Ikona Safe Lock VS Ikona Vaultaire

Vaultaire vs Safe Lock

Safe Lock nabízí ochranu PINem s volitelnou cloudovou zálohou. Vaultaire šifruje soubory lokálně s hardwarovými klíči a zálohuje pouze šifrovaná data.

Safe Lock: 24 tis. hodnocení, 4,5 hvězdičky

Srovnání funkcí

Funkce Vaultaire Safe Lock
Šifrování AES-256-GCMOvěřené šifrování na úrovni souborů
Hardwarové klíče Secure EnclaveKlíče generovány a uloženy v hardwaru
Vzorový zámek (ne PIN)Vizuální vzor odvozuje šifrovací klíč
Více nezávislých trezorůOddělené šifrované kontejnery Částečně (alba)
Tísňový trezor (zničení při spuštění)Věrohodné popření při nátlaku
Architektura s nulovou znalostíVývojář nemůže přistupovat k vašim datům
Šifrovaná záloha iCloudZáloha zůstane šifrovaná v klidu
Šifrované sdílení trezoruSdílení trezorů bez odhalení prostého textu
Obnovovací frázeMnemonická fráze BIP-39 pro obnovu trezoru
Žádná biometrie (záměrně)Nelze vynutit přes FaceID/TouchID
Podpora fotek, videí a souborůUkládejte libovolný typ souboru
Optimalizace médií (HEIC/HEVC)Efektivní ukládání mediálních formátů Apple
Bezplatná úroveňPoužitelné bez platby
Žádné reklamy v bezplatné úrovniBezplatná verze bez reklam
Import přes sdílení iOSImport souborů z libovolné aplikace
Snímání fotoaparátemFotit přímo do šifrovaného úložiště
Výchozí offline provozŽádná síť, data neopouštějí zařízení

Vaultaire: 17/17 funkcí. Safe Lock: 5/17 funkcí (1 částečná).

Srovnání cen

Vaultaire

Zdarma
$0
  • 1 trezor, 100 souborů
  • Vzorový zámek, šifrování AES-256
  • Import z fotoaparátu a fotek
  • Bez reklam
Pro měsíčně
$2,99/měs.
  • Neomezené trezory a soubory
  • Tísňový trezor
  • Záloha iCloud a sdílení trezoru
Pro ročně
$14,99/rok
  • Všechny Pro funkce, úspora 58 %
Pro doživotně
$39,99
  • Všechny Pro funkce navždy

Safe Lock

Zdarma
$0
  • Základní funkce s reklamami
  • Přístup chráněný PINem
Premium měsíčně
cca $3,99/měs.
  • Odstranění reklam
  • Cloudová záloha (nešifrovaná)
Premium ročně
cca $14,99/rok
  • Stejné jako měsíčně, roční sleva
Doživotně
cca $39,99
  • Jednorázová platba

Cloudová záloha bez šifrování

Safe Lock nabízí cloudovou zálohu jako prémiovou funkci. Zní to jako zlepšení bezpečnosti dat, dokud nezkoumáte, co je skutečně zálohováno. Fotky jsou nahrávány do cloudového úložiště bez end-to-end šifrování. Poskytovatel cloudu je může číst. Útočník, který kompromituje cloudový účet, je může zobrazit. Předvolání cloudovému poskytovateli je může získat. Funkce zálohy vytváří druhou kopii vašich soukromých fotek na místě se slabší kontrolou přístupu než vaše zařízení.

Vaultaire šifruje soubory před jejich opuštěním zařízení. Záloha iCloud přenáší pouze šifrovaný text AES-256-GCM. Servery Apple ukládají šifrované bloby. Kompromitovaný účet iCloud neodhalí nic čitelného. Předvolání vrátí šifrovaný text. Záloha zlepšuje trvanlivost dat bez snížení důvěrnosti dat. To je správný způsob implementace cloudové zálohy pro citlivá data.

PIN vs. vzor jako autentizace

Safe Lock používá číselný PIN pro řízení přístupu. 4ciferný PIN má 10 000 možných kombinací. 6ciferný PIN má 1 000 000. To jsou malé klíčové prostory, zranitelné vůči útokům hrubou silou. Důležitější je, že PIN pouze brání přístupu k uživatelskému rozhraní aplikace: neodvozuje šifrovací klíč. PIN je zámek na dveřích; prolomte rám dveří (přistupte k souborovému systému) a zámek je irelevantní.

Vizuální vzor Vaultaire slouží dvojímu účelu: autentizuje uživatele a odvozuje šifrovací klíč přes PBKDF2-HMAC-SHA512. Klíčový prostor vzoru je podstatně větší než číselný PIN a kriticky, vzor není pouhou přístupovou bránou. Bez správného vzoru nelze vypočítat správný šifrovací klíč a data zůstanou šifrovaným textem. Autentizační mechanismus a kryptografická ochrana jsou totéž.

Přenositelnost dat

Uživatelé Safe Lock hlásí ztrátu fotek při přechodech zařízení, aktualizacích iOS a přeinstalaci aplikace. Bez šifrované zálohy existují skryté fotky pouze v lokálním sandboxu aplikace. Když je tento sandbox smazán, fotky jsou trvale pryč. Neexistuje žádný záchranný mechanismus, žádná exportní cesta zachovávající soukromí ani žádný způsob bezpečné migrace dat mezi zařízeními.

Vaultaire poskytuje více cest přenositelnosti dat. Šifrovaná záloha iCloud zajišťuje automatickou migraci zařízení. Obnovovací fráze BIP-39 umožňuje ruční obnovu trezoru na libovolném zařízení. Šifrované sdílení trezoru umožňuje přenos trezorů mezi uživateli nebo zařízeními s end-to-end šifrováním. Data jsou přenosná, protože jsou šifrována: šifrovaný text lze přesunout kamkoli bez ohrožení důvěrnosti.

Absence tísňových funkcí

Safe Lock neposkytuje žádný tísňový trezor, žádný mechanismus věrohodného popření ani žádný způsob ochrany vašich dat pod nátlakem. Pokud vás někdo donutí odemknout aplikaci, každá skrytá fotka je okamžitě viditelná. Neexistuje žádný sekundární trezor, který by bylo možné obětovat, žádný spouštěč mazání citlivých dat a žádný způsob, jak prokázat, že nemáte co skrývat, když máte.

Tísňový trezor Vaultaire je navržen přesně pro tento scénář. Samostatný vzor otevře návnadový trezor, zatímco tiše ničí klíčový materiál skutečného trezoru. Útočník vidí trezor s nevinným obsahem. Citlivý trezor se stane trvale nepřístupným. Neexistuje žádná forenzní stopa, že existoval jiný trezor, protože klíčový materiál je pryč. To je věrohodné popření implementované na kryptografické úrovni.

Na co si stěžují uživatelé Safe Lock

Cloudová záloha není šifrována

"Cloudová záloha není šifrována."

Přístup Vaultaire: Všechna záložní data iCloud jsou šifrována pomocí AES-256-GCM před opuštěním zařízení. Servery Apple ukládají šifrovaný text. Kompromitovaný účet iCloud neodhalí nic čitelného.

Reklamy všude

"Reklamy všude."

Přístup Vaultaire: Nulové reklamy v každé úrovni. Žádná SDK reklam v binárním souboru. Žádná síťová připojení k reklamní infrastruktuře. Ochrana soukromí a reklamní obchodní modely jsou neslučitelné.

Fotky zmizely po přechodu

"Fotky zmizely po přechodu."

Přístup Vaultaire: Šifrovaná záloha iCloud zajišťuje přetrvání obsahu trezoru při přechodech zařízení. Obnovovací fráze BIP-39 poskytuje nezávislou cestu obnovy, která nezávisí na úspěchu žádného procesu přechodu.

Žádné tísňové nebo věrohodné popření

"Žádné tísňové nebo věrohodné popření."

Přístup Vaultaire: Tísňový trezor otevře návnadový trezor, zatímco kryptograficky ničí klíčový materiál skutečného trezoru. Nezůstávají žádné forenzní důkazy o zničeném trezoru. Věrohodné popření na hardwarové úrovni.

Pouze PIN není skutečná bezpečnost

"Pouze PIN není skutečná bezpečnost."

Přístup Vaultaire: Vizuální vzor odvozuje šifrovací klíč přes PBKDF2-HMAC-SHA512. Vzor není jen řízení přístupu: je to kryptografické semeno. Bez něj je dešifrování výpočetně nemožné.

Závěr

Safe Lock nabízí ochranu PINem s volitelnou cloudovou zálohou. Záloha nemusí být šifrována klíči, které uživatel ovládá. Vaultaire šifruje soubory lokálně pomocí AES-256-GCM s hardwarovými klíči a jeho záloha iCloud je šifrována na zařízení před nahráním. Cloudová záloha Safe Lock vytváří kopii, ke které může poskytovatel služby potenciálně přistupovat. Záloha Vaultaire je nečitelná bez vzoru uživatele.

Šifrovaná záloha, ne odhalená záloha

Cloudová záloha by měla chránit vaše data, ne zdvojnásobit vaše odhalení. Vaultaire šifruje před nahráním, takže vaše záloha je stejně bezpečná jako vaše zařízení.

Stáhnout Vaultaire

Další srovnání

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave