Vaultaire vs Privault
Το Privault μεταμφιέζεται ως αριθμομηχανή. Πρόσβαση μέσω PIN χωρίς πραγματική κρυπτογράφηση αρχείων ή προστασία εξαναγκασμού. Το Vaultaire κρυπτογραφεί κάθε αρχείο μαθηματικά.
Σύγκριση λειτουργιών
| Λειτουργία | Vaultaire | Privault |
|---|---|---|
| Κρυπτογράφηση AES-256-GCMΠιστοποιημένη κρυπτογράφηση σε επίπεδο αρχείου | ✓ | ✗ |
| Κλειδιά υλικού Secure EnclaveΚλειδιά δημιουργημένα και αποθηκευμένα στο υλικό | ✓ | ✗ |
| Κλείδωμα μοτίβου (όχι PIN)Οπτικό μοτίβο που αντλεί κλειδί κρυπτογράφησης | ✓ | ✗ |
| Πολλαπλά ανεξάρτητα θησαυροφυλάκιαΞεχωριστά κρυπτογραφημένα δοχεία | ✓ | ✗ |
| Θησαυροφυλάκιο εξαναγκασμούΕύλογη άρνηση υπό πίεση | ✓ | ✗ |
| Αρχιτεκτονική μηδενικής γνώσηςΟ προγραμματιστής δεν μπορεί να αποκτήσει πρόσβαση στα δεδομένα σας | ✓ | ✗ |
| Κρυπτογραφημένο αντίγραφο iCloudΤο αντίγραφο παραμένει κρυπτογραφημένο σε ηρεμία | ✓ | ✗ |
| Κρυπτογραφημένη κοινή χρήση θησαυροφυλακίουΚοινή χρήση χωρίς αποκάλυψη απλού κειμένου | ✓ | ✗ |
| Φράση ανάκτησηςΜνημονική φράση BIP-39 για ανάκτηση θησαυροφυλακίου | ✓ | ✗ |
| Χωρίς βιομετρικά (εκ προθέσεως)Δεν μπορεί να επιβληθεί μέσω FaceID/TouchID | ✓ | ✗ |
| Υποστήριξη φωτογραφιών, βίντεο και αρχείωνΑποθηκεύστε οποιοδήποτε τύπο αρχείου | ✓ | ✓ |
| Βελτιστοποίηση μέσων (HEIC/HEVC)Αποδοτική αποθήκευση μορφών μέσων Apple | ✓ | ✗ |
| Δωρεάν επίπεδοΧρησιμοποιήσιμο χωρίς πληρωμή | ✓ | ✓ |
| Χωρίς διαφημίσεις στο δωρεάν επίπεδοΔωρεάν έκδοση χωρίς διαφημίσεις | ✓ | ✗ |
| Εισαγωγή μέσω iOS ShareΕισαγωγή αρχείων από οποιαδήποτε εφαρμογή | ✓ | ✓ |
| Λήψη με κάμεραΦωτογράφηση απευθείας σε κρυπτογραφημένη αποθήκη | ✓ | ✓ |
| Λειτουργία offline ως προεπιλογήΧωρίς δίκτυο, τα δεδομένα δεν φεύγουν από τη συσκευή | ✓ | ✗ |
Vaultaire: 17/17 λειτουργίες. Privault: 5/17 λειτουργίες.
Σύγκριση τιμών
- Δωρεάν επίπεδο χωρίς διαφημίσεις
- Pro μηνιαίο: $2,99
- Pro ετήσιο: $14,99
- Pro εφάπαξ: $39,99
- Δωρεάν με διαφημίσεις
- Συνδρομή για κατάργηση διαφημίσεων
- Χωρίς κρυπτογράφηση αρχείων σε κανένα επίπεδο
Μεταμφίεση vs κρυπτογράφηση
Η μεταμφίεση αριθμομηχανής βασίζεται στην υπόθεση ότι ο επιτιθέμενος δεν ξέρει τι να ψάξει. Η κρυπτογράφηση βασίζεται στα μαθηματικά: ακόμα κι αν ο επιτιθέμενος ξέρει ακριβώς πού βρίσκονται τα αρχεία, δεν μπορεί να τα ανοίξει χωρίς το κλειδί. Αυτή η διαφορά είναι θεμελιώδης. Το Privault βασίζεται στην πρώτη, το Vaultaire στη δεύτερη.
Τα όρια της μεταμφίεσης αριθμομηχανής
Η μεταμφίεση αριθμομηχανής του Privault είναι γνωστή τακτική. Forensic εργαλεία αναγνωρίζουν αυτό το μοτίβο αυτόματα. Ο επιτιθέμενος δεν χρειάζεται τον κωδικό: αρκεί να αναλύσει το sandbox της εφαρμογής και να εντοπίσει αρχεία πολυμέσων. Η μεταμφίεση σταματά μόνο τον ανύποπτο παρατηρητή.
Η αρχή του Kerckhoffs ορίζει ότι η ασφάλεια ενός συστήματος δεν πρέπει να εξαρτάται από μυστικότητα του σχεδιασμού. Το Privault παραβιάζει αυτή την αρχή: μόλις γνωστοποιηθεί η τακτική, η προστασία εξαφανίζεται.
Κίνδυνοι επιμονής δεδομένων
Αρχεία που αποθηκεύονται χωρίς κρυπτογράφηση παραμένουν στο δίσκο ακόμα και μετά από «διαγραφή» στην εφαρμογή μέχρι να αντικατασταθούν από νέα δεδομένα. Εργαλεία αποκατάστασης δεδομένων μπορούν να ανακτήσουν διαγραμμένα plaintext αρχεία. Στο Vaultaire, ακόμα και τα ανακτημένα δεδομένα είναι κρυπτογραφημένα blobs χωρίς το κλειδί.
Επιλογές ανάκτησης
Το Privault δεν παρέχει επαρκή μηχανισμό ανάκτησης. Αν ξεχάσετε τον κωδικό, χάνετε την πρόσβαση στα αρχεία, αλλά τα ίδια τα αρχεία εξακολουθούν να βρίσκονται στο sandbox χωρίς προστασία κρυπτογράφησης.
Το Vaultaire χρησιμοποιεί φράση ανάκτησης 12 λέξεων BIP-39. Αν ξεχάσετε το μοτίβο, η φράση επαναφέρει το θησαυροφυλάκιο σε νέα συσκευή. Η φράση δεν αποθηκεύεται σε κανένα server.
Τι επικρίνουν οι χρήστες του Privault
«Μετά από ενημέρωση iPhone έχασα όλα τα αρχεία. Δεν υπήρχε αντίγραφο ασφαλείας.»
«Διαφημίσεις παντού ακόμα και στο δωρεάν. Αναγκάστηκα να πληρώσω για κάτι που δεν κρυπτογραφεί.»
«Η κάλυψη αριθμομηχανής είναι ευρέως γνωστή. Δεν εξαπατά κανέναν που γνωρίζει.»
«Δεν υπάρχει αληθινή κρυπτογράφηση, απλώς PIN. Αν χαθεί το τηλέφωνο, τα αρχεία είναι εκτεθειμένα.»
Απόφαση
Το Privault χρησιμοποιεί διεπαφή μεταμφιεσμένη ως αριθμομηχανή με πρόσβαση PIN. Τα αρχεία δεν κρυπτογραφούνται. Το Vaultaire κρυπτογραφεί κάθε αρχείο με AES-256-GCM, παρέχει θησαυρό εξαναγκασμού, κρυπτογραφημένο αντίγραφο ασφαλείας και αρχιτεκτονική μηδενικής γνώσης.
Διαβάστε την πλήρη αξιολόγηση Privault →
Κρυπτογράφηση, όχι μεταμφίεση PIN
Ο κωδικός αριθμομηχανής δεν κρυπτογραφεί τα αρχεία σας. Η κρυπτογράφηση AES-256-GCM με κλειδιά υλικού το κάνει.
Λήψη Vaultaire