นมีความเสี่ยงมากขึ้น
ขั้นตอนการทำงานที่ใช้งานได้จริง
- ระบุว่าใครบ้างที่อาจทราบหรือสังเกตรหัสผ่านโทรศัพท์
- ยกตัวอย่างสถานการณ์ที่โทรศัพท์ถูกปลดล็อกเมื่ออยู่ใกล้คนอื่น
- ตัดสินใจว่าต้องการพื้นที่ส่วนตัวเพียงแห่งเดียว หรือพื้นที่ส่วนตัวที่แยกจากกันหลายแห่ง
- ใช้ข้อมูลประจำตัวที่ไม่เกี่ยวข้องกัน และมีแผนกู้คืนข้อมูลแยกต่างหาก
ข้อจำกัดและกรณีที่เกิดข้อผิดพลาด
- การใช้รหัส PIN เดิมเป็นรูปแบบการปลดล็อก
- สมมติว่าข้อมูลชีวภาพสร้างรหัสลับที่ไม่ซ้ำกัน
- การลืมการแจ้งเตือนและการสัมผัสหน้าจอ
โซเฟียเริ่มต้นด้วยการทดสอบที่ไม่ละเอียดอ่อน: “ระบุว่าใครบ้างที่อาจทราบหรือสังเกตรหัสผ่านโทรศัพท์” จากนั้น โซเฟียดำเนินการตามขั้นตอนที่สอง: “รวบรวมสถานการณ์ที่โทรศัพท์ถูกปลดล็อกเมื่ออยู่ใกล้คนอื่น” สถานการณ์สมมตินี้แสดงให้เห็นกระบวนการตัดสินใจ ไม่ใช่รายงานการทดสอบผลิตภัณฑ์
- การใช้รหัส PIN เดิมเป็นรูปแบบการปลดล็อก
- สมมติว่าข้อมูลชีวภาพสร้างรหัสลับที่ไม่ซ้ำกัน
- การลืมการแจ้งเตือนและการสัมผัสหน้าจอ
การล็อกคลังแข็งแกร่งกว่าเสมอหรือไม่
หากการนำไปใช้, การยืนยันตัวตน, การกู้คืน, และสถานะของอุปกรณ์นั้นสอดคล้องกับขอบเขตที่ต้องการ
ทำไมถึงมีหลายรูปแบบ?
NullVault จับคู่แต่ละรูปแบบการปลดล็อกกับตู้นิรภัยคนละใบทั้งบน iOS และ Android โดยไม่แสดงรายการหลัก