FAQ - Secret Space Encryptor

Как перенести данные на новое устройство?

Сейф паролей:
- В Сейфе Паролей есть функция экспорта/импорта (можно выбрать между сжатым, полностью зашифрованным форматом файла .pwv и незашифрованным, редактируемым форматом .xml).
- Для Android 5.0 и выше также можно использовать стандартные (предоставляемые системой) функции резервного копирования/восстановления.

Ручной перенос:
Показать больше ...

Шифратор текста + Шифратор файлов:
Эти приложения работают с файлами, поэтому вы можете создавать резервные копии/переносить их, как и любые другие файлы. Каталоги по умолчанию для Шифратора Текста: [Внутреннее хранилище]/SSE/Texts/ или [Внутреннее хранилище]/Android/media/com.paranoiaworks.unicus.android.sse/Texts/ и ../Steganograms/. Шифратор Файлов по умолчанию сохраняет новый архив в тот же каталог, где находится исходный (незашифрованный) файл. Место назначения можно изменить в Настройки → Шифратор Файлов: Конечная папка для зашифрованных файлов.

ВАЖНЫЕ ЗАМЕЧАНИЯ:
 
1) Вы можете проверить/изменить текущий каталог Импорта/Экспорта в настройках приложения (Настройки → Общие настройки: Путь импорт/экспорта).
 
2) Каталоги ../Android/
(data)
media
/com.paranoiaworks.unicus.android.sse
будут автоматически удалены (системная функция) при удалении приложения (при необходимости предварительно сделайте резервную копию).




Я забыл свой пароль. Можете ли вы мне помочь?

Нет, бэкдора нет. В этом и заключается цель приложения. Все данные шифруются (математически изменяются) с использованием пароля. Без пароля вы не сможете обратить процесс и восстановить исходные данные. Мы не можем вам помочь. Никто не может. Правильный пароль — единственный способ.



Почему приложение не использует отпечатки пальцев для шифрования файлов/текста и доступа к Сейфу Паролей?

Все данные полностью шифруются (математически изменяются), и для выполнения дешифрования необходимо точное совпадение ключа шифрования. Без 100% правильного ключа вы не сможете обратить процесс и восстановить исходные данные. Отпечатки пальцев обычно используются для аутентификации — оригиналы хранятся где-то и сравниваются во время аутентификации, но сами данные только скрыты за этим процессом, а не зашифрованы отпечатком пальца. Надежного способа прямого использования отпечатков пальцев для шифрования (т.е. генерации надежного ключа шифрования из отпечатков пальцев) не существует — есть лишь несколько ненадежных экспериментов. Более того, отпечатки пальцев не являются секретными и не могут быть изменены. Если кто-то получит копию ваших отпечатков пальцев (что относительно легко для решительного человека, поскольку вы оставляете свой "пароль" на всем, к чему прикасаетесь), все ваши данные (прошлые, настоящие, будущие) могут стать ему доступны. S.S.E. НИКОГДА не будет использовать биометрические данные (прямо или косвенно) для целей ШИФРОВАНИЯ.



Почему я не могу использовать другие приложения, работающие с теми же шифрами (например, AES), для расшифровки файлов/текстов, созданных SSE?

Это включает в себя не только алгоритм шифрования. Задействовано много других компонентов: режим шифрования (CBC, CFB, PCBC, OFB, CRT, CWC, EAX и т.д.), обработка пароля (KDF - Key Derivation Function), проверки целостности, тип архива файла, сжатие и т.д. Подробные спецификации формата можно найти здесь.



Я не могу расшифровать свои данные. Приложение говорит "Неправильный пароль или повреждён файл", но я на 100% уверен, что мой пароль правильный.

A) Вероятность — более 99.9%: Ваш пароль действительно неверный. Избегайте опечаток при установке/вводе пароля и помните правильный пароль для каждого фрагмента данных. Ошибки при вводе легко допустить на программной клавиатуре. Если вы столкнулись с ситуацией "неверный пароль", проверьте наличие пропущенных/переставленных/удвоенных букв, букв, замененных соседними клавишами, или добавленных лишних соседних клавиш. Попробуйте комбинации клавиш рядом с предполагаемой (одну за другой). Это может быть трудоемко, но возможно восстановить данные, если есть только одна ошибка в символе. Многие пользователи успешно восстановили данные таким образом. Многие "на 100% уверенные пользователи" также в конечном итоге вспоминали правильный пароль (если они, конечно, пытались — те, кто считает, что никогда не ошибается, часто предпочитают сдаться, а не пересматривать свой пароль).

B) Вероятность — низкая: Причиной может быть аппаратный сбой. Приложение проверяет (расшифровывает) все данные (Сейф Паролей и Шифратор Текста) и заголовок файлов .enc после шифрования для обнаружения ошибок вычислений или памяти. Большинство аппаратных ошибок (которые, к сожалению, неизбежны) вызваны сбоями хранилища. SD-карты обычно гораздо менее надежны (особенно определенные комбинации устройство/SD-карта), чем внутренняя память (внутренняя память также может выйти из строя, но вероятность ниже у качественных устройств). Android — это открытая платформа, и существует много ненадежных устройств. Если вы цените свои данные, избегайте их. Также обязательно всегда безопасно извлекайте SD-карты (и другие внешние накопители) перед их удалением.



Приложение можно легко "взломать" (то есть получить функции PRO-версии) с помощью различных автоматических "патчеров". Где же сильные шифры?

"Сильные шифры" и все возможности шифрования приложения не имеют абсолютно никакого отношения к антипиратской защите PRO-версии. В этом приложении нет (и не будет) никакой специальной антипиратской защиты, потому что это, как правило, неэффективно и контрпродуктивно для такого типа приложений. Приложения для обеспечения безопасности должны вызывать доверие, и их самыми сильными сторонами являются открытый исходный код, не обфусцированные сборки, возможность полной автономной работы и т.д. Все это противоречит типичным антипиратским защитам, но делает приложение гораздо более надежным. Не путайте сильные стороны со слабыми. Это не является в первую очередь "проектом для зарабатывания денег" (он бы закончился, не успев начаться). Если кто-то хочет полагаться на взломанные приложения безопасности и имеет рутированное устройство, полное "взломщиков и патчеров", это его выбор — о вкусах не спорят.



Является ли это приложение квантово-устойчивым?

Да, это приложение использует только симметричные алгоритмы шифрования для шифрования данных с размером ключа 256 бит или более. Симметричное шифрование считается безопасным даже против квантовых компьютеров, поскольку эти алгоритмы не подвергаются значительному ослаблению квантовыми атаками. В отличие от этого, квантовые компьютеры представляют большую угрозу для асимметричного шифрования (например, RSA или ECC).



Лицензия PRO-версии: Могу ли я повторно использовать приобретенную лицензию SSE, или мне нужно покупать ее снова?

A) Версия из Google Play: Эту версию больше нельзя обновить до PRO из-за изменений в политике монетизации Google Play Store, в частности, касающихся публикации номеров телефонов и адресов, что мы считаем неприемлемым. Чтобы включить обновление, пожалуйста, установите версию "F" flavor, которая полностью независима от Google Play Store и его сервисов.

Версию "F" flavor можно загрузить из следующих источников:
1) Страница разработчика
2) F-Droid

Примечания:
‣ Установите версию "F" flavor напрямую, не удаляя оригинальную версию из Google Play — это сохранит все ваши данные и настройки.
‣ Если вы переходите с PRO-версии из Google Play на новое устройство, версию "F" flavor можно активировать с помощью кода, доступного в разделе Другие утилиты → Активировать PRO Desktop (ПК) версии на вашем старом устройстве (обязательно сохраните этот код для будущего использования).

B) Версия "F" Flavor (распространяется вне Google Play, активируется ключом): Лицензия является пожизненной и может использоваться на неограниченном количестве ваших собственных устройств (Android + настольные ПК).



Очиститель буфера обмена не работает — Почему?

Эта проблема рассмотрена здесь.



Как зарядить телефон? Как запускать приложения? Что делать, если телефон упал в унитаз? и т.д.

Пожалуйста, используйте DuckDuckGo, Google или другую поисковую систему для вопросов такого типа. Мы не являемся ни сервисным/учебным центром для Android и сторонних приложений, ни производителем вашего телефона.

Особенности Шифратора Файлов

Мои файлы все еще видны после шифрования. Приложение не работает, или я что-то делаю не так?

Шифратор Файлов SSE работает как архиватор (создается новый файл .enc). Вы можете удалить/затереть исходные файлы после завершения процесса шифрования, или это можно сделать автоматически через: Настройки: Шифратор Файлов → Зачищать источник после шифрования.



Мои изображения/видео (или другие документы) были зашифрованы/удалены, но я все еще вижу их эскизы в приложении для просмотра изображений/галерее. Что мне делать?

Существует много приложений-галерей/просмотрщиков изображений, поэтому универсального решения нет. Когда файл изображения удаляется, ваше программное обеспечение галереи может по-прежнему сохранять свою собственную "уменьшенную" копию (эскиз). Обновление этого статуса зависит от самого программного обеспечения галереи. Эскизы могут храниться (кэшироваться) в приватном пространстве данных программного обеспечения галереи, недоступном для других приложений. Подобная проблема может возникнуть и с другими документами, если соответствующее приложение хранит, например, копии автосохранения.



Android 4.4 и выше: Внешняя SD-карта (или USB-накопитель) доступна только для чтения (или не видна). Сообщение: EACCES (Отказано в доступе).

Android 4.4+ ограничивает прямой доступ на запись к внешним SD-картам для всех приложений, кроме тех, которые предустановлены производителем устройства или образа системы. Единственное решение на Android 4.4 — это рутировать ваше устройство и изменить разрешения. На Android 5+ используйте Режим SAF.




Используйте Google для получения дополнительной информации - выполните поиск по запросу типа: android 4.4 внешняя карта только чтение

☯ Альтернативно ☯
Используйте (или создайте, если не существует) следующий каталог на вашей внешней SD-карте:
Android/data/
com.paranoiaworks.unicus.android.sse

или
Android/media/
com.paranoiaworks.unicus.android.sse


Эти папки принадлежат приложению, и оно должно иметь права на запись в них.
Примечание: Если вы удалите приложение, содержимое этих папок будет автоматически удалено (при необходимости предварительно сделайте резервную копию).

Особенности Шифратора Текста

Текст расшифровывается, даже если я меняю алгоритм в настройках приложения. Как это возможно?

В настройках вы устанавливаете алгоритм ШИФРОВАНИЯ. Алгоритм дешифрования определяется автоматически, так как информация об используемом алгоритме является частью формата данных приложения.



Приложение каждый раз выдает совершенно разный результат (при одинаковых входных данных), когда я нажимаю кнопку шифрования. Как это возможно?

Два слова для DuckDuckGo, Google или другой поисковой системы:
криптографическая соль

Особенности Сейфа Паролей

Что такое пара ключей KEM и для чего она используется?

В будущем эта функция может быть напрямую интегрирована с Шифратором Файлов (и, возможно, Шифратором Текста), но вы уже можете использовать ее "вручную" как способ безопасного обмена паролями. Она использует стандартные методы асимметричной криптографии. Вы можете узнать больше, выполнив поиск по запросу "механизм инкапсуляции ключей".

Коротко:
1) Сгенерируйте пару открытого/закрытого ключей и отправьте открытый ключ контрагенту, с которым вы хотите обмениваться зашифрованными текстами/файлами.
2) Контрагент использует ваш ключ для генерации общего секрета, инкапсулированную версию которого он отправляет вам.
3) Используйте свой закрытый ключ для извлечения общего секрета - теперь обе стороны имеют безопасно обмененный пароль (общий секрет), который вы можете использовать для шифрования.

<< Главное меню SSE