

tird & tirdFStird /tɪrd/ ("this is random data" の頭字語) は、メタデータを最小限に抑え、暗号化データを隠すファイル暗号化ツールです。
tird では、以下のことができます:
tirdFS) を作成できます。VeraCrypt や Shufflecake とは異なり、tirdFS コンテナにはヘッダーが含まれません。ユーザーがコンテナ内のデータ位置を指定し、それらの位置を分離して維持する責任があります。ファイルまたはブロックデバイスのランダムに見える任意の領域をコンテナとして使用できます。tird は、暗号化ファイルがコンテナの外に保存されている場合でも、組み込みのもっともらしい否認可能性を提供します。また、強制的な 鍵開示攻撃 (ゴムホース暗号解読、xkcd 538) への耐性にも役立ちます。
[!WARNING]
tirdを使用する前に、「警告」セクションをお読みください。セキュリティはツールだけでなく、あなたの行動にも依存します: キーの安全な保管、安全な環境での操作、実データでのデバッグモードの回避。
形式の安定化と正式な仕様は v1.0.0 に向けて計画されています。
tird を使用するためにコマンドラインオプションを覚える必要はありません。このツールはプロンプトベースの CLI を備えています: 単に起動し、メニューオプションを選択して、その後の質問に答えるだけです。```
$ tird
MENU
———————————————————————————————————————————
0. Exit 1. Info & Warnings
2. Encrypt 3. Decrypt
4. Embed 5. Extract
6. Encrypt & Embed 7. Extract & Decrypt
8. Create w/ Random 9. Overwrite w/ Random
———————————————————————————————————————————
A0. SELECT AN OPTION [0-9]:
## 入力オプション
入力オプションには4つのグループがあります: A (アクション)、D (データ)、K (キー)、P (続行)。説明を容易にするために番号が付けられています。```
+——————————————————————+————————————————————————+
| A0. SELECT AN OPTION | A. Select an action |
+——————————————————————+————————————————————————+
| D1. INPUT FILE PATH | |
| D2. COMMENTS | D. Enter data, |
| D3. OUTPUT FILE PATH | data location, |
| D4. OUTPUT FILE SIZE | data size |
| D5. START POSITION | |
| D6. END POSITION | |
+——————————————————————+————————————————————————+
| K1. KEYFILE PATH | K. Enter values |
| K2. PASSPHRASE | related to |
| K3. TIME COST | key derivation |
+——————————————————————+————————————————————————+
| P0. PROCEED? | P. Confirm to continue |
+——————————————————————+————————————————————————+
これらのオプションの詳細な説明と例は、こちら で確認できます。
cryptoblob 作成時に暗号化されるペイロードは、次のもので構成されます:
UI でのペイロードの指定は次のようになります:``` D1. FILE TO ENCRYPT (OPT): files.zip I: path: 'files.zip'; size: 2,824,230,648 B (2.6 GiB) D2. COMMENTS (DEFAULT='files.zip'): The X-Files, zip (секретные материалы) I: comments will be shown as ['The X-Files, zip (секретные материалы)']
## 入力鍵材料
`tird` は、キーファイルの内容とパスフレーズを使用してワンタイム鍵を導出するオプションを提供します。
- **キーファイル(オプション):** キーファイルパスは0個、1個、または複数指定できます。入力の順序は問いません。キーファイルパスは次のいずれかです:
- <ins>通常ファイル</ins>。キーファイルの内容はハッシュ化され、そのダイジェストがさらなる鍵ストレッチングと鍵導出に使用されます。
- <ins>ブロックデバイス</ins>。通常のキーファイルと同じように扱われます。内容はハッシュ化されます。
- <ins>ディレクトリ</ins>。ディレクトリ内のすべてのファイルがハッシュ化され、キーファイルとして使用されます。
- **パスフレーズ(オプション):** Unicode [正規化](https://www.unicode.org/reports/tr15/)(形式C)後、最大2048バイト。省略できます。
UIでIKMを指定するには、次のようにします:```
K1. KEYFILE PATH (OPT): key
I: path: 'key'; size: 32 B
I: reading and hashing contents of 'key'
I: keyfile accepted
K1. KEYFILE PATH (OPT):
K2. PASSPHRASE (OPT):
K2. CONFIRM PASSPHRASE:
I: passphrase accepted