Vaultaire vs Secret Photo Vault
Secret Photo Vault používá přístupový kód k uzamčení fotogalerie. Vaultaire používá vzor k vygenerování šifrovacího klíče, který chrání soubory na hardwarové úrovni.
Srovnání funkcí
| Funkce | Vaultaire | Secret Photo Vault |
|---|---|---|
| Šifrování AES-256-GCMOvěřené šifrování na úrovni souborů | ✓ | ✗ |
| Hardwarové klíče Secure EnclaveKlíče generovány a uloženy v hardwaru | ✓ | ✗ |
| Vzorový zámek (ne PIN)Vizuální vzor odvozuje šifrovací klíč | ✓ | ✗ |
| Více nezávislých trezorůOddělené šifrované kontejnery | ✓ | ✗ |
| Tísňový trezor (zničení při spuštění)Věrohodné popření při nátlaku | ✓ | ✗ |
| Architektura s nulovou znalostíVývojář nemůže přistupovat k vašim datům | ✓ | ✗ |
| Šifrovaná záloha iCloudZáloha zůstane šifrovaná v klidu | ✓ | ✗ |
| Šifrované sdílení trezoruSdílení trezorů bez odhalení prostého textu | ✓ | ✗ |
| Obnovovací frázeMnemonická fráze BIP-39 pro obnovu trezoru | ✓ | ✗ |
| Žádná biometrie (záměrně)Nelze vynutit přes FaceID/TouchID | ✓ | ✗ |
| Podpora fotek, videí a souborůUkládejte libovolný typ souboru | ✓ | ✓ |
| Optimalizace médií (HEIC/HEVC)Efektivní ukládání mediálních formátů Apple | ✓ | ✗ |
| Bezplatná úroveňPoužitelné bez platby | ✓ | ✓ |
| Žádné reklamy v bezplatné úrovniBezplatná verze bez reklam | ✓ | ✗ |
| Import přes sdílení iOSImport souborů z libovolné aplikace | ✓ | ✓ |
| Snímání fotoaparátemFotit přímo do šifrovaného úložiště | ✓ | ✓ |
| Výchozí offline provozŽádná síť, data neopouštějí zařízení | ✓ | ✗ |
Vaultaire: 17/17 funkcí. Secret Photo Vault: 5/17 funkcí.
Srovnání cen
Vaultaire
- 1 trezor, 100 souborů
- Vzorový zámek, šifrování AES-256
- Import z fotoaparátu a fotek
- Bez reklam
- Neomezené trezory a soubory
- Tísňový trezor
- Záloha iCloud a sdílení trezoru
- Všechny Pro funkce, úspora 58 %
- Všechny Pro funkce navždy
Secret Photo Vault
- Základní funkce s reklamami
- Přístup chráněný heslem
- Odstranění reklam
- Další funkce
- Stejné jako měsíčně, roční sleva
Přístupový kód vs. šifrovací klíč
Secret Photo Vault vás vyzve k nastavení přístupového kódu. Tento přístupový kód blokuje přístup k rozhraní aplikace. Nic nešifruje. Přístupový kód je mechanismus řízení přístupu, ne kryptografický primitiv. Soubory za ním zůstávají ve svém původním formátu uloženy v sandboxovém adresáři aplikace. Rozlišení je důležité: řízení přístupu lze obejít přístupem k datům přes jinou cestu. Šifrovací klíč nelze obejít, protože bez něj data neexistují v čitelné podobě.
Vzorový zámek Vaultaire není přístupová brána: je to semeno pro funkci odvozování klíčů. Váš vizuální vzor je zpracován přes PBKDF2-HMAC-SHA512 k vytvoření 256bitového šifrovacího klíče. Tento klíč je použit s AES-256-GCM k šifrování každého souboru individuálně. Bez správného vzoru nelze odvozovat správný klíč a data zůstanou šifrovaným textem.
Viditelnost souborového systému
Když trezorová aplikace ukládá soubory bez šifrování, tyto soubory jsou viditelné pro jakýkoli nástroj, který může číst souborový systém iOS. Připojte zařízení k Macu, otevřete iTunes nebo Finder a procházejte adresář dokumentů aplikace. Fotky jsou přímo tam, soubory JPEG, PNG, MOV s původním obsahem neporušeným. Forenzní vyšetřovatel nepotřebuje prolomit žádný přístupový kód: jednoduše čte soubory ze zálohy nebo přímo ze zařízení.
Vaultaire zapisuje na disk pouze šifrovaný text. Každý soubor je blob šifrovaných dat s unikátním inicializačním vektorem a autentizačním tagem. Procházení souborového systému neodhaluje nic rozpoznatelného: žádné obrazové hlavičky, žádné video kodeky, žádné čitelné metadatové. Soubory jsou neprůhledné bez dešifrovacího klíče.
Prevence ztráty dat
Secret Photo Vault neposkytuje žádný zálohovací mechanismus pro skryté fotky. Ztráta zařízení, selhání aktualizace iOS nebo tovární resety vedou k trvalé ztrátě dat. Toto je strukturální problém: bez šifrování neexistuje bezpečný způsob, jak data zálohovat do cloudové služby, protože záloha by odhalila nešifrované fotky poskytovateli cloudu. Aplikace je uvězněna v paradoxu: nemůže chránit data na disku a nemůže je bezpečně zálohovat mimo zařízení.
Vaultaire tento problém řeší šifrováním před zálohou. Záloha iCloud přenáší pouze šifrované bloby. Apple vidí šifrovaný text, ne fotky. Vaše obnovovací fráze poskytuje nezávislou cestu obnovy. Ztráta dat při selhání zařízení je vyřešený problém, když je záloha šifrována end-to-end.
Omezení obnovy hesla
Zapomenete přístupový kód Secret Photo Vault a čelíte binárnímu výsledku: buď má aplikace záchranný mechanismus (což znamená, že vývojář může přistupovat k vašim datům, čímž se celý účel maří), nebo nemá (což znamená, že vaše data jsou trvale ztracena). Většina aplikací na bázi přístupového kódu volí druhou možnost. To není designové rozhodnutí vycházející ze silné bezpečnosti: je to důsledek absence správného systému správy klíčů.
Vaultaire poskytuje obnovovací frázi BIP-39 při vytvoření trezoru. Toto je standard ze světa kryptoměn, ověřený na miliardách dolarů hodnoty. Obnovovací fráze může rekonstruovat váš šifrovací klíč bez toho, aby k němu vývojář kdy měl přístup. Obnova s nulovou znalostí: svá data zpět získáte, nikdo jiný ne.
Na co si stěžují uživatelé Secret Photo Vault
"Jen heslo na složce."
Přístup Vaultaire: Vaultaire nechrání složky heslem. Šifruje každý soubor individuálně pomocí AES-256-GCM. Vzor není heslo: je to semeno pro hardwarově podpořený šifrovací klíč.
"Soubory viditelné přes iTunes."
Přístup Vaultaire: Soubory na disku jsou šifrovaný text AES-256-GCM. Připojení k iTunes nebo jinému prohlížeči souborů odhalí šifrované bloby. Žádné obrazové hlavičky, žádný čitelný obsah, žádné úniky metadat.
"Neustálé reklamy."
Přístup Vaultaire: Nulové reklamy ve všech úrovních. Žádné SDK reklam v binárním souboru. Žádná síťová volání na reklamní infrastrukturu. Soukromí a reklamy jsou zásadně neslučitelné.
"Žádná záloha, ztraceno vše."
Přístup Vaultaire: Šifrovaná záloha iCloud zachovává trezor při změnách a resetech zařízení. Data jsou šifrována před opuštěním zařízení. Obnovovací fráze BIP-39 poskytuje další záchrannou síť.
"Zapomenuté heslo, žádná obnova."
Přístup Vaultaire: Obnovovací fráze BIP-39 generovaná při vytvoření trezoru. Dvanáct slov, která mohou obnovit celý trezor na libovolném zařízení, kdykoli.
Závěr
Secret Photo Vault používá přístupový kód k uzamčení fotogalerie. Vaultaire používá nakreslený vzor k vygenerování kryptografického klíče, který šifruje každý soubor pomocí AES-256-GCM. Přístupový kód Secret Photo Vault je přístupová brána: soubory za ní nejsou individuálně šifrovány. Soubory Vaultaire jsou šifrované v klidu a nečitelné bez správného klíče, i s plným přístupem k zařízení.
Přečíst celou recenzi Secret Photo Vault →
Šifrovací klíče, ne přístupové kódy
Přístupový kód zamyká dveře. Šifrovací klíč dělá obsah nečitelným. Vaultaire používá AES-256-GCM s hardwarovými klíči, takže vaše soubory jsou chráněny kryptografií, ne řízením přístupu.
Stáhnout Vaultaire