PV Secret Photo Album -kuvake VS Vaultaire-kuvake

Vaultaire vs PV Secret Photo Album

PV Secret Photo Album piilottaa kuvasi PIN-koodin taakse. Vaultaire kietoo jokaisen tiedoston AES-256-GCM-salaukseen, jonka kukaan ei pysty murtamaan ilman kuviota.

PV Secret Photo Album: 30 tuhatta arvostelua, 4,6 tähteä

Ominaisuuksien vertailu

Ominaisuus Vaultaire PV Secret Photo Album
AES-256-GCM-salausTiedostotason todennettu salaus
Secure Enclave -laitteistoavaimetAvaimet luodaan ja tallennetaan laitteistossa
Kuviolukkko (ei PIN)Visuaalinen kuvio johtaa salausavaimen
Useita riippumattomia holvisäiliöitäErilliset salatut säiliöt
Pakkovaltti (tuhoaa laukaisimesta)Uskottava kiistettävyys pakottamisen alla
Nollatietoperustainen arkkitehtuuriKehittäjä ei pääse käsiksi tietoihisi
Salattu iCloud-varmuuskopiointiVarmuuskopio pysyy salattuna levossa
Salattu holvien jakaminenJaa holvisäiliöitä paljastamatta avaimia
PalautuslauseBIP-39-muistisana holvin palauttamiseen
Ei biometriikkaa (suunnitelmallisesti)Ei voida pakottaa Face ID:llä tai Touch ID:llä
Kuvat, videot & tiedostotukiTallenna mitä tahansa tiedostotyyppiä
Mediatiedostojen optimointi (HEIC/HEVC)Tehokas tallennus Apple-mediamuodoille
Ilmainen taso saatavillaKäytettävissä ilman maksua
Ei mainoksia ilmaisessa tasossaIlmaisversio ilman mainontaa
Jakopaneelin tuontiTuo tiedostoja mistä tahansa sovelluksesta iOS-jakopaneelin kautta
KamerakuvausKuvaa suoraan salattuun tallennukseen
Vain offline oletuksenaEi verkkoa tarvita, tieto ei poistu laitteelta

Vaultaire: 17/17 ominaisuutta. PV Secret Photo Album: 6/17 ominaisuutta.

Hintavertailu

Vaultaire

Ilmainen
$0
  • 1 holvi, 100 tiedostoa
  • Kuviolukkko, AES-256-salaus
  • Kamera/kuvatuonti
  • Ei mainoksia
Pro kuukausittain
$2,99/kk
  • Rajoittamattomat holvit & tiedostot
  • Pakkovaltti
  • iCloud-varmuuskopio & holvien jakaminen
Pro vuosittain
$14,99/v
  • Kaikki Pro-ominaisuudet, 58 % säästö
Pro elinikäinen
$39,99
  • Kaikki Pro-ominaisuudet ikuisesti

PV Secret Photo Album

Ilmainen
$0
  • Perustoiminnot mainoksilla
  • PIN-pohjainen pääsy
Premium kuukausittain
~$3,99/kk
  • Mainosten poisto
  • Lisäominaisuudet
Premium vuosittain
~$12,99/v
  • Sama kuin kuukausittainen, vuosialennus

PIN-julkisivun ongelma

PV Secret Photo Album rajaa pääsyn PIN-koodin taakse. Kun PIN on syötetty, kaikki sisällä olevat tiedostot ovat välittömästi näkyvissä ja luettavissa. Tiedostokohtaista salausta ei ole, avainjohdannaisuutta ei ole eikä mitään kryptografista muunnosta tiedoille ole tehty. Tiedostot asuvat levyllä alkuperäisessä muodossaan. Mikä tahansa työkalu, joka pääsee käsiksi iOS-tiedostojärjestelmään, pystyy käyttämään valokuvia suoraan ilman, että kohtaa koskaan PIN-näytön.

Vaultaire johtaa salausavaimen visuaalisesta kuviostasi PBKDF2-HMAC-SHA512:n avulla ja salaa jokaisen tiedoston erikseen AES-256-GCM:llä. Ilman oikeaa kuviota data on erottamaton satunnaisesta kohinasta. Kryptografiaa ei pysty kiertämään.

Tiedon saavutettavuus levyllä

Kun holvisovellus tallentaa valokuvia ilman salausta, ne ovat vain tiedostoja hakemistossa. Nimeä hakemisto uudelleen, vaihda tiedostopääte, piilota kansio - sillä ei ole väliä. Rikostekninen tutkija, väkivaltainen kumppani kannettavalla tai kuka tahansa, joka pääsee käsiksi salaamattomaan varmuuskopioon, löytää nämä tiedostot minuuteissa. Tämä on PIN-pohjaisen piilotuksen perustavanlaatuinen heikkous: dataa ei ole koskaan suojattu.

Vaultaire kirjoittaa levylle vain salakirjoitustekstiä. Jokainen tiedosto salataan yksilöllisellä alustusvektorilla ja todennetulla tunnisteella. Vaikka joku kopioi raakatavut laitteelta, heillä ei ole mitään käyttökelpoista ilman salausavainta.

Mainoksilla tuettu malli

PV Secret Photo Album ajaa mainoksia ilmaisessa tasossaan. Tämä tarkoittaa, että sovelluksen täytyy ottaa yhteyttä mainosverkostoihin, lähettää laitetunnisteita ja ylläpitää verkkoyhteyksiä mainosten tarjoamiseksi. Yksityisyyttä korostavalle sovellukselle tämä on ristiriita: kuvien piilottamiseen suunniteltu sovellus lähettää samaan aikaan laitteen sormenjälkiä kolmansien osapuolten mainospalvelimille.

Vaultaire toimii oletuksena offline-tilassa. Ilmaisessa tasossa ei ole mainoksia. Mainonta-SDK:ita ei ole. Verkkopyyntöjä ei tehdä, ellet nimenomaan ota iCloud-varmuuskopio käyttöön.

Palautusrajoitukset

Käyttäjät, jotka unohtavat PV Secret Photo Albumin PIN-koodin, kohtaavat täydellisen tietojen menetyksen. Palautuslausetta ei ole, varmuuskopion salausavainta ei ole eikä pääsyn palauttamista ole. Yhdistettynä salattujen varmuuskopioiden puuttumiseen laitevaihto tai iOS-päivitys voi johtaa pysyvään tallennettujen valokuvien häviämiseen.

Vaultaire tarjoaa BIP-39-palautuslauseen holvin luomisen yhteydessä. Jos kadotat laitteesi tai unohdat kuviosi, palautuslause palauttaa täyden pääsyn salattuihin tietoihisi. iCloud-varmuuskopiosi pysyvät salattuina, joten laitevaihtokin säilyttää holvin sisällön paljastamatta sitä.

Mitä PV Secret Photo Albumin käyttäjät sanovat

Ei aitoa salausta

"Toinen PIN-holvi ilman aitoa salausta."

Vaultairen lähestymistapa: Jokainen tiedosto salataan AES-256-GCM:llä kuviosta ja Secure Enclavesta johdetuilla avaimilla. Salaus ei ole valinnainen tai kosmeettinen ominaisuus - se on koko arkkitehtuuri.

Mainoksia joka näytöllä

"Mainoksia joka näytöllä."

Vaultairen lähestymistapa: Nolla mainosta missään tasossa. Mainonta-SDK:ta ei ole binaarissa. Yksityisyyssovellus, joka näyttää mainoksia, on ristiriidassa itsensä kanssa.

Tietojen menetys nollauksen jälkeen

"Kuvat katosivat puhelimen nollauksen jälkeen."

Vaultairen lähestymistapa: Salattu iCloud-varmuuskopio varmistaa, että holvi säilyy laitevaihtojen ja nollausten yli. Palautuslause tarjoaa lisäturvaverkon, joka on riippumaton kaikista pilvipalveluista.

Tiedostot näkyvissä tietokoneella

"Kuka tahansa, jolla on tietokone, näkee tiedostot."

Vaultairen lähestymistapa: Levyllä olevat tiedostot ovat AES-256-GCM-salakirjoitustekstiä. Laitteen liittäminen tietokoneeseen paljastaa vain salattuja datapalloja. Ilman kuviosta johdettua avainta dataa ei voi purkaa.

Ei palautusvaihtoehtoa

"Ei palautusvaihtoehtoa."

Vaultairen lähestymistapa: BIP-39-palautuslause luodaan holvin luomisen yhteydessä. Kirjoita se kerran, palauta holvi miltä tahansa laitteelta, milloin tahansa.

Johtopäätös

PV Secret Photo Album piilottaa valokuvia PIN-koodin taakse. Tiedostoja ei salata AES-256:lla tai millään vastaavalla standardilla. Vaultaire salaa jokaisen tiedoston AES-256-GCM:llä laitteistopohjaisilla avaimilla Secure Enclavessa. PV Secret Photo Albumin suojaus päättyy, kun PIN ohitetaan. Vaultairen suojaus säilyy riippumatta laitteen käyttömenetelmästä.

Salaus, ei PIN-näyttö

Yksityiset tiedostosi ansaitsevat kryptografisen suojauksen, eivät nelinumeroisen portin. Vaultaire salaa jokaisen tiedoston laitteistopohjaisilla avaimilla, joita ei voi ohittaa.

Lataa Vaultaire

Lisää vertailuja

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave