Lockspeare आपकी फोटो को कैसे सुरक्षित रखता है
Lockspeare आपके फोन पर हर फोटो और वीडियो को एन्क्रिप्ट करता है। यह पेज ठीक-ठीक बताता है कि कैसे, और यह भी कि यह किन चीज़ों से नहीं बचा सकता, ताकि आप खुद फैसला कर सकें।
छोटे में
- हर फोटो और वीडियो सेव होने से पहले आपके फोन पर AES-256-GCM से एन्क्रिप्ट होता है।
- आपका वॉल्ट खोलने वाली key दो तरह से सुरक्षित रहती है: आपके PIN या पैटर्न से, और Android Keystore की एक हार्डवेयर-आधारित key से, जो कभी आपके फोन से बाहर नहीं जाती।
- आपके फोन की स्टोरेज की कॉपी में सिर्फ़ एन्क्रिप्टेड डेटा होता है। आपके फोन के सुरक्षित हार्डवेयर के बिना कोई उस पर PIN या पैटर्न आज़माकर नहीं देख सकता।
- दूसरे फोन पर या बैकअप से वॉल्ट खोलने का एकमात्र तरीका आपका 12 शब्दों वाला रिकवरी फ्रेज़ है।
- Lockspeare के पास न कोई सर्वर है, न कोई अकाउंट। आपकी फाइलें, आपका PIN या पैटर्न, या keys हमें कभी नहीं मिलतीं।
क्या एन्क्रिप्ट होता है
वॉल्ट में डाली गई हर चीज़: फोटो, वीडियो, उनके थंबनेल, उनकी फाइलों के ओरिजिनल नाम, तारीखें और एल्बम।
हर फाइल अपनी अलग key से एन्क्रिप्ट होती है, जो आपके वॉल्ट की मास्टर key से बनती है। बड़ी फाइलें 1 MB के हिस्सों में एन्क्रिप्ट होती हैं, और हर हिस्से की अपनी इंटीग्रिटी जांच होती है। इससे वीडियो पूरी फाइल एक साथ डिक्रिप्ट किए बिना चल सकते हैं, और एन्क्रिप्टेड फाइल में कोई भी बदलाव पकड़ में आ जाता है। इसके लिए हम अपना एन्क्रिप्शन खुद लिखने के बजाय Google की Tink लाइब्रेरी का इस्तेमाल करते हैं।
एन्क्रिप्टेड फाइलें Lockspeare की प्राइवेट ऐप स्टोरेज में रैंडम नामों से सेव होती हैं। आपके सभी वॉल्ट की फाइलें एक ही फोल्डर में रहती हैं, इसलिए फोल्डर से पता नहीं चलता कि कौन-सी फाइल किस वॉल्ट की है।
आपका PIN या पैटर्न वॉल्ट कैसे खोलता है
Lockspeare सेट करते समय आप चुनते हैं कि उसे कैसे अनलॉक करेंगे: कम से कम 6 अंकों का PIN, या लॉक स्क्रीन की तरह 3×3 ग्रिड पर बना पैटर्न। फोन पर हर वॉल्ट एक ही तरह का लॉक इस्तेमाल करता है, इसलिए लॉक स्क्रीन से कुछ पता नहीं चलता।
हर वॉल्ट की एक रैंडम 256-बिट मास्टर key होती है, जो आपके फोन पर बनती है। यह key कभी पढ़ी जा सकने वाली हालत में सेव नहीं होती। यह दो लॉक की हुई शक्लों में सेव होती है:
इस फोन पर, आपके PIN या पैटर्न से लॉक। आपके PIN या पैटर्न को Argon2id से एक key में बदला जाता है। यह ऐसा एल्गोरिदम है जो हर अंदाज़े को धीमा और ज़्यादा मेमोरी वाला बना देता है। फिर नतीजे को Android Keystore में, आपके फोन के सुरक्षित हार्डवेयर के अंदर रखी एक key से दोबारा एन्क्रिप्ट किया जाता है। यह दूसरी key फोन से कॉपी नहीं की जा सकती।
यह इसलिए ज़रूरी है क्योंकि PIN या पैटर्न छोटा होता है। अकेले इसे कोई कंप्यूटर आपकी फाइलों की कॉपी पर काम करते हुए जल्दी से अंदाज़ा लगाकर तोड़ सकता है। इसे आपके फोन के हार्डवेयर से जोड़ने का मतलब है कि अंदाज़े सिर्फ़ आपके फोन पर ही लगाए जा सकते हैं, और हर अंदाज़ा धीमा होता है।
