Foto-Sperr-Apps kaufen: 6 Prüfungen vor der Zahlung
Jede Foto-Sperr-App im App Store zeigt dir dieselben drei Screenshots: ein Raster aus Miniaturbildern hinter einem Zahlenfeld, ein Vorhängeschloss, ein Versprechen. Nichts davon sagt dir, ob die App deine Dateien verschlüsselt oder sie nur in einen Ordner verschiebt, den die Fotos-App nicht sehen kann. Der Unterschied zeigt sich erst an dem Tag, an dem jemand dein iPhone an einen Computer steckt, oder an dem Tag, an dem die App nicht mehr startet. Dieser Ratgeber ist die Prüfliste für einen Eintrag, bevor du zahlst, so geordnet, dass die schlechtesten Kandidaten zuerst durchfallen.
Beurteile eine Foto-Sperr-App nach sechs Punkten, in dieser Reihenfolge. Erstens das Datenschutzlabel im App Store: Eine App, die Identifikatoren, Nutzungsdaten oder Kontaktdaten erfasst, betreibt neben einem Schloss ein Datengeschäft, was auch immer ihre Kategorie sagt. Zweitens, ob sie ein Verschlüsselungsverfahren benennt. Eine App, die Sicherheit auf Militärniveau verspricht und nirgends AES-256 schreibt, beschreibt ein Gefühl. Drittens, ob sie ein Konto verlangt. Eine E-Mail-Adresse macht aus einem privaten Tresor den Nachweis einer anderen Firma, dass du einen benutzt. Viertens, wo die Dateien liegen. Nur lokal ist eine Behauptung, die du im Flugmodus testen kannst, und alles, was synchronisiert, muss sagen, wer den Schlüssel hält. Fünftens das Preismodell. Ein Abo und ein Einmalkauf kaufen dieselbe Verschlüsselung, aber ein abgelaufenes Abo kann deine eigenen Fotos hinter eine Bezahlschranke stellen, also lies nach, was die App am Ende der Laufzeit tut. Sechstens der Weg hinaus. Gibt es keinen Exportweg für deine Originale, hängt deine Fotomediathek an einem einzigen Entwickler. Prüfe alle sechs Punkte auf der Produktseite und teste die App dann zehn Minuten lang mit drei Wegwerf-Fotos, bevor die Testphase endet.
Fang beim Datenschutzlabel an, nicht bei den Screenshots
Apple lässt jeden Entwickler vor der Veröffentlichung erklären, was seine App erfasst, und die Antwort steht auf der Produktseite unter App-Datenschutz. Es ist der einzige Teil eines Eintrags, den der Entwickler nicht als Werbetext schreiben kann. Öffne ihn, bevor du die Beschreibung liest. Eine Foto-Sperr-App hat eine einzige Aufgabe und braucht dafür nichts von dir, deshalb lautet die ehrliche Antwort für die ganze Kategorie Keine Daten erfasst. Alles andere ist eine Entscheidung, die der Entwickler bewusst getroffen hat, und im Label steht diese Entscheidung schriftlich.
Drei Einträge sollten die Bewertung beenden. Zum Tracking verwendete Daten heißt, dass die App einen Identifikator an Werbefirmen weitergibt, also das Gegenteil von dem, was du kaufst. Kontaktdaten heißt Konto, und ein Konto heißt eine Liste von Menschen, die eine Privatsphäre-App installiert haben. Nutzungsdaten heißt, dass der Entwickler sieht, was du im Tresor tust, in der Genauigkeit, die er gewählt hat. Ein Sicherheitsaudit von zwölf iOS-Tresor-Apps fand bei sieben der zwölf Apps Tracking, ein sauberes Label ist also die Ausnahme und nicht der Normalfall. Lies es zuerst, denn es dauert zehn Sekunden und entfernt den größten Teil des App Store.
Vier Angaben, die einen Tresor von einem Ordner trennen
Eine App, die Fotos versteckt, und eine App, die sie verschlüsselt, sehen auf Screenshots gleich aus. Die erste verschiebt deine Dateien in ihr eigenes Verzeichnis, wo die Fotos-App sie nicht mehr zeigt, ein Computer mit einem Dateibrowser aber schon. Die zweite macht daraus Chiffretext, der einen Schlüssel braucht. Die Angabe, nach der du suchst, ist ein benannter Algorithmus: AES-256, AES-256-GCM, ChaCha20. Vage Formeln wie Bankniveau oder Militärniveau sind keine Angaben, denn an ihnen kann nichts falsch sein. IOActive hat mehrere beliebte iOS-Foto-Tresore auseinandergenommen und Dateien offen sichtbar hinter einem Code-Bildschirm gefunden, und genau dieses Versagen fängt diese eine Prüfung ab. Wie Foto-Tresor-Apps wirklich arbeiten erklärt die Technik im Detail.
Die zweite Angabe ist das Konto. Eine App, die eine E-Mail-Adresse, eine Telefonnummer oder einen Social Login braucht, hat einen Nachweis erzeugt, der deine Identität mit einem Privatsphäre-Werkzeug verbindet, und dieser Nachweis überlebt deine Nutzung der App. Die dritte ist der Ort: nur lokal, oder synchronisiert auf die Server des Entwicklers. Nur lokal ist testbar, und darum geht es beim Zehn-Minuten-Test weiter unten. Die vierte ist, was beim Löschen der App passiert. Unter iOS löscht das Entfernen einer App auch ihren Container, deshalb verschwinden Fotos, die nur in einem Tresor liegen, mit ihr. Beim Löschen einer Tresor-App gehen die Fotos mit, außer die App hat dir gesagt, wo sie sonst noch liegen, und einem Eintrag, der das nie erwähnt, solltest du keine Originale anvertrauen.
Gratis, Abo und Einmalkauf kaufen verschiedene Risiken
Auch eine kostenlose Foto-Sperr-App hat Kosten, also frag, wie sie gedeckt werden. Die übliche Antwort ist ein Werbe-SDK, das zugleich die häufigste Ursache für ein schmutziges Datenschutzlabel ist, und Werbe-SDKs sind Code, den du nicht ausgesucht hast und der neben deinen privaten Fotos läuft. Ein Abo bezahlt die Wartung, und die zählt hier mehr als in den meisten Kategorien: Eine Verschlüsselungs-App, die keine iOS-Updates mehr bekommt, wird vom Werkzeug zur Gefahr. Ein Einmalkauf nimmt das Verlängerungsrisiko weg und gibt dir die Wartungsfrage zurück. Foto-Tresore, die du einmal kaufst listet die Apps auf, die noch so verkauft werden.
Suche bei jedem Modell den Satz, der sagt, was passiert, wenn du nicht mehr zahlst. Manche Apps halten deinen Tresor lesbar und schalten nur neue Importe ab. Andere sperren den Tresor ganz, dann stellt eine abgelaufene Karte deine eigenen Fotos hinter eine Bezahlschranke, und die Originale liegen nicht mehr in der Fotos-App als Rückfalllösung. Ein Wochenabo über zwei Jahre zu rechnen entscheidet die Frage meist von selbst: 104 Wochen schlagen selbst bei einem kleinen Wochenpreis die meisten Lifetime-Tarife deutlich, und der App Store zeigt die Verlängerungsbedingungen auf der Produktseite, bevor du dich bindest.
Nimm dir zehn Minuten zum Testen, bevor die Testphase endet
Installiere die engere Auswahl und gib jeder App drei Fotos, deren Verlust dir nichts ausmacht. Importiere sie, erzwinge dann das Beenden der App und öffne sie erneut. Die Fotos sollten da sein. Schalte den Flugmodus ein und öffne die App noch einmal: Eine App, die offline zu arbeiten verspricht und dann an einem Ladekreis hängt, spricht mit einem Server, den sie nicht erwähnt hat. Öffne ein Foto und prüfe, ob es das Original ist und keine komprimierte Vorschau, am leichtesten sichtbar beim Zoomen auf feine Details. Suche die App danach in den Einstellungen unter den Datenschutzoptionen deines iPhone und bestätige, dass sie nur die nötigen Berechtigungen verlangt hat.
Schließ mit dem Ausgang ab. Exportiere alle drei Fotos zurück in die Fotos-App, mit dem, was die App anbietet: ein Teilen-Menü, ein Album-Export, ein Ziel in der Dateien-App. Stopp die Zeit. Wenn der Export eines Fotos drei Tipps braucht, wirst du viertausend Fotos nie exportieren, und genau das ist die praktische Definition von Lock-in. Fotos aus einer Tresor-App wieder herausholen liest man besser vor der Entscheidung als danach. Eine App, die die Label-Prüfung besteht, ihr Verfahren benennt, kein Konto braucht und dir deine Fotos auf Wunsch zurückgibt, hat die Zahlung verdient.
Verwandte Ratgeber
- Sieben Foto-Tresor-Apps für das iPhone im Ranking
- Was ein Sicherheitsaudit von zwölf Tresor-Apps fand
- Foto-Tresore, die du einmal kaufst statt mietest
- So erkennst du eine gefälschte Taschenrechner-Tresor-App
Quellen
Häufige Fragen
Ist eine kostenlose Foto-Sperr-App sicher?
Manche sind es, aber gratis ändert, was du prüfen musst. Eine kostenlose App finanziert sich über Werbung, einen Upsell oder Daten, und der erste und der dritte Weg setzen fremden Code neben deine privaten Fotos. Lies den Abschnitt App-Datenschutz auf der Produktseite: Stehen dort Zum Tracking verwendete Daten oder Identifikatoren, lebt die App davon, Dinge über dich zu wissen. Eine Gratisstufe zu einer Kauf-App ist ein anderer Fall, und auch den beantwortet das Label.
Bedeutet Verschlüsselung auf Militärniveau überhaupt etwas?
Für sich genommen nein. Es ist ein Werbebegriff ohne technische Definition, und eine App kann ihn drucken und deine Fotos trotzdem als gewöhnliche Dateien ablegen. Aussagekräftig ist der Name des Algorithmus und des Modus, etwa AES-256-GCM, zusammen mit einer Angabe dazu, wo der Schlüssel liegt. Nennt ein Entwickler das Verfahren weder in der App Store Beschreibung noch in der Datenschutzerklärung, behandle die Verschlüsselungsaussage als unbelegt und nicht als vergessenes Detail.
Soll ich ein Abo oder einen Einmalkauf wählen?
Rechne beides über zwei Jahre und lies die Bedingungen für das Auslaufen, bevor du dich entscheidest. Ein Abo finanziert laufende iOS-Wartung, die eine Verschlüsselungs-App wirklich braucht, und es ist das bessere Geschäft, wenn der Lifetime-Tarif hoch ist und du dir bei der App unsicher bist. Ein Einmalkauf nimmt das Risiko weg, dass eine abgelehnte Karte dich aus deinem eigenen Tresor aussperrt. Wichtiger als das Modell ist, was die App tut, wenn die Zahlung endet: lesender Zugriff ist in Ordnung, ein versiegelter Tresor nicht.
Was passiert mit meinen Fotos, wenn die App aus dem App Store fliegt?
Eine entfernte App bleibt meist in deinem App-Store-Kaufverlauf, du kannst sie also oft neu installieren, aber nicht immer: Eine App, die aus rechtlichen Gründen entfernt wurde oder zu einem geschlossenen Entwicklerkonto gehört, kann auch aus dieser Liste verschwinden. Was immer aufhört, sind Updates, und die erste iOS-Version, die die App zerstört, beendet die Geschichte. Deshalb ist der Exportweg eine der sechs Prüfungen und kein nettes Extra. Wenn du deine Originale mit ein paar Fingertipps zurück in die Fotos-App oder die Dateien-App bekommst, ist eine Entfernung nur lästig. Wenn nicht, ist sie ein Verlust.