Hogyan védi a Lockspeare a fotóidat

A Lockspeare minden fotót és videót titkosít a telefonodon. Ez az oldal pontosan elmagyarázza, hogyan, beleértve azt is, mi ellen nem tud védeni, hogy magad dönthesd el, megbízol-e benne.

Utolsó frissítés: 2026. október 2.

Röviden

  • Minden fotót és videót AES-256-GCM titkosítással titkosít a telefonod, mielőtt tárolná.
  • A széfedet nyitó kulcsot kétszeresen védi: a PIN-kódod vagy a mintád, és egy hardveresen védett kulcs az Android Keystore-ban, amely soha nem hagyja el a telefonodat.
  • A telefonod tárhelyéről készült másolat csak titkosított adatot tartalmaz. A telefonod biztonsági hardvere nélkül senki sem próbálgathat rajta PIN-kódokat vagy mintákat.
  • A 12 szavas helyreállítási kifejezésed az egyetlen módja annak, hogy egy széfet másik telefonon vagy biztonsági mentésből nyiss meg.
  • A Lockspeare-nek nincsenek szerverei és fiókjai. Soha nem kapjuk meg a fájljaidat, a PIN-kódodat vagy a mintádat, sem a kulcsaidat.

Mi van titkosítva

Minden, amit egy széfbe teszel: fotók, videók, a bélyegképeik, az eredeti fájlneveik, a dátumaik és az albumaik.

Minden fájl a saját kulcsával van titkosítva, amelyet a széfed mesterkulcsából származtatunk. A nagy fájlokat 1 MB-os szegmensekben titkosítjuk, mindegyiket saját sértetlenség-ellenőrzéssel, így a videók lejátszhatók anélkül, hogy az egész fájlt egyszerre vissza kellene fejteni, és a titkosított fájl bármilyen módosítása kiderül. Ehhez a Google Tink könyvtárát használjuk, ahelyett, hogy saját titkosítást írnánk.

A titkosított fájlok a Lockspeare privát alkalmazástárhelyén vannak, véletlenszerű nevekkel. Az összes széfed fájljai ugyanabban a mappában vannak, így a mappából nem derül ki, melyik fájl melyik széfhez tartozik.

Hogyan nyitja meg a PIN-kódod vagy a mintád a széfet

A Lockspeare beállításakor kiválasztod, hogyan oldod fel: legalább 6 számjegyű PIN-kóddal, vagy egy 3×3-as rácson rajzolt mintával, mint a zárolási képernyőn. A telefonon minden széf ugyanolyan típusú zárat használ, így a zárolási képernyő semmit sem árul el.

Minden széfnek van egy véletlenszerű, 256 bites mesterkulcsa, amely a telefonodon jön létre. Ezt a kulcsot soha nem tároljuk olvasható formában. Két lezárt formában van tárolva:

A PIN-kódoddal vagy a mintáddal lezárva, ezen a telefonon. A PIN-kódodból vagy a mintádból Argon2id segítségével kulcs lesz. Ez egy olyan algoritmus, amely minden próbálkozást lassúvá és memóriaigényessé tesz. Az eredményt ezután még egyszer titkosítjuk egy olyan kulccsal, amely az Android Keystore-ban, a telefonod biztonsági hardverében van. Ezt a második kulcsot nem lehet lemásolni a telefonról.

Ez azért fontos, mert egy PIN-kód vagy minta rövid. Önmagában egy számítógép gyorsan kitalálhatná a fájljaid egy másolatán dolgozva. Mivel a telefonod hardveréhez van kötve, csak a telefonodon lehet próbálkozni, és minden próbálkozás lassú.

A helyreállítási kifejezéseddel lezárva. Amikor létrehozol egy széfet, a Lockspeare megmutat 12 szót, amelyeket véletlenszerűen választ egy 2048 szóból álló szabványos listáról. Ez körülbelül 128 bitnyi véletlenszerűséget ad, ami messze meghaladja azt, amit bárki ki tudna találni. A kifejezéssel akkor nyithatod meg a széfet, ha elfelejted a PIN-kódodat vagy a mintádat, új telefonra váltasz, vagy biztonsági mentést állítasz vissza.

Mielőtt a széf elkészül, megerősítesz néhány szót. Írd le őket, és tedd biztonságos helyre. Nekünk nincs másolatunk róluk.

Külön széfek és a csali széf

Minden PIN-kód vagy minta a saját széfjét nyitja meg. Egy második PIN-kódot vagy mintát használhatsz egy ártalmatlan fotókat tartalmazó csali széfhez, arra az esetre, ha valaki egyszer nyomást gyakorolna rád, hogy oldd fel az alkalmazást.

A Lockspeare mindig ugyanannyi széfhelyet tart a tárhelyen, akár egy széfet használsz, akár többet. A nem használt helyek véletlenszerű adattal vannak kitöltve, amely ugyanúgy néz ki, mint egy valódi, titkosított széf. Az alkalmazásban nincs lista a széfekről. Így sem a képernyőről, sem a fájljaid másolatából nem derül ki, hány széfed van.

Egy korlát: hogy egy új széf létrehozásakor ne írjon felül egy meglévőt, az alkalmazás feljegyzi, mely helyek foglaltak, és ezt a feljegyzést a telefonod hardveres kulcsával zárja le. Aki teljes irányítást szerez a feloldott telefonod felett, elolvashatja ezt a feljegyzést, és megtudhatja, hány széf létezik, de azt nem, mi van bennük.

