
फ़ाइलों के लिए सुरक्षित वॉल्ट
📄 तकनीकी पेपर: SecureVault_Technical_Paper_v3.5.0.pdf · Zenodo पर उद्धृत करें
Windows के लिए लोकल-फर्स्ट फ़ाइल एन्क्रिप्शन, जो पासवर्ड के बजाय एक भौतिक USB कुंजी द्वारा सुरक्षित है।
⚠️ v3.5.0 में एक ब्रेकिंग सुरक्षा फिक्स शामिल है — किसी पुराने संस्करण से अपडेट करने से पहले CHANGELOG.md देखें।
Secure Vault आपकी Windows मशीन पर अलग-अलग फ़ाइलों (या फ़ोल्डरों) को AES-256-GCM का उपयोग करके एन्क्रिप्ट करता है। एन्क्रिप्शन कुंजी को केवल पासवर्ड से सुरक्षित करने के बजाय, कुंजी बेतरतीब ढंग से जनरेट की जाती है और आपके द्वारा चुनी गई USB फ्लैश ड्राइव पर संग्रहीत की जाती है। बाद में कुछ भी डिक्रिप्ट करने के लिए, वही USB ड्राइव भौतिक रूप से प्लग इन होनी चाहिए।
पासवर्ड का अनुमान लगाया जा सकता है, फ़िशिंग की जा सकती है, कीलॉग किया जा सकता है, या ब्रूट-फ़ोर्स किया जा सकता है। एक भौतिक कुंजी को उस तरह से दूर से चुराया नहीं जा सकता जैसे पासवर्ड को किया जा सकता है। इस पर भरोसा करने से पहले समझने योग्य ट्रेड-ऑफ:
SecureVaultSetup-x.x.x.exe डाउनलोड करें।Program Files\SecureVault (या आपके चुने हुए स्थान) में इंस्टॉल करेगाnodemailer, केवल वैकल्पिक ईमेल सुविधा के लिए उपयोग की जाती है) इंस्टॉल करेगासामान्य इंस्टॉल के लिए कोई मैन्युअल चरण नहीं, कमांड लाइन की आवश्यकता नहीं।
इंस्टॉल करने के बाद सबसे पहला काम है एक USB ड्राइव को अपनी मास्टर कुंजी के रूप में रजिस्टर करना। यह किए बिना कुछ भी एन्क्रिप्ट या डिक्रिप्ट नहीं किया जा सकता।
masterE: (यदि यह विफल हो तो समस्या निवारण देखें)।.vault_master.key फ़ाइल लिखता है। इस फ़ाइल को हटाएँ नहीं, और इस ड्राइव को न खोएँ।वैकल्पिक लेकिन अनुशंसित: उस .vault_master.key फ़ाइल को बैकअप के रूप में एक दूसरी, सुरक्षित रूप से संग्रहीत USB ड्राइव पर कॉपी करें, ताकि प्राथमिक ड्राइव कभी खो जाने या क्षतिग्रस्त होने की स्थिति में काम चले।
इंटरैक्टिव मेनू पाने के लिए ऐप को Start Menu / Desktop शॉर्टकट के माध्यम से लॉन्च करें:
========================================
SECURE VAULT
========================================
1. Encrypt a file
2. Decrypt a file
3. Register USB
4. View devices
5. View backups
6. Restore file
7. Configure email
8. Install right-click menu
9. Exit
विकल्प 1 चुनें, फिर फ़ाइल या फ़ोल्डर का पूरा पथ दर्ज करें। आपकी रजिस्टर्ड USB ड्राइव प्लग इन होनी चाहिए। आउटपुट एक .vault फ़ाइल है; सफल एन्क्रिप्शन और बैकअप के बाद मूल फ़ाइल सुरक्षित रूप से हटा दी जाती है (3 बार ओवरराइट की जाती है)।
विकल्प 2 चुनें, .vault फ़ाइल का पथ दर्ज करें। आपकी रजिस्टर्ड USB ड्राइव प्लग इन होनी चाहिए — इसके बिना डिक्रिप्शन असंभव है।
ऊपर पहली बार सेटअप में शामिल है। यदि आप एक मास्टर कुंजी बनाए रखते हुए दूसरी मशीन के लिए अलग कुंजी चाहते हैं, तो आप अतिरिक्त प्रति-डिवाइस कुंजियाँ भी रजिस्टर कर सकते हैं (master के बजाय device चुनें)।
वर्तमान में रजिस्टर्ड प्रत्येक USB कुंजी (मास्टर और डिवाइस) को सूचीबद्ध करता है, जो config/registered-devices.json से लिया जाता है।
हर बार जब आप कोई फ़ाइल एन्क्रिप्ट करते हैं, Secure Vault स्वचालित रूप से एक एन्क्रिप्टेड बैकअप प्रति स्थानीय रूप से सहेजता है (रोटेटेड — 5 सबसे हाल की रखता है, 30 दिनों के बाद स्वतः समाप्त हो जाता है)। विकल्प 5 आपको इन्हें सूचीबद्ध और देखने देता है।
उन स्थानीय बैकअप में से किसी एक से फ़ाइल को रीस्टोर करता है, ताकि यदि आपको डिक्रिप्ट से गुज़रे बिना एन्क्रिप्शन-पूर्व संस्करण वापस चाहिए तो काम चले।
वैकल्पिक। जब भी कोई वॉल्ट क्रिया होती है (एन्क्रिप्ट/डिक्रिप्ट), आपको एक ईमेल भेजता है, जिसमें कौन सी फ़ाइल, कौन सा कंप्यूटर, और कब शामिल होता है।
सेटअप के लिए Gmail App Password आवश्यक है — आपका सामान्य Gmail पासवर्ड नहीं। चरण: