Ikona SPV Vault VS Ikona Vaultaire

Vaultaire vs SPV Photo Vault

SPV je jednoduchý foto trezor s ochranou PINem. Vaultaire nahrazuje PIN vzorem, který generuje skutečný šifrovací klíč, čímž jsou soubory matematicky nepřístupné.

Srovnání funkcí

SPV od SUSPENDED APPS má 68 tis. hodnocení a průměr 4,6 hvězdičky. Zde je srovnání s Vaultaire v 17 bezpečnostních a soukromých funkcích.

Funkce Vaultaire SPV
Šifrování AES-256-GCMOvěřené šifrování na úrovni souborů
Hardwarové klíče Secure EnclaveKlíče nikdy neopustí čip
Vzorový zámek (ne PIN)Vizuální vzor odvozuje šifrovací klíč
Více nezávislých trezorůOddělené šifrované kontejnery
Tísňový trezor (zničení při spuštění)Věrohodné popření při nátlaku
Architektura s nulovou znalostíŽádný server, žádný účet, žádná telemetrie
Šifrovaná záloha iCloudZáloha zůstane šifrovaná end-to-end
Šifrované sdílení trezoruSdílení trezorů bez odhalení klíčů
Obnovovací frázeMnemonická fráze BIP-39 pro obnovu klíče
Žádná biometrie (záměrně)Biometrii lze vynutit; vzor ne
Podpora fotek, videí a souborůVšechny typy médií včetně dokumentů
Optimalizace médií (HEIC/HEVC)Zachování efektivních formátů Apple
Bezplatná úroveňPoužitelné bez platby
Žádné reklamy v bezplatné úrovniČisté prostředí na každé úrovni
Import přes sdílení iOSImport z libovolné aplikace
Snímání fotoaparátemFotit přímo do trezoru
Výchozí offline provozŽádná síť, pokud to sami nezapnete

Srovnání cen

Vaultaire

Zdarma
$0
  • 1 trezor, 100 souborů
  • Vzorový zámek
  • Šifrování AES-256
  • Import z fotoaparátu a fotek
Pro měsíčně
$2,99/měs.
  • Neomezené trezory a soubory
  • Tísňový trezor
  • Záloha iCloud
  • Sdílení trezoru
Pro ročně
$14,99/rok
  • Všechny Pro funkce
  • Úspora 58 % vs. měsíčně
Pro doživotně
$39,99
  • Jednorázová platba
  • Všechny Pro funkce navždy

SPV Photo Vault

Zdarma
$0
  • Omezené úložiště
  • S reklamami
  • Pouze ochrana PINem
Premium měsíčně
cca $3,99/měs.
  • Neomezené úložiště
  • Bez reklam
Premium ročně
cca $14,99/rok
  • Stejné jako měsíčně
  • Roční sleva

Bezpečnost PINu vs. vzoru

SPV používá standardní numerický PIN pro zamknutí aplikace. 4místný PIN má 10 000 možných kombinací. 6místný PIN má 1 milion. Tato čísla znějí velká, dokud si neuvědomíte, že automatizované nástroje mohou otestovat každou kombinaci během sekund. Ještě důležitější je, že PIN pouze brání přístupu do aplikace, nešifruje nic. Obejití PINu přes zálohovací nástroj, jailbreak nebo forenzní extrakci dá každý soubor ihned k dispozici ke čtení.

Vzor Vaultaire není jen přístupová brána. Je to vstup do funkce pro odvozování klíčů. Vzor v kombinaci s hardwarovým klíčem Secure Enclave vytvoří šifrovací klíč AES-256-GCM. Bez tohoto klíče neexistuje žádný soubor ke čtení.

Absence šifrování

SPV ukládá fotky a videa v sandboxu iOS aplikace v původním formátu. Sandbox poskytuje určitou izolaci od jiných aplikací na úrovni OS, ale nenabízí žádnou ochranu při fyzickém přístupu. Kdokoli, kdo může přistupovat k souborovému systému zařízení přes zálohu iTunes, forenzní nástroj nebo jailbreak, může přečíst každý soubor, který SPV tvrdí, že chrání.

Vaultaire šifruje každý soubor individuálně pomocí AES-256-GCM před zápisem do úložiště. Šifrovaný blob obsahuje ověřovací tag, který detekuje manipulaci. I při plném přístupu k souborovému systému útočník vidí pouze náhodně vypadající data, která nelze dešifrovat bez klíče odvozeného z vašeho konkrétního vzoru na Secure Enclave vašeho konkrétního zařízení.

Rizika ztráty dat

Uživatelé SPV často hlásí ztrátu fotek po aktualizacích aplikace, upgradech iOS nebo přenosech zařízení. Protože jsou soubory uloženy nešifrované v sandboxu, jsou vystaveny stejným rizikům ztráty dat jako jakákoli jiná data aplikace. Mimo samotné soubory neexistuje žádný mechanismus obnovy.

Šifrovaný formát kontejneru Vaultaire je navržen pro trvanlivost. Soubory přežijí aktualizace aplikace, protože struktura kontejneru je nezávislá na verzi aplikace. Obnovovací fráze BIP-39 umožňuje obnovit přístup na novém zařízení nebo po kompletní reinstalaci. Záloha iCloud (Pro) přidává další záchrannou síť šifrovaného cloudového úložiště end-to-end.

Na co si stěžují uživatelé SPV

Běžné stížnosti z recenzí App Store a jak je Vaultaire řeší.

Jednoduché, ale žádné šifrování

"Tvrdě jsem zjistil, že SPV vůbec nešifruje. Je to jen uzamčená složka."

Přístup Vaultaire: Každý soubor je šifrován pomocí AES-256-GCM s klíči podporovanými hardwarem. Jednoduchost rozhraní neznamená kompromis v síle kryptografie.

Reklamy kazí zážitek

"Bannerové reklamy dole, vyskakovací reklamy při přepínání alb. Neustálé přerušování."

Přístup Vaultaire: Žádné reklamy na jakékoli úrovni. Bezplatná verze zahrnuje šifrování, vzorový zámek a import z fotoaparátu bez jakékoli reklamy.

Fotky zmizely

"Otevřel jsem aplikaci po aktualizaci iOS a alba byla prázdná. Žádné varování, žádná záloha, prostě pryč."

Přístup Vaultaire: Šifrovaný formát kontejneru přežije aktualizace OS. Obnovovací fráze umožňuje obnovu na libovolném zařízení. Volitelná záloha iCloud přidává další ochranu.

Žádný způsob obnovy fotek při resetu

"Musel jsem resetovat telefon a ztratil jsem vše v SPV. Žádná možnost obnovy ani zálohy."

Přístup Vaultaire: Obnovovací fráze BIP-39 znovu vygeneruje vaše šifrovací klíče na libovolném zařízení. Povolte zálohu iCloud pro automatické šifrované cloudové úložiště, které přežije resety zařízení.

Není skutečně bezpečné

"Moje dítě přišlo na PIN pouhým pozorováním jednou. Fotky tam byly přímo, žádná druhá vrstva."

Přístup Vaultaire: Vzory jsou hůře odpozorovatelné než PINy. Tísňový trezor poskytuje druhou vrstvu. A protože soubory jsou šifrované, i obejití aplikace neposkytne nic čitelného.

Závěr

SPV chrání fotky PINem. Samotné soubory nejsou šifrované standardní šifrou. Vaultaire nahrazuje PIN nakresleným vzorem, který generuje šifrovací klíč AES-256-GCM. Soubory SPV lze získat obejitím obrazovky PIN. Soubory Vaultaire nelze přečíst bez správného kryptografického klíče bez ohledu na způsob přístupu k zařízení.

Jednoduché rozhraní. Skutečné šifrování.

Vaultaire je stejně snadný k použití jako SPV, ale každý soubor je šifrován pomocí AES-256-GCM. Začíná zdarma.

Stáhnout Vaultaire

Další srovnání

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave