Secret Album ikona VS Vaultaire ikona

Vaultaire vs Secret Photo Album

Secret Photo Album zamyká galerii kódovým zámkem. Vaultaire šifruje každý soubor zvlášť, takže jsou nečitelné i mimo aplikaci.

Srovnání funkcí

Secret Photo Album od Wai Lun Kit má cca 39 tis. hodnocení a průměr 4,5 hvězdičky. Zde je srovnání s Vaultaire v 17 bezpečnostních a soukromých funkcích.

Funkce Vaultaire Secret Photo Album
Šifrování AES-256-GCMOvěřené šifrování na úrovni souboru
Hardwarové klíče Secure EnclaveKlíče nikdy neopustí čip
Vzorový zámek (ne PIN)Vizuální vzor odvozuje šifrovací klíč
Více nezávislých trezorůOddělené šifrované kontejnery
Tísňový trezor (zničení při spuštění)Věrohodné popření pod nátlakem
Architektura s nulovou znalostíŽádný server, žádný účet, žádná telemetrie
Šifrovaná záloha iCloudZáloha zůstává šifrovaná od konce ke konci
Šifrované sdílení trezoruSdílení trezorů bez odhalení klíčů
Obnovovací frázeBIP-39 mnemotechnická pomůcka pro obnovu klíče
Bez biometrie (záměrně)Biometrii lze vynutit; vzory nelze
Podpora fotek, videí a souborůVšechny typy médií i dokumenty
Optimalizace médií (HEIC/HEVC)Zachování efektivních formátů Apple
Dostupná bezplatná verzePoužitelná bez platby
Bez reklam v bezplatné verziČistý zážitek na každé úrovni
Import přes sdílení iOSImport z libovolné aplikace
Fotografování přímo do trezoruFocení přímo do šifrovaného úložiště
Výchozí offline provozŽádná síť, pokud nezvolíte jinak

Srovnání cen

Vaultaire

Zdarma
$0
  • 1 trezor, 100 souborů
  • Vzorový zámek
  • Šifrování AES-256
  • Import z fotoaparátu a galerie
Pro mesicne
$2,99/mes.
  • Neomezene trezory a soubory
  • Tísňový trezor
  • Záloha iCloud
  • Sdílení trezoru
Pro rocne
$14,99/rok
  • Vsechny Pro funkce
  • Úspora 58 % oproti mesicnímu
Pro dozivotne
$39,99
  • Jednorázová platba
  • Vsechny Pro funkce navzdy

Secret Photo Album

Zdarma
$0
  • Omezené úložiště
  • S reklamami
  • Pouze kódový zámek
Premium mesicne
cca $2,99/mes.
  • Neomezené úložiště
  • Bez reklam
Premium rocne
cca $9,99/rok
  • Stejné jako mesícní
  • Rocní sleva

Kódový zámek vs šifrování

Secret Photo Album chrání soubory kódovým zámkem. Zadejte správný kód a aplikace zobrazí vaše fotky. Jde o řízení přístupu, nikoli o šifrování. Rozdíl je zásadní: řízení přístupu rozhoduje o tom, kdo může aplikaci použít, zatímco šifrování transformuje samotná data do nečitelného formátu. Pokud někdo aplikaci obejde prostřednictvím zálohy, prohlížeče souborů nebo forenzního nástroje, řízení přístupu je bezvýznamné, protože soubory nebyly nikdy transformovány.

Vaultaire šifruje každý soubor zvlášť pomocí AES-256-GCM. Vzor, který nakreslíte, není jen kód -- je to vstup do funkce pro odvozování kryptografického klíče, která spolupracuje s hardwarem Secure Enclave. Výsledný klíč šifruje každý soubor samostatně s vlastním inicializačním vektorem a ověřovacím tagem. Obejití aplikace nepomůže, protože data na disku jsou šifrovaný text.

Přístupnost souborů

Protože Secret Photo Album ukládá soubory v původním formátu, jsou přístupné z více vektorů mimo aplikaci. Připojte zařízení k počítači a procházejte souborový systém. Vytvořte zálohu přes iTunes nebo Finder a prohlédněte kontejner aplikace. Použijte libovolný nástroj pro správu souborů třetí strany. V každém z těchto scénářů jsou skryté fotky ve formátu JPEG, PNG nebo MOV přímo dostupné v libovolném prohlížeči obrázků.

Kontejner Vaultaire obsahuje pouze šifrované bloby. Každý blob je šifrovaný text AES-256-GCM s ověřovacím tagem pro detekci neoprávněných změn. Procházejte kontejner libovolně -- každý soubor vypadá jako náhodné bajty. Bez klíče odvozeného ze vzoru neexistuje žádná matematická zkratka k obnovení původního obsahu.

Rizika při migraci dat

Přechod na nové zařízení je místo, kde aplikace pro foto trezory s kódovým zámkem selhávají. Secret Photo Album ukládá soubory v sandboxu iOS, který se může nebo nemusí správně přenést při migraci zařízení, obnově z iCloud nebo ruční záloze. Uživatelé hlásí ztrátu celých kolekcí při upgradu telefonu.

Vaultaire odděluje šifrovací klíče od šifrovaných dat. Obnovovací fráze může klíče regenerovat na jakémkoli zařízení. Pokud povolíte zálohu iCloud, šifrované bloby se synchronizují automaticky. Migrace zařízení s Vaultaire: nainstalujte aplikaci, zadejte vzor nebo obnovovací frázi a váš trezor je obnoven.

Architektura soukromí

Bezplatná verze Secret Photo Album podporovaná reklamami zahrnuje reklamní SDK, které sbírají informace o zařízení, sledují chování uživatele a přenášejí data na servery třetích stran. Aplikace, které důvěřujete s nejsoukromějšími fotkami, zároveň hlásí vaše vzorce používání reklamním sítím. Jde o zásadní architektonický rozpor.

Vaultaire neobsahuje žádný reklamní SDK, žádný analytický rámec ani žádný systém telemetrie. Aplikace ve výchozím nastavení neprovádí žádné síťové požadavky. Při povolení zálohy iCloud je jediný síťový provoz šifrovaných blobů zasílaných do infrastruktury iCloud od Apple.

Na co si stěžují uživatelé Secret Photo Album

Typické stížnosti z recenzí App Store a jak je Vaultaire řeší.

Jen kód před složkou

"Zjistil jsem, že je to doslova jen kód před složkou. Moje fotky vůbec nejsou šifrovány."

Přístup Vaultaire: Každý soubor je šifrován pomocí AES-256-GCM s hardwarovými klíči ze Secure Enclave. Soubory jsou šifrovaný text na disku, ne původní fotky za zamykací obrazovkou.

Soubory viditelné přes počítač

"Připojil jsem telefon k notebooku a mohl jsem vidět všechny mé tajné fotky ve složce aplikace. Vůbec není tajná."

Přístup Vaultaire: Připojení k počítači a procházení kontejneru Vaultaire odhalí pouze šifrované bloby. Bez vzoru je nelze dešifrovat -- ani počítačem, ani forenzním softwarem.

Neustálé reklamy

"Každá akce spustí reklamu. Otevření alba: reklama. Zobrazení fotky: reklama. Zpět: reklama. Nelze používat."

Přístup Vaultaire: Žádné reklamy v žádné verzi. Žádný reklamní SDK v binárním souboru aplikace. Žádná reklamní síť nepřijímá data o vašem používání.

Vše ztraceno po přenosu telefonu

"Pořídil jsem nový iPhone a Secret Photo Album byl prázdný. Stovky fotek pryč. Žádná záloha, žádná obnova."

Přístup Vaultaire: BIP-39 obnovovací fráze regeneruje šifrovací klíče na libovolném zařízení. Volitelná záloha iCloud zajistí, že šifrované soubory jsou připraveny při nastavení nového telefonu.

Žádné skutečné zabezpečení

"Kdokoli, kdo ví o zálohách iPhone, může vidět všechny fotky. Kód zastaví jen ty, kdo neví."

Přístup Vaultaire: Zabezpečení nezávisí na neznalosti útočníka. Šifrování AES-256-GCM je matematicky odolné bez ohledu na to, jaké nástroje nebo znalosti útočník má.

Závěr

Secret Photo Album zamyká galerii kódovým zámkem. Fotky nejsou šifrovány zvlášť. Vaultaire šifruje každý soubor pomocí AES-256-GCM, takže jsou nečitelné i po extrakci ze zařízení. Secret Photo Album chrání před náhodným procházením. Vaultaire chrání před forenzní analýzou.

Šifrované soubory, ne skryté složky.

Vaultaire šifruje každý soubor pomocí AES-256-GCM, takže jsou nečitelné mimo aplikaci. Kódové zámky obejít nelze.

Stáhnout Vaultaire

Další srovnání

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave