Vaultaire vs Safe Lock
Safe Lock nabízí ochranu PINem s volitelnou cloudovou zálohou. Vaultaire šifruje soubory lokálně s hardwarovými klíči a zálohuje pouze šifrovaná data.
Srovnání funkcí
| Funkce | Vaultaire | Safe Lock |
|---|---|---|
| Šifrování AES-256-GCMOvěřené šifrování na úrovni souborů | ✓ | ✗ |
| Hardwarové klíče Secure EnclaveKlíče generovány a uloženy v hardwaru | ✓ | ✗ |
| Vzorový zámek (ne PIN)Vizuální vzor odvozuje šifrovací klíč | ✓ | ✗ |
| Více nezávislých trezorůOddělené šifrované kontejnery | ✓ | Částečně (alba) |
| Tísňový trezor (zničení při spuštění)Věrohodné popření při nátlaku | ✓ | ✗ |
| Architektura s nulovou znalostíVývojář nemůže přistupovat k vašim datům | ✓ | ✗ |
| Šifrovaná záloha iCloudZáloha zůstane šifrovaná v klidu | ✓ | ✗ |
| Šifrované sdílení trezoruSdílení trezorů bez odhalení prostého textu | ✓ | ✗ |
| Obnovovací frázeMnemonická fráze BIP-39 pro obnovu trezoru | ✓ | ✗ |
| Žádná biometrie (záměrně)Nelze vynutit přes FaceID/TouchID | ✓ | ✗ |
| Podpora fotek, videí a souborůUkládejte libovolný typ souboru | ✓ | ✓ |
| Optimalizace médií (HEIC/HEVC)Efektivní ukládání mediálních formátů Apple | ✓ | ✗ |
| Bezplatná úroveňPoužitelné bez platby | ✓ | ✓ |
| Žádné reklamy v bezplatné úrovniBezplatná verze bez reklam | ✓ | ✗ |
| Import přes sdílení iOSImport souborů z libovolné aplikace | ✓ | ✓ |
| Snímání fotoaparátemFotit přímo do šifrovaného úložiště | ✓ | ✓ |
| Výchozí offline provozŽádná síť, data neopouštějí zařízení | ✓ | ✗ |
Vaultaire: 17/17 funkcí. Safe Lock: 5/17 funkcí (1 částečná).
Srovnání cen
Vaultaire
- 1 trezor, 100 souborů
- Vzorový zámek, šifrování AES-256
- Import z fotoaparátu a fotek
- Bez reklam
- Neomezené trezory a soubory
- Tísňový trezor
- Záloha iCloud a sdílení trezoru
- Všechny Pro funkce, úspora 58 %
- Všechny Pro funkce navždy
Safe Lock
- Základní funkce s reklamami
- Přístup chráněný PINem
- Odstranění reklam
- Cloudová záloha (nešifrovaná)
- Stejné jako měsíčně, roční sleva
- Jednorázová platba
Cloudová záloha bez šifrování
Safe Lock nabízí cloudovou zálohu jako prémiovou funkci. Zní to jako zlepšení bezpečnosti dat, dokud nezkoumáte, co je skutečně zálohováno. Fotky jsou nahrávány do cloudového úložiště bez end-to-end šifrování. Poskytovatel cloudu je může číst. Útočník, který kompromituje cloudový účet, je může zobrazit. Předvolání cloudovému poskytovateli je může získat. Funkce zálohy vytváří druhou kopii vašich soukromých fotek na místě se slabší kontrolou přístupu než vaše zařízení.
Vaultaire šifruje soubory před jejich opuštěním zařízení. Záloha iCloud přenáší pouze šifrovaný text AES-256-GCM. Servery Apple ukládají šifrované bloby. Kompromitovaný účet iCloud neodhalí nic čitelného. Předvolání vrátí šifrovaný text. Záloha zlepšuje trvanlivost dat bez snížení důvěrnosti dat. To je správný způsob implementace cloudové zálohy pro citlivá data.
PIN vs. vzor jako autentizace
Safe Lock používá číselný PIN pro řízení přístupu. 4ciferný PIN má 10 000 možných kombinací. 6ciferný PIN má 1 000 000. To jsou malé klíčové prostory, zranitelné vůči útokům hrubou silou. Důležitější je, že PIN pouze brání přístupu k uživatelskému rozhraní aplikace: neodvozuje šifrovací klíč. PIN je zámek na dveřích; prolomte rám dveří (přistupte k souborovému systému) a zámek je irelevantní.
