Tout d'abord, je voudrais citer tous les textes du base de connaissances ,
Vaulty est-il sûr ?
Oui, Vaulty utilise plusieurs couches de sécurité avancées pour protéger vos médias privés. Les fichiers sont déplacés vers un emplacement que la galerie ne peut pas voir et sont modifiés de manière à ce qu'ils ne puissent pas être visualisés sans modifier le fichier en retour. La protection de Vaulty offre un équilibre parfait entre confidentialité, sécurité et rapidité.
Dans la version actuelle (4.0.10 r3710), ce que fait l'application :
- Déplacez le fichier vers
/sdcard/Documents/Vaulty/data
(peut être modifié dans l'application) avec .nomedia
(" Les fichiers sont déplacés vers un emplacement que la galerie ne peut pas voir. ")
- Changez l'extension du fichier (
.vdata
) et obfusquer le nom du fichier (actuellement, aucune idée de la façon dont il est généré).
- Préparez
obscured
au fichier (" modifiés de manière à ce qu'ils ne puissent pas être visualisés sans modifier le fichier en retour ")
L'application ne chiffre pas du tout le fichier. Le contenu du fichier est le même, mais seulement précédé de obscured
ce qui en fait un fichier image/vidéo invalide. La raison pour laquelle cela fonctionne est due au fonctionnement des visionneuses d'images/vidéos. Ils vérifient la signature du fichier, et si elle ne correspond à aucune, ils penseront qu'il s'agit d'un fichier image/vidéo invalide.
La conclusion est la suivante :
- Déplacer un fichier vers un dossier avec
.nomedia
n'est sûr que pour les appareils sans gestionnaire de fichiers. Cependant, tout le monde peut télécharger le gestionnaire de fichiers. Pour aggraver la situation, le fichier est enregistré sur un stockage externe auquel on peut accéder lorsqu'il est connecté à un PC.
- Si quelqu'un ne sait pas que
.vdata
sont les données de Vaulty, alors c'est au moins "sûr", sauf s'ils analysent le contenu. Cependant, s'ils le savent, l'obscurcissement du nom de fichier n'est en fait pas du tout utile (n'importe quel nom de fichier est valable pour une image/vidéo). Le seul problème est de déterminer l'extension originale correcte.
- C'est la caractéristique principale. J'ai supposé que Vaulty évitait le vrai cryptage pour des raisons de rapidité, puisque le décryptage d'un gros fichier (surtout une vidéo) peut être lent. La protection de Vaulty offre un équilibre parfait entre confidentialité, sécurité et rapidité. "). Au lieu de cela, il a décidé de n'ajouter qu'un texte court, qui peut être supprimé facilement et beaucoup plus rapidement, même pour les gros fichiers. Cependant, si quelqu'un le sait, il peut le supprimer manuellement et récupérer le fichier original. À partir de là, il peut également déterminer l'extension/le format du fichier en se basant sur la signature elle-même.