Er foto-boks-apps sikre? Hvad du bør tjekke, før du stoler på en
Foto-boks-apps lover at holde dine private fotos private. Mange gør det modsatte af, hvad du forventer: de skjuler billeder bag en pinkode uden at kryptere noget, og nogle få indsamler stille og roligt dine data. Sådan skelner du de sikre fra de usikre.
Nogle foto-boks-apps er sikre, og andre er det ikke. De sikre krypterer dine fotos med en nøgle, kun du kontrollerer, og opbevarer alt på din enhed. De risikable skjuler blot fotos bag en pinkode, gemmer dem ukrypteret, viser reklamer eller uploader dit billedbibliotek til en server. Bekræft, at den bruger ægte end-to-end eller zero-knowledge-kryptering, tjek dens App Store-privatlivsmærke, og test at den fungerer offline, før du stoler på en boks-app.
At skjule er ikke det samme som at kryptere
Det vigtigste at forstå er, at det at skjule et foto og det at kryptere et foto er to helt forskellige ting. Mange boks-apps, herunder de fleste lommeregner-lignende apps, flytter blot dine billeder til en privat mappe og sætter en pinkode-skærm foran den. Filerne selv ligger på disken i klartekst. Enhver, der tilslutter telefonen til en computer, kører et retsmedicinsk værktøj eller finder filerne via en sikkerhedskopi, kan åbne dem uden nogensinde at indtaste pinkoden.
Ægte kryptering omdanner fotoet til ulæselige data ved hjælp af en nøgle. Uden den nøgle er filen ubrugelig, selv for nogen der sidder med den rå lagerplads. Når en app siger zero-knowledge eller end-to-end-kryptering, betyder det, at nøglen udledes af din hemmelighed og aldrig forlader din enhed, så ikke engang app-udbyderen kan se dine fotos. Det er den egenskab, du faktisk betaler for.
Advarselstegn på, at en boks-app ikke er sikker
Vær opmærksom på apps, der kun nævner en pinkode, adgangskode eller Face ID og aldrig ordet kryptering. Vær forsigtig med gratis boks-apps fyldt med reklamer, da forretningsmodellen ofte er dine data. Tjek, om appen kræver en konto eller internetforbindelse for at åbne dine egne fotos, hvilket tyder på, at dit billedbibliotek uploades et sted.
Se nøje på App Store-privatlivsmærket. Hvis en fortrolighedsapp rapporterer, at den indsamler data knyttet til din identitet, modsiger det hele dens formål. Historien er fuld af boks-apps, der har lækket fotos, gemt dem i offentlige cloud-buckets eller stille og roligt er blevet fjernet for at indsamle brugerdata. En boks er kun så pålidelig som det, den gør, når du ikke kigger.
Lommeregner-boks-fælden
Lommeregner-boks-apps forklæder sig som en fungerende lommeregner og afslører et skjult galleri, når du indtaster en kode. Forklædningen kan være nyttig, men forklædning er ikke sikkerhed. De fleste af disse apps gemmer stadig dine fotos ukrypteret bag den falske lommeregner, så beskyttelsen er rent visuel. Endnu værre er det, at forklædningen er velkendt, og enhver der har mistanke, kan søge efter den præcise app og omgå den på få sekunder.
En forklædning er en fin bonus oven på ægte kryptering, men den er farlig som erstatning for den. Hvis du kan lide idéen om at skjule noget i det åbne, så vælg en app, der faktisk krypterer indholdet og tilfældigvis er diskret, frem for en der blot ser låst ud.
Sådan vurderer du en foto-boks-app på to minutter
Start med App Store-siden. Søg i beskrivelsen efter end-to-end eller zero-knowledge-kryptering, og læs App Privacy-sektionen for at se, hvad udvikleren indsamler. Åbn privatlivspolitikken og bekræft, at den siger, at dine fotos krypteres på enheden og aldrig kan læses af virksomheden. Installer derefter appen, tilføj et testbillede, slå Flytilstand til, og bekræft, at boksen stadig åbner. Hvis den ikke kan fungere offline, forlader dine fotos sandsynligvis telefonen.
Tjek til sidst, hvordan boksen låser op. Hvis den bruger din telefonkode, kan enhver, der kan låse din telefon op, åbne boksen. Det sikreste design bruger en separat hemmelighed. Vaultaire krypterer for eksempel hver fil med en nøgle, der udledes af et mønster, du angiver, gemmer intet, den kan læse, og fungerer fuldt ud lokalt på enheden, så dine fotos forbliver private, selv hvis nogen holder din oplåste telefon.
Relateret læsning:
- Bedste foto-boks-apps til iPhone
- Er lommeregner-boks-apps sikre
- Zero-knowledge-kryptering forklaret
- Mit barn fandt mine private fotos på min telefon
Kilder
- Apple Support: Privatliv og sikkerhed i App Store (App Privacy-mærker)
- Apple Platform Security: Oversigt over databeskyttelse og kryptering
- Apple Support: Brug Face ID og det skjulte album i Fotos
Ofte stillede spørgsmål
Er lommeregner-boks-apps sikre?
Normalt ikke på den måde, folk tror. De fleste lommeregner-boks-apps skjuler fotos bag en falsk lommeregner men krypterer dem ikke, så filerne kan gendannes uden koden. Forklædningen er kun sikker, hvis den sidder oven på ægte kryptering.
Hvordan kan jeg se, om en foto-boks-app krypterer mine fotos?
Led efter ordene end-to-end eller zero-knowledge-kryptering i App Store-beskrivelsen og privatlivspolitikken. Hvis appen kun nævner en pinkode, adgangskode eller Face ID, skjuler den fotos frem for at kryptere dem.
Er gratis foto-boks-apps sikre?
Nogle er det, men gratis boks-apps, der er afhængige af reklamer, eller som beder om en konto og internetadgang, fortjener ekstra opmærksomhed, fordi forretningsmodellen kan være dine data. Tjek App Store-privatlivsmærket for at se, hvad appen indsamler.
Hvad gør en foto-boks-app faktisk sikker?
Zero-knowledge-kryptering på enheden med en nøgle, der udledes af en hemmelighed, kun du kender, ingen læsbar kopi på nogen server, og oplåsning med et separat mønster eller en adgangssætning frem for din telefonkode. Vaultaire er bygget på denne måde.