Vizuální vzor Vaultaire slouží dvojímu účelu: autentizuje uživatele a odvozuje šifrovací klíč přes PBKDF2-HMAC-SHA512. Klíčový prostor vzoru je podstatně větší než číselný PIN a kriticky, vzor není pouhou přístupovou bránou. Bez správného vzoru nelze vypočítat správný šifrovací klíč a data zůstanou šifrovaným textem. Autentizační mechanismus a kryptografická ochrana jsou totéž.
Přenositelnost dat
Uživatelé Safe Lock hlásí ztrátu fotek při přechodech zařízení, aktualizacích iOS a přeinstalaci aplikace. Bez šifrované zálohy existují skryté fotky pouze v lokálním sandboxu aplikace. Když je tento sandbox smazán, fotky jsou trvale pryč. Neexistuje žádný záchranný mechanismus, žádná exportní cesta zachovávající soukromí ani žádný způsob bezpečné migrace dat mezi zařízeními.
Vaultaire poskytuje více cest přenositelnosti dat. Šifrovaná záloha iCloud zajišťuje automatickou migraci zařízení. Obnovovací fráze BIP-39 umožňuje ruční obnovu trezoru na libovolném zařízení. Šifrované sdílení trezoru umožňuje přenos trezorů mezi uživateli nebo zařízeními s end-to-end šifrováním. Data jsou přenosná, protože jsou šifrována: šifrovaný text lze přesunout kamkoli bez ohrožení důvěrnosti.
Absence tísňových funkcí
Safe Lock neposkytuje žádný tísňový trezor, žádný mechanismus věrohodného popření ani žádný způsob ochrany vašich dat pod nátlakem. Pokud vás někdo donutí odemknout aplikaci, každá skrytá fotka je okamžitě viditelná. Neexistuje žádný sekundární trezor, který by bylo možné obětovat, žádný spouštěč mazání citlivých dat a žádný způsob, jak prokázat, že nemáte co skrývat, když máte.
Tísňový trezor Vaultaire je navržen přesně pro tento scénář. Samostatný vzor otevře návnadový trezor, zatímco tiše ničí klíčový materiál skutečného trezoru. Útočník vidí trezor s nevinným obsahem. Citlivý trezor se stane trvale nepřístupným. Neexistuje žádná forenzní stopa, že existoval jiný trezor, protože klíčový materiál je pryč. To je věrohodné popření implementované na kryptografické úrovni.
Na co si stěžují uživatelé Safe Lock
"Cloudová záloha není šifrována."
Přístup Vaultaire: Všechna záložní data iCloud jsou šifrována pomocí AES-256-GCM před opuštěním zařízení. Servery Apple ukládají šifrovaný text. Kompromitovaný účet iCloud neodhalí nic čitelného.
"Reklamy všude."
Přístup Vaultaire: Nulové reklamy v každé úrovni. Žádná SDK reklam v binárním souboru. Žádná síťová připojení k reklamní infrastruktuře. Ochrana soukromí a reklamní obchodní modely jsou neslučitelné.
"Fotky zmizely po přechodu."
Přístup Vaultaire: Šifrovaná záloha iCloud zajišťuje přetrvání obsahu trezoru při přechodech zařízení. Obnovovací fráze BIP-39 poskytuje nezávislou cestu obnovy, která nezávisí na úspěchu žádného procesu přechodu.
"Žádné tísňové nebo věrohodné popření."
Přístup Vaultaire: Tísňový trezor otevře návnadový trezor, zatímco kryptograficky ničí klíčový materiál skutečného trezoru. Nezůstávají žádné forenzní důkazy o zničeném trezoru. Věrohodné popření na hardwarové úrovni.
"Pouze PIN není skutečná bezpečnost."
Přístup Vaultaire: Vizuální vzor odvozuje šifrovací klíč přes PBKDF2-HMAC-SHA512. Vzor není jen řízení přístupu: je to kryptografické semeno. Bez něj je dešifrování výpočetně nemožné.
Závěr
Safe Lock nabízí ochranu PINem s volitelnou cloudovou zálohou. Záloha nemusí být šifrována klíči, které uživatel ovládá. Vaultaire šifruje soubory lokálně pomocí AES-256-GCM s hardwarovými klíči a jeho záloha iCloud je šifrována na zařízení před nahráním. Cloudová záloha Safe Lock vytváří kopii, ke které může poskytovatel služby potenciálně přistupovat. Záloha Vaultaire je nečitelná bez vzoru uživatele.
Přečíst celou recenzi Safe Lock →
Šifrovaná záloha, ne odhalená záloha
Cloudová záloha by měla chránit vaše data, ne zdvojnásobit vaše odhalení. Vaultaire šifruje před nahráním, takže vaše záloha je stejně bezpečná jako vaše zařízení.
Stáhnout Vaultaire