Syv iPhones på en mørk overflade der viser krypterede vs ukrypterede foto-hvælvingsapps

7 foto-hvælvingsapps til iPhone i 2026 (testet)

Vi testede 7 hvælvingsapps. Kun 1 krypterer filer med reel AES-256-GCM.

De fleste foto-hvælvingsapps i App Store er skærmbilleder med en PIN foran ukrypterede filer. Vi hentede de syv mest populære muligheder, gemte testfotos i hver enkelt og verificerede om filerne faktisk er krypterede eller bare skjult i grænsefladen. Vi læste også hver fortrolighedspolitik og dokumenterede præcis hvilke data hver app indsamler.

Resultaterne: kun én app i denne oversigt krypterer filer med AES-256-GCM og fungerer på en nul-kendskab-arkitektur. Nogle af de andre gemmer dine fotos i læsbare formater som ethvert retsmedicinsk værktøj kan udtrække.

Sådan vurderede vi apps

Hver app blev vurderet efter fem kriterier, vægtet efter vigtighed for reel fotosikkerhed:

  1. Krypteringsstandard (40%). Krypterer appen individuelle filer? Hvilken algoritme? Kan filer læses hvis nogen udtrækker enhedslageret?
  2. Fortrolighed og dataindsamling (25%). Hvad siger fortrolighedspolitikken? Hvad angiver App Store-fortrolighedsmærket?
  3. Kontokrav (15%). Kræver appen e-mail, telefonnummer eller kontooprettelse?
  4. Funktionssæt (10%). Backup-muligheder, deling, filtype-understøttelse, kameraintegration.
  5. Pris og værdi (10%). Begrænsninger for gratis plan, abonnementspriser, livstidslicensmuligheder.

Hurtig sammenligningsoversigt

App Kryptering Dataindsamling Kræver konto Reklamer Pris (årlig)
Vaultaire AES-256-GCM + ChaCha20 Minimal (kun opt-in analyser) Nej Nej 9,99 $/år eller 29,99 $ livstid
Keepsafe Hævder kryptering (serversiden) E-mail, enheds-id, brugsdata Ja Ja (gratis plan) 23,99 $/år
Private Photo Vault Ingen (kun PIN-adgang) Enheds-id, brugsanalyser Nej Ja (gratis plan) 19,99 $/år
Calculator# Begrænset (hævder kryptering) Enheds-id, analyser Nej Ja 29,99 $/år
Secret Photo Vault Ingen bekræftet Brugsanalyser Valgfri Ja 9,99 $/år
Hide it Pro Ingen (kun PIN-adgang) Enhedsinfo, analyser Valgfri Ja Gratis med reklamer
Safe Lock Ingen bekræftet Enheds-id, brugsdata Nej Ja 14,99 $/år

1. Vaultaire: bedste kryptering

Kryptering: AES-256-GCM (filer) + ChaCha20 (metadata) + PBKDF2/HMAC-SHA512 nøgleafledning
Dataindsamling: Anonyme fejlrapporter, opt-in
Kræver konto: Nej
Pris: Gratis (5 hvælvinger, 100 filer pr. hvælving) / 1,99 $/mdr / 9,99 $/år / 29,99 $ livstid

Vaultaire er den eneste app i denne oversigt der krypterer hver fil individuelt med AES-256-GCM, den samme auditerede krypteringsstandard som den amerikanske regering bruger til klassificerede data (NIST SP 800-38D). Hver fil får en unik initialiseringsvektor, så identiske fotos producerer forskellige krypterede output.

Nøgleafledningen er afgørende. I stedet for en PIN eller adgangskode tegner du et mønster på et 5x5-gitter med 25 punkter. Dette mønster køres gennem PBKDF2 med et salt pr. hvælving, hvilket producerer en 256-bit krypteringsnøgle. Mønsteret gemmes aldrig. Der er ingen fejlbesked om "forkert adgangskode". Et forkert mønster skaber simpelthen en nøgle der dekrypterer data til støj.

Krypteringsverifikationstest: Filer gemt i Vaultaire-beholderen er umulige at skelne fra tilfældige data ved inspektion via Mac-forbindelse eller retsmedicinske værktøjer. Der er ingen læsbare billedheadere, ingen EXIF-data, ingen JPEG-signaturer.

Arkitekturen til troværdig benægtelse er virkelig unik. Hvert mønster åbner en anden hvælving, og der er intet masterindeks der afslører antallet af hvælvinger. Lagerpuffe holder den samlede diskbrug konstant uanset antal hvælvinger.

Fordele:

  • AES-256-GCM med IV pr. fil og autentificeret kryptering
  • Nul-kendskab-arkitektur: udvikleren kan ikke tilgå dine data
  • Troværdig benægtelse uden konfigurationsflags som et retsmedicinsk værktøj kan finde

Ulemper:

  • Kun iOS, ingen Android-version
  • Nyere app med færre App Store-anmeldelser end etableret konkurrence

Konklusion: Vaultaire er den eneste app i denne oversigt der behandler kryptering som et produkt, ikke en eftertanke. Hvis din trusselsmodel inkluderer nogen med fysisk adgang til din enhed eller retsmedicinske værktøjer, er det den eneste mulighed der vil modstå det scrutiniums niveau.

2. Keepsafe: mest populær, cloud-afhængig

Kryptering: Hævder kryptering for premium-plan (serversiden nøglehåndtering)
Dataindsamling: E-mailadresse, enheds-id'er, brugsanalyser, fejldata
Kræver konto: Ja (kræver e-mail)
Pris: Gratis (begrænset) / 23,99 $/år / 107,99 $ livstid

Keepsafe er den mest downloadede foto-hvælvingsapp i App Store med mere end 369.000 anmeldelser. Den tilbyder cloud-backup, albumorganisering og en ren grænseflade. Premium-planen hævder at kryptere fotos.

Problemet er arkitekturen. Keepsafe kræver en e-mailkonto og gemmer filer på sine servere. Virksomheden holder krypteringsnøglerne, hvilket betyder at Keepsafe (eller enhver der kompromitterer Keepsafes servere) teknisk kan tilgå dine fotos. Hvis Keepsafe modtager en kendelse, kan den efterkomme den.

"Glemt adgangskode"-flowet bekræfter dette: du kan nulstille din adgangskode via e-mail og genvinde adgang til dine fotos. I et rigtigt nul-kendskab-system betyder tab af legitimationsoplysninger permanent datatab.

Konklusion: Keepsafe er en kompetent fotoorganisator med adgangskontrol. Den beskytter mod tilfældig gennemsøgning. Den beskytter ikke mod Keepsafe selv, serverbrud eller juridisk tvang.

3. Private Photo Vault: kun PIN, ingen filkryptering

Kryptering: Ingen (PIN-adgangskontrol)
Dataindsamling: Enheds-id'er, brugsanalyser
Kræver konto: Nej

Private Photo Vault er en af de ældste apps i kategorien med næsten en million App Store-anmeldelser. Den bruger en PIN til at kontrollere adgang til appen. Fotos bag denne PIN gemmes som standard billedfiler.

Krypteringsverifikationstest: Filer gemt i Private Photo Vaults beholdermappe er læselige JPEG- og PNG-filer. Tilslutning af telefonen til en Mac og navigation til appens dokumentlager afslører fotos i originalformat med intakte EXIF-data.

Konklusion: Private Photo Vault skjuler fotos for nogen der tilfældigvis gennemser filmrullen. Den beskytter dem ikke mod nogen med teknisk viden, retsmedicinske værktøjer eller endda et Mac-kabel.

4. Calculator#: lommeregnermaskering, begrænset kryptering

Calculator# maskerer sig som en funktionel lommeregner-app. Indtastning af en bestemt PIN og lommeregnergrænsefladen glider til side og afslører en skjult hvælving. Sikkerhedsmodellen er baseret på hemmeligholdelse. Hvis nogen ved at søge efter lommeregner-hvælvingsapps, slår maskeringen fejl.

Konklusion: Calculator# løser et specifikt problem: at forhindre folk i at vide at en hvælvingsapp eksisterer på din telefon. Det er værdifuldt over for tilfældige observatører. Men maskeringen er ikke kryptering. Til 29,99 $/år er det også den dyreste årsplan i denne oversigt for hvad der i bund og grund er et UI-trick med begrænset kryptografisk beskyttelse.

5-7. Secret Photo Vault, Hide it Pro, Safe Lock

Disse tre apps deler en fælles model: PIN-adgangskontrol uden bekræftet filniveaukryptering. Secret Photo Vault tilbyder en falsk PIN-funktion der åbner et falsk sæt fotos, men denne funktion er i modsætning til kryptografisk troværdig benægtelse retsmedicinsk transparent. Hide it Pro blev bygget til Android og porteret til iOS, med iOS-versionen der virker mindre komplet. Safe Lock tilbyder cloud-backup uden klar dokumentation om backup-kryptering.

Ingen af disse apps bestod krypteringsverifikationstesten.

Sammenligning af fortrolighedspolitikker

Mønsteret er konsistent: enhver app i denne oversigt undtagen Vaultaire inkluderer reklamer i den gratis plan, hvilket betyder at reklamenetværk modtager data om din aktivitet inde i en fortrolighedsapp. Du hentede en hvælvingsapp for at holde noget privat. Appen informerer derefter et reklamenetværk om at du bruger en foto-hvælving.

Vaultaire indsamler som standard ingenting. Opt-in-analyser er anonyme fejlrapporter uden konto, uden e-mail og uden identitetsforbindelse.

Ofte stillede spørgsmål

Krypterer foto-hvælvingsapps faktisk fotos?

De fleste gør det ikke. De fleste foto-hvælvingsapps i App Store bruger en PIN eller adgangskode til adgangskontrol til app-grænsefladen. Fotos bag denne PIN gemmes som standard læselige billedfiler. Reel kryptering (AES-256-GCM) transformerer hver fil til data der er umulige at skelne fra tilfældig støj uden den korrekte dekrypteringsnøgle.

Hvad er forskellen mellem at skjule fotos og at kryptere dem?

Skjulning betyder at flytte et foto fra den normale kamerarulle til et separat sted der kræver en PIN for visning via appen. Selve fotofilen er uændret og læselig. Kryptering betyder matematisk transformation af filen så den ikke kan læses uden den korrekte nøgle. Skjulning beskytter mod nogen der tilfældigvis gennemser din telefon. Kryptering beskytter mod nogen med filsystemadgang, retsmedicinske værktøjer eller et Mac-kabel.

Er iPhones skjulte album sikkert nok?

iOS' skjulte album skjuler fotos fra hovedbiblioteket og kræver Face ID for visning. Det er rimeligt til forebyggelse af tilfældig adgang. Skjulte fotos er dog ikke krypterede, inkluderes i enhedsbackups og kan tilgås af enhver der kan tvinge din Face ID.

Kan politiet tilgå foto-hvælvingsapps?

Det afhænger af appens arkitektur. Apps der gemmer filer på servere kan stævnes, og virksomheden kan efterkomme det fordi den holder krypteringsnøglerne. Apps der bruger nul-kendskab-kryptering med lokal nøgleopbevaring kan ikke efterkomme det, fordi den tekniske evne til at tilgå brugerdata ikke eksisterer. PIN-only apps uden kryptering kan tilgås med retsmedicinske værktøjer uanset PIN.

Konklusion

Seks af syv apps i denne oversigt gemmer fotos som læselige filer bag en PIN-skærm. En enkelt krypterer dem.

Det er konklusionen. Markedet er fyldt med apps der ligner hvælvinger, men fungerer som låste mapper. Hvis din trusselsmodel er en ven der tager din telefon, fungerer en låst mappe med PIN. Hvis din trusselsmodel inkluderer nogen med 10 minutter, et Mac-kabel og grundlæggende nysgerrighed, er det kun reel kryptering der tæller.

Vaultaire vinder denne oversigt fordi det er den eneste app der bestod krypteringsverifikationstesten, ikke indsamler personlige data, ikke kræver nogen konto og giver kryptografisk troværdig benægtelse.

Relaterede guides: Sådan skjuler du fotos på iPhone | Sådan låser du fotos på iPhone | Sådan opretter du en hemmelig mappe på iPhone