आपके रिकवरी फ्रेज़ से लॉक। जब आप वॉल्ट बनाते हैं, तो Lockspeare आपको 12 शब्द दिखाता है, जो 2,048 शब्दों की एक स्टैंडर्ड लिस्ट से रैंडम चुने जाते हैं। इससे लगभग 128 बिट की रैंडमनेस मिलती है, जिसका अंदाज़ा कोई नहीं लगा सकता। अगर आप PIN या पैटर्न भूल जाएं, नए फोन पर जाएं या बैकअप रीस्टोर करें, तो यह फ्रेज़ वॉल्ट खोलता है।
वॉल्ट तैयार होने से पहले आप कुछ शब्दों की पुष्टि करते हैं। इन्हें किसी सुरक्षित जगह लिख लें। हमारे पास इनकी कोई कॉपी नहीं है।
अलग-अलग वॉल्ट और नकली (डिकॉय) वॉल्ट
हर PIN या पैटर्न अपना अलग वॉल्ट खोलता है। आप दूसरे PIN या पैटर्न से मामूली फोटो वाला एक नकली वॉल्ट बना सकते हैं, अगर कभी कोई आप पर ऐप अनलॉक करने का दबाव डाले।
चाहे आप एक वॉल्ट इस्तेमाल करें या कई, Lockspeare डिस्क पर हमेशा उतने ही वॉल्ट स्लॉट रखता है। खाली स्लॉट रैंडम डेटा से भरे रहते हैं, जो असली एन्क्रिप्टेड वॉल्ट जैसा ही दिखता है। ऐप में वॉल्ट की कोई लिस्ट नहीं है। इसलिए न स्क्रीन से और न आपकी फाइलों की कॉपी से पता चलता है कि आपके पास कितने वॉल्ट हैं।
एक सीमा: नया वॉल्ट बनाते समय किसी मौजूदा वॉल्ट पर ओवरराइट न हो, इसलिए ऐप एक नोट रखता है कि कौन-से स्लॉट भरे हैं, जो आपके फोन की हार्डवेयर key से लॉक रहता है। आपके अनलॉक फोन पर पूरा कंट्रोल रखने वाला व्यक्ति यह नोट पढ़कर जान सकता है कि कितने वॉल्ट हैं, लेकिन उनके अंदर क्या है, यह नहीं।
बैकअप
बैकअप वैकल्पिक है। यह दो तरह का होता है।
Google Drive। Lockspeare बैकअप आपके अपने Google Drive के एक छुपे हुए ऐप फोल्डर में रखता है। यह फाइलों को ठीक वैसे ही अपलोड करता है जैसे वे आपके फोन पर सेव हैं: पहले से एन्क्रिप्टेड। यह रिकवरी फ्रेज़ से लॉक आपकी वॉल्ट key भी अपलोड करता है। PIN या पैटर्न से लॉक वाली कॉपी यह कभी अपलोड नहीं करता, क्योंकि वह सिर्फ़ आपके फोन के हार्डवेयर के साथ ही काम करती है।
नए फोन पर रीस्टोर करने के लिए आप अपना रिकवरी फ्रेज़ डालते हैं, फिर नया PIN या पैटर्न चुनते हैं।
Lockspeare आपके Drive में सिर्फ़ अपने छुपे हुए फोल्डर की परमिशन मांगता है, आपकी दूसरी फाइलों की नहीं। Google देख सकता है कि कितनी बैकअप फाइलें हैं, वे लगभग कितनी बड़ी हैं और कब अपलोड हुईं। उनके अंदर क्या है, यह वह नहीं देख सकता।
बैकअप फाइल। आप किसी वॉल्ट को एक एन्क्रिप्टेड फाइल के रूप में एक्सपोर्ट करके कहीं भी सेव कर सकते हैं: किसी दूसरी क्लाउड सर्विस में, मेमोरी कार्ड पर या अपने कंप्यूटर पर। यह सिर्फ़ आपके रिकवरी फ्रेज़ से खुलती है।
Lockspeare के लिए Android का अपना ऑटोमैटिक बैकअप बंद है। वह हार्डवेयर से जुड़ी keys रीस्टोर नहीं कर सकता, इसलिए वह सिर्फ़ ऐसा डेटा कॉपी करता जिसे कोई इस्तेमाल नहीं कर सकता।
जब आप ऐप इस्तेमाल करते हैं
- स्क्रीनशॉट, स्क्रीन रिकॉर्डिंग और रीसेंट ऐप्स में दिखने वाला प्रीव्यू ब्लॉक रहता है।
- ऐप से बाहर निकलते ही वॉल्ट लॉक हो जाता है, जब तक आप थोड़ी देर का डिले न चुनें।
- लॉक होने पर ऐप की मेमोरी और टेम्पररी स्टोरेज से keys और डिक्रिप्ट किए गए सभी प्रीव्यू मिटा दिए जाते हैं। Android ऐप ऐसे सिस्टम पर चलते हैं जो मेमोरी की अंदरूनी कॉपियां बना सकता है, इसलिए हम अपने कंट्रोल की हर चीज़ मिटाते हैं, लेकिन यह वादा नहीं कर सकते कि मेमोरी दोबारा इस्तेमाल होने तक उसमें कोई कॉपी नहीं बचेगी।
- Lockspeare के अंदर के कैमरे से खींची गई फोटो और वीडियो सीधे वॉल्ट में जाती हैं और कभी आपकी गैलरी में नहीं दिखतीं, इसलिए क्लाउड फोटो बैकअप उन्हें कभी नहीं देखते। फोटो मेमोरी से ही एन्क्रिप्ट होती हैं। Android के वीडियो रिकॉर्डर को एक फाइल चाहिए, इसलिए रिकॉर्डिंग के दौरान वीडियो Lockspeare की प्राइवेट स्टोरेज में लिखा जाता है, रिकॉर्डिंग रुकते ही एन्क्रिप्ट हो जाता है, और बिना एन्क्रिप्शन वाली फाइल मिटा दी जाती है।
गैलरी से फोटो अंदर लाना
जब आप गैलरी से कोई फोटो जोड़ते हैं, तो Lockspeare पहले उसे एन्क्रिप्ट करता है, फिर एन्क्रिप्टेड कॉपी को दोबारा खोलकर जांचता है कि वह ओरिजिनल से मेल खाती है। उसके बाद ही वह Android के अपने कन्फ़र्मेशन डायलॉग के ज़रिए ओरिजिनल मिटाने का विकल्प देता है।
दो जगहें Lockspeare की पहुंच से बाहर हैं, और हर इंपोर्ट के बाद हम आपको दोनों की याद दिलाते हैं:
- आपकी गैलरी का ट्रैश। कई गैलरी ऐप डिलीट की गई फोटो लगभग 30 दिन तक रखते हैं। उन्हें हमेशा के लिए हटाने के लिए ट्रैश खाली करें।
- क्लाउड फोटो बैकअप। अगर किसी क्लाउड फोटो सर्विस ने फोटो का पहले ही बैकअप ले लिया था, तो वह कॉपी तब तक वहीं रहती है जब तक आप उसे डिलीट न करें।
आपके फोन से क्या बाहर जाता है
- डिफ़ॉल्ट रूप से कुछ नहीं। Lockspeare पूरी तरह ऑफलाइन चलता है।
- Google Drive, सिर्फ़ तब जब आप बैकअप चालू करें, और सिर्फ़ एन्क्रिप्टेड फाइलें।
- Google Play, खरीदारी प्रोसेस करने के लिए।
- क्रैश रिपोर्ट, सिर्फ़ तब जब आप उन्हें सेटिंग में चालू करें। इनमें फोन मॉडल और ऐप कहां फेल हुआ जैसी तकनीकी जानकारी होती है। आपकी फाइलें, फाइलों के नाम, PIN या पैटर्न कभी नहीं।
ऐप में न कोई विज्ञापन है, न विज्ञापन ID, न कोई एनालिटिक्स लाइब्रेरी।
Lockspeare किन चीज़ों से नहीं बचा सकता
सीमाओं के बारे में ईमानदार रहना भी सिक्योरिटी का हिस्सा है। Lockspeare इनसे नहीं बचाता:
- कोई आपको PIN डालते या पैटर्न बनाते हुए देख ले। स्क्रीन को ढककर रखें।
- वॉल्ट खुला होने पर हैक हुआ फोन। आपके फोन में गहरी पहुंच वाला मैलवेयर, या हैक किया गया ऑपरेटिंग सिस्टम, आपकी स्क्रीन पर जो है उसे देख सकता है।
- आपके अनलॉक फोन पर पूरा कंट्रोल और असीमित समय वाला कोई व्यक्ति। वह फोन पर ही PIN या पैटर्न आज़मा सकता है। Argon2id हर कोशिश को धीमा बनाता है, और लंबा PIN या पैटर्न यह काम बहुत मुश्किल कर देता है, लेकिन छोटा फिर भी छोटा ही है।
- यह दिख जाना कि Lockspeare इंस्टॉल है, उसमें कितना एन्क्रिप्टेड डेटा है, और हर एन्क्रिप्टेड फाइल का अनुमानित साइज़।
- PIN या पैटर्न और रिकवरी फ्रेज़ दोनों खो देना। तब कोई भी वॉल्ट नहीं खोल सकता, हम भी नहीं।
स्वतंत्र जांच
इस डिज़ाइन का अभी तक कोई स्वतंत्र ऑडिट नहीं हुआ है। हम Lockspeare लॉन्च होने से पहले इसकी जांच करवाने की योजना बना रहे हैं, और नतीजा यहीं प्रकाशित करेंगे। अगर आपको कोई समस्या मिले, तो security@lockspeare.com पर लिखें।