Jsou aplikace pro trezor fotografií bezpečné? Co zkontrolovat, než jim svěříte svá data
Aplikace pro trezor fotografií slibují, že vaše soukromé fotografie zůstanou soukromé. Mnoho z nich dělá pravý opak toho, co předpokládáte: skrývají obrázky za PIN bez jakéhokoli šifrování a některé tiše shromažďují vaše data. Zde je návod, jak ty bezpečné odlišit od ostatních.
Některé aplikace pro trezor fotografií jsou bezpečné a jiné nejsou. Ty bezpečné šifrují vaše fotografie klíčem, který ovládáte pouze vy, a vše uchovávají v zařízení. Ty rizikové jednoduše skrývají fotografie za PIN, ukládají je nešifrované, zobrazují reklamy nebo nahrávají vaši knihovnu na server. Než důvěřujete jakékoli aplikaci pro trezor, ověřte, že používá skutečné end-to-end nebo šifrování s nulovou znalostí, zkontrolujte štítek ochrany soukromí v App Store a otestujte, zda funguje offline.
Skrývání není totéž jako šifrování
Nejdůležitější věc, které je třeba rozumět, je, že skrývání fotografie a šifrování fotografie jsou zcela odlišné věci. Mnoho aplikací pro trezor, včetně většiny aplikací ve stylu kalkulačky, jednoduše přesune vaše obrázky do soukromé složky a před ni umístí obrazovku s PIN kódem. Samotné soubory leží na disku v nešifrované podobě. Kdokoli, kdo připojí telefon k počítači, spustí forenzní nástroj nebo najde soubory prostřednictvím zálohy, je může otevřít, aniž by kdy zadal PIN.
Skutečné šifrování pomocí klíče promění fotografii v nečitelná data. Bez tohoto klíče je soubor k ničemu i pro toho, kdo drží fyzické úložiště. Když aplikace uvádí šifrování s nulovou znalostí nebo end-to-end, znamená to, že klíč je odvozen z vašeho tajemství a nikdy neopustí vaše zařízení, takže ani tvůrce aplikace nemůže vidět vaše fotografie. Za tuto vlastnost vlastně platíte.
Varovné signály, že aplikace pro trezor není bezpečná
Dejte si pozor na aplikace, které zmiňují pouze PIN, heslo nebo Face ID a nikdy slovo šifrování. Buďte obezřetní u bezplatných aplikací pro trezor přeplněných reklamami, protože obchodní model jsou často vaše data. Zkontrolujte, zda aplikace potřebuje účet nebo připojení k internetu pro otevření vlastních fotografií, což naznačuje, že vaše knihovna je někam nahrávána.
Pozorně si přečtěte štítek ochrany soukromí v App Store. Pokud aplikace pro utajení uvádí, že shromažďuje data spojená s vaší identitou, popírá tím celý svůj účel. Historie je plná aplikací pro trezor, které fotografii prozradily, uložily je do veřejných cloudových úložišť nebo byly tiše staženy za sklízení uživatelských dat. Trezor je tak důvěryhodný, jak důvěryhodné je to, co dělá, když se na něj nedíváte.
Past kalkulačkového trezoru
Aplikace pro trezor ve stylu kalkulačky se maskují jako funkční kalkulačka a po zadání kódu odhalí skrytou galerii. Přestrojení může být užitečné, ale přestrojení není bezpečnost. Většina těchto aplikací stále ukládá vaše fotografie nešifrované za falešnou kalkulačkou, takže ochrana je čistě vizuální. Navíc je přestrojení dobře známé a kdokoli, kdo ho podezírá, může vyhledat přesnou aplikaci a překonat ji během několika vteřin.
Přestrojení je pěkný bonus navíc k skutečnému šifrování, ale jako jeho náhrada je nebezpečné. Pokud se vám líbí myšlenka skrývání na očích, zvolte aplikaci, která obsah skutečně šifruje a je zároveň nenápadná, spíše než takovou, která pouze vypadá uzamčeně.
Jak prověřit aplikaci pro trezor fotografií za dvě minuty
Začněte na stránce App Store. V popisu vyhledejte end-to-end nebo šifrování s nulovou znalostí a přečtěte část Soukromí aplikace, abyste viděli, co vývojář shromažďuje. Otevřete zásady ochrany soukromí a ověřte, že uvádějí, že vaše fotografie jsou šifrovány v zařízení a společnost je nikdy nemůže číst. Poté nainstalujte aplikaci, přidejte zkušební obrázek, zapněte Režim letadlo a ověřte, že trezor lze stále otevřít. Pokud nemůže fungovat offline, vaše fotografie pravděpodobně opouštějí telefon.
Nakonec zkontrolujte, jak se trezor odemyká. Pokud používá přístupový kód vašeho telefonu, pak kdokoli, kdo může odemknout váš telefon, může otevřít i trezor. Nejbezpečnější design používá samostatné tajemství. Vaultaire například šifruje každý soubor klíčem odvozeným ze vzoru, který si nastavíte, neukládá nic, co by mohl přečíst, a funguje zcela v zařízení, takže vaše fotografie zůstávají soukromé i v případě, že někdo drží váš odemknutý telefon.
Související čtení:
- Nejlepší aplikace pro trezor fotografií pro iPhone
- Jsou kalkulačkové trezorové aplikace bezpečné
- Šifrování s nulovou znalostí vysvětleno
- Moje dítě našlo moje soukromé fotografie v telefonu
Zdroje
- Podpora Apple: Soukromí a bezpečnost v App Store (štítky Soukromí aplikace)
- Bezpečnost platformy Apple: Přehled ochrany dat a šifrování
- Podpora Apple: Použití Face ID a skrytého alba v Fotkách
Často kladené otázky
Jsou kalkulačkové trezorové aplikace bezpečné?
Obvykle ne tak, jak si lidé myslí. Většina kalkulačkových trezorových aplikací skrývá fotografie za falešnou kalkulačkou, ale nešifruje je, takže soubory lze obnovit bez kódu. Přestrojení je bezpečné pouze tehdy, je-li vrstveno na skutečném šifrování.
Jak poznám, zda aplikace pro trezor fotografií šifruje mé fotografie?
Hledejte slova end-to-end nebo šifrování s nulovou znalostí v popisu App Store a v zásadách ochrany soukromí. Pokud aplikace zmiňuje pouze PIN, heslo nebo Face ID, fotografie skrývá, nikoli šifruje.
Jsou bezplatné aplikace pro trezor fotografií bezpečné?
Některé ano, ale bezplatné trezorové aplikace, které se spoléhají na reklamy nebo vyžadují účet a přístup k internetu, si zaslouží zvýšenou pozornost, protože obchodní model mohou být vaše data. Zkontrolujte štítek ochrany soukromí v App Store a zjistěte, co aplikace shromažďuje.
Co dělá aplikaci pro trezor fotografií skutečně bezpečnou?
Šifrování s nulovou znalostí přímo v zařízení s klíčem odvozeným z tajemství, které zná pouze vy, žádná čitelná kopie na žádném serveru a odemykání samostatným vzorem nebo přístupovou frází místo přístupového kódu telefonu. Vaultaire je takto vytvořen.