Vaultaire vs Safe Lock
Safe Lock tilbyder PIN-beskyttelse med valgfri cloud-sikkerhedskopi. Vaultaire krypterer filer lokalt med hardwarenøgler og sikkerhedskopierer kun krypterede data.
Funktionssammenligning
| Funktion | Vaultaire | Safe Lock |
|---|---|---|
| AES-256-GCM-krypteringGodkendt kryptering på filniveau | ✓ | ✗ |
| Secure Enclave hardwarenøglerNøgler genereret og lagret i hardware | ✓ | ✗ |
| Mønsterlås (ikke PIN)Visuelt mønster afleder krypteringsnøgle | ✓ | ✗ |
| Flere uafhængige hvælvingerSeparate krypterede containere | ✓ | Delvist (albums) |
| Nødhvælving (destruktion ved aktivering)Troværdig benægtelse under tvang | ✓ | ✗ |
| Nul-kendskab-arkitekturUdvikleren kan ikke tilgå dine data | ✓ | ✗ |
| Krypteret iCloud-sikkerhedskopiSikkerhedskopi forbliver krypteret i hvile | ✓ | ✗ |
| Krypteret hvælvingsdelingDel hvælvinger uden at afsløre klartekst | ✓ | ✗ |
| GendannelsessætningBIP-39 mnemonisk sætning til hvælvingsgendannelse | ✓ | ✗ |
| Ingen biometri (med vilje)Kan ikke tvinges via FaceID/TouchID | ✓ | ✗ |
| Understøttelse af fotos, videoer og filerGem enhver filtype | ✓ | ✓ |
| Medieoptimering (HEIC/HEVC)Effektiv lagring af Apples medieformater | ✓ | ✗ |
| Gratis niveauKan bruges uden betaling | ✓ | ✓ |
| Ingen reklamer på gratis niveauGratis version uden reklamer | ✓ | ✗ |
| Import via iOS-delingImporter filer fra enhver app | ✓ | ✓ |
| KameraoptagelseTag billeder direkte til krypteret lager | ✓ | ✓ |
| Offline som standardIntet netværk, data forlader ikke enheden | ✓ | ✗ |
Vaultaire: 17/17 funktioner. Safe Lock: 5/17 funktioner (1 delvis).
Prissammenligning
Vaultaire
- 1 hvælving, 100 filer
- Mønsterlås, AES-256-kryptering
- Import fra kamera og fotos
- Ingen reklamer
- Ubegrænsede hvælvinger og filer
- Nødhvælving
- iCloud-sikkerhedskopi og hvælvingsdeling
- Alle Pro-funktioner, spar 58 %
- Alle Pro-funktioner for altid
Safe Lock
- Grundlæggende funktioner med reklamer
- PIN-beskyttet adgang
- Fjernelse af reklamer
- Cloud-sikkerhedskopi (ukrypteret)
- Samme som månedligt, årsrabat
- Engangsbetaling
Cloud-sikkerhedskopi uden kryptering
Safe Lock tilbyder cloud-sikkerhedskopi som en premium-funktion. Det lyder som en forbedring af datasikkerhed indtil du undersøger hvad der faktisk sikkerhedskopieres. Fotos uploades til cloud-lager uden end-to-end-kryptering. Udbyderens servere modtager dine fotos i en form de kan læse. En angriber der kompromitterer cloud-kontoen kan se dem. En stævning til cloud-udbyderen kan indhente dem. Sikkerhedskopieringsfunktionen skaber en anden kopi af dine private fotos på et sted med svagere adgangskontrol end din enhed.
Vaultaire krypterer filer inden de forlader enheden. iCloud-sikkerhedskopien overfører kun AES-256-GCM krypteret tekst. Apples servere gemmer krypterede blobs. En kompromitteret iCloud-konto afslører intet læseligt. En stævning returnerer krypteret tekst. Sikkerhedskopieringen forbedrer databestandighed uden at reducere datahemmelighed. Det er den rigtige måde at implementere cloud-sikkerhedskopiering til følsomme data.
PIN vs mønster som godkendelse
Safe Lock bruger en numerisk PIN til adgangskontrol. En 4-cifret PIN har 10.000 mulige kombinationer. En 6-cifret PIN har 1.000.000. Det er små nøglerum der er sårbare over for brute-force-angreb. Vigtigere er det at PIN kun forhindrer adgang til appens UI: den afleder ikke en krypteringsnøgle. PIN er en lås på en dør; bryd dørkarmen (tilgå filsystemet) og låsen er irrelevant.
Vaultaires visuelle mønster tjener et dobbelt formål: det godkender brugeren og afleder en krypteringsnøgle via PBKDF2-HMAC-SHA512. Mønsterets nøglerum er væsentligt større end en numerisk PIN og kritisk set er mønsteret ikke blot en adgangsport. Uden det korrekte mønster kan den korrekte krypteringsnøgle ikke beregnes og data forbliver krypteret tekst. Godkendelsesmekanismen og den kryptografiske beskyttelse er ét og det samme.
Dataportabilitet
Safe Lock-brugere rapporterer om tab af fotos ved enhedsovergange, iOS-opdateringer og geninstallation af appen. Uden krypteret sikkerhedskopiering eksisterer skjulte fotos kun i appens lokale sandbox. Slettes denne sandbox, er fotos permanent væk. Der er ingen gendannelsesmekanisme, ingen privatlivsbevarende eksportvej og ingen måde at migrere data sikkert mellem enheder.
Vaultaire tilbyder flere dataportabilitetsveje. Krypteret iCloud-sikkerhedskopi sikrer automatisk enhedsmigration. BIP-39 gendannelsessætningen muliggør manuel hvælvingsgendannelse på enhver enhed. Krypteret hvælvingsdeling giver mulighed for at overføre hvælvinger mellem brugere eller enheder med end-to-end-kryptering. Data er portable fordi de er krypteret: krypteret tekst kan flyttes uanset sted uden at kompromittere hemmelighed.
Fraværet af nødfunktioner
Safe Lock tilbyder ingen nødhvælving, ingen troværdig benægtelsesmekanisme og ingen måde at beskytte dine data under tvang. Tvinges du til at åbne appen, er hvert skjult billede straks synligt. Der er ingen sekundær hvælving at ofre, ingen sletningsudløser for følsomt indhold og ingen måde at bevise at du ikke har noget at skjule når du har.
Vaultaires nødhvælving er designet præcis til dette scenarie. Et separat mønster åbner en lokkehvælving mens det stille destruerer den rigtige hvælvings nøglemateriale. Angriberen ser en hvælving med uskyldigt indhold. Den følsomme hvælving bliver permanent utilgængelig. Der er ingen retsmedicinsk spor af at der fandtes en anden hvælving fordi nøglematerialet er væk. Det er troværdig benægtelse implementeret på kryptografisk niveau.
Hvad brugere klager over hos Safe Lock
"Cloud-sikkerhedskopien er ikke krypteret."
Vaultaires tilgang: Alle iCloud-sikkerhedskopieringsdata krypteres med AES-256-GCM inden de forlader enheden. Apples servere gemmer krypteret tekst. En kompromitteret iCloud-konto afslører intet læseligt.
"Reklamer overalt."
Vaultaires tilgang: Nul reklamer på alle niveauer. Ingen reklame-SDK i den binære fil. Ingen netværksforbindelser til reklameinfrastruktur. Privatlivsbeskyttelse og reklamebasterede forretningsmodeller er uforenelige.
"Fotos forsvandt efter overgang."
Vaultaires tilgang: Krypteret iCloud-sikkerhedskopi sikrer at hvælvingsindholdet overlever enhedsovergange. BIP-39 gendannelsessætningen giver en uafhængig gendannelsesvej der ikke afhænger af nogen overgangsproces.
"Ingen nødfunktion eller troværdig benægtelse."
Vaultaires tilgang: Nødhvælvingen åbner en lokkehvælving mens den kryptografisk destruerer den rigtige hvælvings nøglemateriale. Ingen retsmedicinsk bevis for den destruerede hvælving efterlades. Troværdig benægtelse på hardwareniveau.
"Kun PIN er ikke reel sikkerhed."
Vaultaires tilgang: Det visuelle mønster afleder en krypteringsnøgle via PBKDF2-HMAC-SHA512. Mønsteret er ikke blot adgangskontrol: det er et kryptografisk frø. Uden det er dekryptering beregningsmæssigt umulig.
Konklusion
Safe Lock tilbyder PIN-beskyttelse med valgfri cloud-sikkerhedskopi. Sikkerhedskopien er muligvis ikke krypteret med nøgler som brugeren kontrollerer. Vaultaire krypterer filer lokalt med AES-256-GCM og hardwarenøgler og dens iCloud-sikkerhedskopi krypteres på enheden inden upload. Safe Locks cloud-sikkerhedskopi skaber en kopi som tjenesteudbyderen potentielt kan tilgå. Vaultaires sikkerhedskopi er ulæselig uden brugerens mønster.
Læs hele Safe Lock-anmeldelsen →
Krypteret sikkerhedskopi, ikke eksponeret sikkerhedskopi
En cloud-sikkerhedskopi skal beskytte dine data, ikke fordoble din eksponering. Vaultaire krypterer inden upload så din sikkerhedskopi er lige så sikker som din enhed.
Download Vaultaire