Biztonsági mentések

A biztonsági mentés opcionális. Kétféle van.

Google Drive. A Lockspeare a mentést egy rejtett alkalmazásmappában tárolja a saját Google Drive-odon. A fájlokat pontosan úgy tölti fel, ahogy a telefonodon tárolja őket: már titkosítva. Feltölti a széfkulcsodat is, a helyreállítási kifejezéseddel lezárva. A PIN-kódoddal vagy a mintáddal lezárt példányt soha nem tölti fel, mert az csak a telefonod hardverével működik.

Új telefonon a visszaállításhoz megadod a helyreállítási kifejezésedet, majd választasz egy új PIN-kódot vagy mintát.

A Lockspeare csak a saját rejtett mappájához kér engedélyt a Drive-odon, a többi fájlodhoz nem. A Google látja, hány mentési fájl van, nagyjából mekkorák, és mikor lettek feltöltve. Azt nem látja, mi van bennük.

Mentési fájl. Egy széfet egyetlen titkosított fájlként is exportálhatsz, és bárhová mentheted: másik felhőszolgáltatásba, memóriakártyára vagy a számítógépedre. Csak a helyreállítási kifejezéseddel nyitható meg.

Az Android saját automatikus biztonsági mentése ki van kapcsolva a Lockspeare-nél. Nem tudná visszaállítani a hardverhez kötött kulcsokat, így csak olyan adatot másolna, amelyet senki sem tud használni.

Az alkalmazás használata közben

  • A képernyőképek, a képernyőfelvételek és a legutóbbi alkalmazások előnézete le vannak tiltva.
  • A széf azonnal lezárul, amint kilépsz az alkalmazásból, hacsak nem állítasz be egy rövid késleltetést.
  • A lezárás törli a kulcsokat és a visszafejtett előnézeteket az alkalmazás memóriájából és ideiglenes tárhelyéről. Az androidos alkalmazások olyan rendszeren futnak, amely belső másolatokat készíthet a memóriáról, ezért mindent törlünk, ami a mi kezünkben van, de nem ígérhetjük, hogy nem marad másolat a memóriában, amíg az újra fel nem használódik.
  • A Lockspeare-en belüli kamerával készített fotók és videók egyenesen a széfbe kerülnek, és soha nem jelennek meg a galériádban, így a felhőalapú fotómentések sem látják őket. A fotók a memóriából titkosítódnak. Az Android videórögzítőjének fájlra van szüksége, ezért a videó a felvétel alatt a Lockspeare privát tárhelyére íródik, a leállítás után azonnal titkosítódik, a titkosítatlan fájl pedig törlődik.

Fotók áthelyezése a galériából

Amikor a galériádból adsz hozzá egy fotót, a Lockspeare először titkosítja, majd újra megnyitja a titkosított példányt, és ellenőrzi, hogy egyezik-e az eredetivel. Csak ezután ajánlja fel az eredeti törlését, az Android saját megerősítő ablakán keresztül.

Két hely kívül esik a Lockspeare hatókörén, és minden importálás után mindkettőre emlékeztetünk:

  • A galériád kukája. Sok galériaalkalmazás nagyjából 30 napig megőrzi a törölt fotókat. Ürítsd ki, hogy végleg eltűnjenek.
  • Felhőalapú fotómentések. Ha egy fotóról egy felhőalapú fotószolgáltatás már mentést készített, az a példány ott marad, amíg ki nem törlöd.

Mi hagyja el a telefonodat

  • Alapból semmi. A Lockspeare teljesen offline működik.
  • Google Drive, csak ha bekapcsolod a biztonsági mentést, és csak titkosított fájlok.
  • Google Play, a vásárlások feldolgozásához.
  • Összeomlási jelentések, csak ha bekapcsolod őket a Beállításokban. Technikai részleteket tartalmaznak, például a telefon típusát és azt, hol hibázott az alkalmazás. Soha nem a fájljaidat, a fájlneveket, a PIN-kódodat vagy a mintádat.

Az alkalmazásban nincsenek reklámok, hirdetési azonosítók és analitikai könyvtárak.

Mi ellen nem tud védeni a Lockspeare

A korlátok őszinte vállalása a biztonság része. A Lockspeare nem véd:

  • Ha valaki nézi, ahogy beírod a PIN-kódodat vagy megrajzolod a mintádat. Takard el a képernyőt.
  • A feltört telefon ellen, amíg a széfed nyitva van. A telefonodhoz mélyen hozzáférő kártevő vagy egy feltört operációs rendszer láthatja, mi van a képernyődön.
  • Aki teljes irányítást szerez a feloldott telefonod felett, és korlátlan ideje van. Magán a telefonon próbálgathat PIN-kódokat vagy mintákat. Az Argon2id minden próbálkozást lelassít, és egy hosszabb PIN-kód vagy minta sokkal nehezebbé teszi a dolgot, de ami rövid, az attól még rövid.
  • Az ellen, hogy kiderüljön: a Lockspeare telepítve van, mennyi titkosított adatot tárol, és nagyjából mekkora az egyes titkosított fájlok mérete.
  • Ha a PIN-kódodat vagy a mintádat és a helyreállítási kifejezésedet is elveszíted. Akkor senki sem tudja megnyitni a széfet, mi sem.

Független ellenőrzés

Ezt a felépítést még nem auditálta független fél. Azt tervezzük, hogy a Lockspeare indulása előtt átnézetjük, és az eredményt itt tesszük közzé. Ha problémát találsz, írj a security@lockspeare.com címre.