
защищённое хранилище для ваших файлов
📄 Технический документ: SecureVault_Technical_Paper_v3.5.0.pdf · Цитировать на Zenodo
Локальное шифрование файлов для Windows, защищённое физическим USB-ключом вместо пароля.
⚠️ v3.5.0 содержит критическое исправление безопасности — см. CHANGELOG.md перед обновлением с более ранней версии.
Secure Vault шифрует отдельные файлы (или папки) на вашем компьютере с Windows с помощью AES-256-GCM. Вместо защиты ключа шифрования только паролем, ключ генерируется случайным образом и хранится на USB-флешке, которую вы выбираете. Чтобы позже что-либо расшифровать, эту же USB-флешку необходимо физически подключить.
Пароли можно подобрать, выманить фишингом, перехватить кейлоггером или взломать перебором. Физический ключ нельзя украсть удалённо так, как пароль. Компромиссы, которые нужно понимать, прежде чем полагаться на это:
SecureVaultSetup-x.x.x.exe.Program Files\SecureVault (или выбранное вами место)nodemailer, используется только для опциональной функции email)Никаких ручных действий, командная строка для обычной установки не требуется.
Самое первое, что нужно сделать после установки — зарегистрировать USB-флешку в качестве мастер-ключа. Пока это не сделано, ничего нельзя зашифровать или расшифровать.
masterE: (см. Устранение неполадок, если это не сработает)..vault_master.key в корень этой флешки. Не удаляйте этот файл и не теряйте эту флешку.Опционально, но рекомендуется: скопируйте файл .vault_master.key на вторую USB-флешку, хранимую в надёжном месте, в качестве резервной копии на случай, если основная когда-либо будет потеряна или повреждена.
Запустите приложение через ярлык в меню «Пуск» / на рабочем столе, чтобы получить интерактивное меню:
========================================
SECURE VAULT
========================================
1. Encrypt a file
2. Decrypt a file
3. Register USB
4. View devices
5. View backups
6. Restore file
7. Configure email
8. Install right-click menu
9. Exit
Выберите пункт 1, затем введите полный путь к файлу или папке. Ваша зарегистрированная USB-флешка должна быть подключена. Результатом является файл .vault; исходный файл безопасно удаляется (перезаписывается 3 раза) после успешного шифрования и создания резервной копии.
Выберите пункт 2, введите путь к файлу .vault. Ваша зарегистрированная USB-флешка должна быть подключена — без неё расшифровка невозможна.
Описано в разделе Первоначальная настройка выше. Вы также можете зарегистрировать дополнительные ключи для каждого устройства (выберите device вместо master), если хотите отдельный ключ для второй машины, сохраняя при этом один общий мастер-ключ.
Выводит список всех USB-ключей (мастер и устройство), зарегистрированных в данный момент, из файла config/registered-devices.json.
Каждый раз при шифровании файла Secure Vault автоматически сохраняет зашифрованную резервную копию локально (с ротацией — хранятся 5 последних, автоматически истекают через 30 дней). Пункт 5 позволяет просмотреть их список и содержимое.
Восстанавливает файл из одной из этих локальных резервных копий, если вам нужна версия до шифрования без прохождения процедуры расшифровки.
Опционально. Отправляет вам email всякий раз при выполнении действия в хранилище (шифрование/расшифровка), включая информацию о том, какой файл, какой компьютер и когда.
Для настройки требуется пароль приложения Gmail — не ваш обычный пароль Gmail. Шаги: