Vaultaire vs Secret Photo Vault
Secret Photo Vault bruger en adgangskode til at låse fotogalleriet. Vaultaire bruger et mønster til at generere en krypteringsnøgle der beskytter filer på hardwareniveau.
Funktionssammenligning
| Funktion | Vaultaire | Secret Photo Vault |
|---|---|---|
| AES-256-GCM-krypteringGodkendt kryptering på filniveau | ✓ | ✗ |
| Secure Enclave hardwarenøglerNøgler genereret og lagret i hardware | ✓ | ✗ |
| Mønsterlås (ikke PIN)Visuelt mønster afleder krypteringsnøgle | ✓ | ✗ |
| Flere uafhængige hvælvingerSeparate krypterede containere | ✓ | ✗ |
| Nødhvælving (destruktion ved aktivering)Troværdig benægtelse under tvang | ✓ | ✗ |
| Nul-kendskab-arkitekturUdvikleren kan ikke tilgå dine data | ✓ | ✗ |
| Krypteret iCloud-sikkerhedskopiSikkerhedskopi forbliver krypteret i hvile | ✓ | ✗ |
| Krypteret hvælvingsdelingDel hvælvinger uden at afsløre klartekst | ✓ | ✗ |
| GendannelsessætningBIP-39 mnemonisk sætning til hvælvingsgendannelse | ✓ | ✗ |
| Ingen biometri (med vilje)Kan ikke tvinges via FaceID/TouchID | ✓ | ✗ |
| Understøttelse af fotos, videoer og filerGem enhver filtype | ✓ | ✓ |
| Medieoptimering (HEIC/HEVC)Effektiv lagring af Apples medieformater | ✓ | ✗ |
| Gratis niveauKan bruges uden betaling | ✓ | ✓ |
| Ingen reklamer på gratis niveauGratis version uden reklamer | ✓ | ✗ |
| Import via iOS-delingImporter filer fra enhver app | ✓ | ✓ |
| KameraoptagelseTag billeder direkte til krypteret lager | ✓ | ✓ |
| Offline som standardIntet netværk, data forlader ikke enheden | ✓ | ✗ |
Vaultaire: 17/17 funktioner. Secret Photo Vault: 5/17 funktioner.
Prissammenligning
Vaultaire
- 1 hvælving, 100 filer
- Mønsterlås, AES-256-kryptering
- Import fra kamera og fotos
- Ingen reklamer
- Ubegrænsede hvælvinger og filer
- Nødhvælving
- iCloud-sikkerhedskopi og hvælvingsdeling
- Alle Pro-funktioner, spar 58 %
- Alle Pro-funktioner for altid
Secret Photo Vault
- Grundlæggende funktioner med reklamer
- Adgangskodebeskyttet adgang
- Fjernelse af reklamer
- Yderligere funktioner
- Samme som månedligt, årsrabat
Adgangskode vs krypteringsnøgle
Secret Photo Vault beder dig om at oprette en adgangskode. Denne adgangskode blokerer adgang til appens interface. Den krypterer intet. Adgangskoden er en adgangskontrolmekanisme, ikke et kryptografisk grundlag. Filerne bag den er gemt i originalformat i appens sandbox-mappe. Skellet er vigtigt: adgangskontrol kan omgås ved at tilgå data via en anden vej. En krypteringsnøgle kan ikke omgås fordi data uden den ikke eksisterer i læsbar form.
Vaultaires mønsterlås er ikke en adgangsport: det er et frø til en nøgleafledningsfunktion. Dit visuelle mønster behandles via PBKDF2-HMAC-SHA512 til at producere en 256-bit krypteringsnøgle. Denne nøgle bruges med AES-256-GCM til at kryptere hver fil individuelt. Uden det korrekte mønster kan den korrekte nøgle ikke afledes og data forbliver krypteret tekst.
Synlighed i filsystemet
Når en hvælvingsapp gemmer filer uden kryptering, er filerne synlige for ethvert værktøj der kan læse iOS-filsystemet. Tilslut enheden til en Mac, åbn iTunes eller Finder og browse appens dokumentmappe. Billederne er direkte der, JPEG-, PNG-, MOV-filer med originalindholdet intakt. En retsmedicinsk efterforsker behøver ikke knække nogen adgangskode: de læser blot filerne fra en sikkerhedskopi eller direkte fra enheden.
Vaultaire skriver kun krypteret tekst til disk. Hver fil er en blob af krypterede data med en unik initialiseringsvektor og autentificeringskode. At browse filsystemet afslører intet genkendbart: ingen billedheaders, ingen videokodeks, ingen læsbar metadata. Filerne er uigennemsigtige uden dekrypteringsnøglen.
Forebyggelse af datatab
Secret Photo Vault tilbyder ingen sikkerhedskopieringsmekanisme for skjulte fotos. Tab af enhed, mislykket iOS-opdatering eller fabriksnulstilling fører til permanent datatab. Dette er et strukturelt problem: uden kryptering er der ingen sikker måde at sikkerhedskopiere data til en cloudtjeneste på fordi sikkerhedskopien ville afsløre ukrypterede fotos til cloududbyderen. Appen er fanget i et paradoks: den kan ikke beskytte data på disk og kan ikke sikkerhedskopiere dem sikkert uden for enheden.
Vaultaire løser dette ved at kryptere inden sikkerhedskopiering. iCloud-sikkerhedskopien overfører kun krypterede blobs. Apple ser krypteret tekst, ikke fotos. Din gendannelsessætning giver en uafhængig gendannelsesvej. Datatab ved enhedsfejl er et løst problem når sikkerhedskopien er krypteret end-to-end.
Begrænsninger ved adgangskodegendannelse
Glemmer du adgangskoden til Secret Photo Vault, står du over for et binært resultat: enten har appen en gendannelsesmekanisme (hvilket betyder udvikleren kan tilgå dine data og dermed underminere hele formålet), eller den har det ikke (hvilket betyder dine data er permanent tabt). De fleste adgangskodebaserede apps vælger det sidste. Det er ikke et designvalg der stammer fra stærk sikkerhed: det er en konsekvens af fraværet af et ordentligt nøglehåndteringssystem.
Vaultaire genererer en BIP-39 gendannelsessætning ved oprettelse af hvælving. Det er en standard fra kryptovalutaverdenen, verificeret på milliarder af dollars i værdi. Gendannelsessætningen kan rekonstruere din krypteringsnøgle uden at udvikleren nogensinde har adgang til den. Nul-kendskab-gendannelse: du får dine data tilbage, ingen anden gør.
Hvad brugere klager over hos Secret Photo Vault
"Bare en adgangskode på en mappe."
Vaultaires tilgang: Vaultaire beskytter ikke mapper med adgangskoder. Den krypterer hver fil individuelt med AES-256-GCM. Mønsteret er ikke en adgangskode: det er et frø til en hardwarestøttet krypteringsnøgle.
"Filer synlige via iTunes."
Vaultaires tilgang: Filer på disk er AES-256-GCM krypteret tekst. Tilslutning til iTunes eller en anden filebrowser afslører krypterede blobs. Ingen billedheaders, intet læsbart indhold, ingen metadatalækager.
"Konstante reklamer."
Vaultaires tilgang: Nul reklamer på alle niveauer. Ingen reklame-SDK i den binære fil. Ingen netværkskald til reklameinfrastruktur. Privatlivets fred og reklamer er grundlæggende uforenelige.
"Ingen sikkerhedskopi, alt tabt."
Vaultaires tilgang: Krypteret iCloud-sikkerhedskopi bevarer hvælvingen ved enhedsændringer og -nulstillinger. Data krypteres inden de forlader enheden. BIP-39 gendannelsessætningen giver et ekstra sikkerhedsnet.
"Glemt adgangskode, ingen gendannelse."
Vaultaires tilgang: BIP-39 gendannelsessætning genereres ved oprettelse af hvælving. Tolv ord der kan gendanne hele hvælvingen på enhver enhed når som helst.
Konklusion
Secret Photo Vault bruger en adgangskode til at låse et fotogalleri. Vaultaire bruger et tegnet mønster til at generere en kryptografisk nøgle der krypterer hver fil med AES-256-GCM. Adgangskoden i Secret Photo Vault er en adgangsport: filerne bag den er ikke individuelt krypteret. Vaultaires filer er krypteret i hvile og ulæselige uden den korrekte nøgle selv med fuld adgang til enheden.
Læs hele Secret Photo Vault-anmeldelsen →
Krypteringsnøgler, ikke adgangskoder
En adgangskode låser en dør. En krypteringsnøgle gør indholdet ulæseligt. Vaultaire bruger AES-256-GCM med hardwarenøgler så dine filer er beskyttet af kryptografi, ikke adgangskontrol.
Download Vaultaire