एक पिन आपके फ़ोन के लिए किसी फ़ोल्डर को छिपाने के एक विनम्र अनुरोध से कहीं अधिक होना चाहिए। इसे लोहे से बनी तिजोरी के भौतिक टंबलर होना चाहिए। यहां बताया गया है कि GemReader आपको वास्तविक यांत्रिक-ग्रेड सुरक्षा देने के लिए लीक होने वाले OS को कैसे बायपास करता है।
एक तिजोरी, पासवर्ड नहीं
व्यक्तिगत ई-किताबों या निजी दस्तावेजों की सुरक्षा करते समय, मानक मोबाइल इनपुट फ़ील्ड अक्सर सूक्ष्म सुरक्षा कमजोरियों का परिचय देते हैं। थर्ड-पार्टी कीबोर्ड टेलीमेट्री, क्लिपबोर्ड जासूसी और पृष्ठभूमि कार्य कैशिंग के बीच, मानक OS घटक आपके संवेदनशील डेटा को लीक कर सकते हैं।
GemReader मौलिक रूप से एक अलग दृष्टिकोण अपनाता है। एक पिन आपके सॉफ़्टवेयर के लिए किसी फ़ोल्डर को छिपाने के लिए एक विनम्र अनुरोध नहीं होना चाहिए; इसे लोहे से बनी तिजोरी के भौतिक टंबलर की तरह काम करना चाहिए। यहां बताया गया है कि हमारा बहु-स्तरीय सुरक्षा मॉडल लीक होने वाले OS को कैसे बायपास करता है।
हार्डवायर्ड इंटरनल डायल: कस्टम कीपैड
सुरक्षा पिन दर्ज करने के लिए एक मानक Android सिस्टम कीबोर्ड का उपयोग करना भीड़ भरी लॉबी में तीसरे पक्ष के सुरक्षा गार्ड को अपना पासकोड चिल्लाने जैसा है। जो कोई भी सुन रहा है—जैसे ऑटोक्रेक्ट इंजन, क्लिपबोर्ड, या बैकग्राउंड ऐप्स—उसे सुन सकता है।
GemReader OS सॉफ्ट कीबोर्ड को पूरी तरह से बायपास कर देता है। हमने एक समर्पित, इन-ऐप न्यूमेरिक कीपैड बनाया है जो सीधे वॉल्ट दरवाजे पर लगे मैकेनिकल डायल के रूप में कार्य करता है। टैप करने के लिए कोई तार नहीं है, कोई इनपुट बफर कैश नहीं है, और सुनने के लिए कोई बिचौलिया नहीं है।
फ्रॉस्टेड ग्लास रूम: कैप्चर की रोकथाम
जब आप तिजोरी की ओर बढ़ते हैं, तो भारी मखमली पर्दे खींच दिए जाते हैं। हम यह सुनिश्चित करने के लिए Android के मूल FLAG_SECURE विंडो प्रॉपर्टी का उपयोग करते हैं कि जब आप अपना पिन दर्ज करते हैं तो कोई स्क्रीन कैप्चर, रिकॉर्डिंग या कास्टिंग ऐप काम नहीं कर सकता है।
इसके अलावा, हमारा संदर्भ-गिने जाने वाला सुरक्षा इंजन यह गारंटी देता है कि यदि आप किसी लॉक किए गए फ़ोल्डर को देखते समय ऐप्स स्विच करते हैं, तो सिस्टम कार्य स्विचर एक खाली कार्ड प्रस्तुत करता है। एक फ्रॉस्टेड ग्लास रूम की तरह, आपके कंधे पर झाँकने वाला या आपके हाल के ऐप्स मेनू को स्क्रॉल करने वाला कोई भी व्यक्ति अंदर की संवेदनशील सामग्री को नहीं देख सकता है।
भौतिक टंबलर: AES-GCM एन्क्रिप्शन
एक मानक सॉफ़्टवेयर पासवर्ड एक लकड़ी के दरवाजे पर लटका 'प्रवेश न करें' का संकेत मात्र है। GemReader में, आपकी लॉक की गई किताबें AES-GCM का उपयोग करके आपकी हार्ड ड्राइव पर एन्क्रिप्ट की जाती हैं, और आपका पिन टंबलर के भौतिक संरेखण के रूप में कार्य करता है।
अपना पिन दर्ज करना केवल UI तत्वों को नहीं छिपाता है; यह फाइलों को डिक्रिप्ट करने के लिए आवश्यक क्रिप्टोग्राफ़िक कुंजी को खोलता है। यदि पिन गलत है, तो ताले की भौतिकी बिल्कुल नहीं घूमेगी, और अंतर्निहित फ़ाइलें एक दुर्गम, अस्त-व्यस्त गड़बड़ बनी रहेंगी। आपके गुप्त उद्यान पूरी तरह से अभेद्य रहते हैं।
Try it yourself
Related guides