Vault

Изолированное зашифрованное хранилище

Один файл-контейнер, неотличимый от случайного шума. Том-обманка на случай принуждения и duress-пароль, который безвозвратно уничтожает настоящий том.

Windows · Linux · ядро переносится на Android

Скачать

Версия загружается…

Windows (.exe)
Портативный exe, 64-бит
SHA-256:
Android (.apk)
APK, Android 8.0 и новее
SHA-256:
Подпись:

Проверь подлинность по SHA-256 — он должен совпасть с указанным здесь. ⚠️ Приложение живьём на телефоне ещё не обкатано; аппаратный Keystore/биометрия пока не входят.

Три пароля — один контейнер

ПарольЧто делает
настоящийОткрывает настоящий том с твоими файлами.
обманкаОткрывает безобидный том. Его показываешь, если заставляют разблокировать.
duressМолча уничтожает ключ настоящего тома, затем открывает обманку — со стороны выглядит как обычный вход.

Незанятые слоты ключей — случайный мусор. Снаружи невозможно определить, сколько паролей у контейнера и существует ли вообще скрытый том.

Как устроена защита

Защищает шифрование, а не «детект взлома». Пока контейнер не открыт, любой доступ к файлу — консоль, hex-редактор, троян, импорт, forensic-инструмент — видит только случайные байты.

Вывод ключаArgon2id (64 МиБ, 3 прохода) — медленный перебор паролей.
ШифрованиеXChaCha20-Poly1305, случайный 192-битный nonce на каждый блок.
DuressКрипто-стирание: перезаписывается обёрнутый ключ настоящего тома. Ключ исчез — данные мгновенно и безвозвратно превращаются в мусор.

Проверка из консоли

Атака на закрытый контейнер обычными средствами:

ПопыткаРезультат
Поиск строки секрета в файлене найдено
Энтропия Шеннона файла7.997 / 8.0 бит/байт
Неверный парольno matching password
Есть только пароль-обманканастоящий том невидим, его существование недоказуемо
После duress — настоящий парольсекрет невосстановим, обманка цела

Использование

vault init    photos.vault              # задать 3 пароля
vault add     photos.vault secret.pdf    # пароль решает, в какой том лёг файл
vault list    photos.vault
vault extract photos.vault secret.pdf out.pdf

Пределы — честно

  • Снятие образа диска бьёт duress. Подготовленный противник сначала копирует контейнер и перебирает пароль офлайн на копии. Duress защищает от вора, не от криминалиста; от криминалиста — стойкий пароль + обманка.
  • «Затирание при любой попытке открыть файл» невозможно — чтение байтов не запускает код. Вся защита держится на шифровании и работает без сторожа.
  • Пока том открыт, троян под твоим пользователем видит расшифрованное. Держи закрытым почти всегда.
  • Резервная копия ломает дениабельность — вторая копия доказывает, что скрытый том есть.
  • Забыл пароль — данные потеряны. Восстановления нет by design.

Идейные аналоги: скрытые тома VeraCrypt, nuke-пароль LUKS, duress-PIN в GrapheneOS.

Скопировано