Safe Lock -kuvake VS Vaultaire-kuvake

Vaultaire vs Safe Lock

Safe Lock tarjoaa PIN-suojauksen valinnaisella pilvivarmuuskopiolla. Vaultaire salaa tiedostot paikallisesti laitteistopohjaisilla avaimilla ja varmuuskopioi vain salatun datan.

Safe Lock: 24 tuhatta arvostelua, 4,5 tähteä

Ominaisuuksien vertailu

Ominaisuus Vaultaire Safe Lock
AES-256-GCM-salausTiedostotason todennettu salaus
Secure Enclave -laitteistoavaimetAvaimet luodaan ja tallennetaan laitteistossa
Kuviolukkko (ei PIN)Visuaalinen kuvio johtaa salausavaimen
Useita riippumattomia holvisäiliöitäErilliset salatut säiliöt Osittain (albumit)
Pakkovaltti (tuhoaa laukaisimesta)Uskottava kiistettävyys pakottamisen alla
Nollatietoperustainen arkkitehtuuriKehittäjä ei pääse käsiksi tietoihisi
Salattu iCloud-varmuuskopiointiVarmuuskopio pysyy salattuna levossa
Salattu holvien jakaminenJaa holvisäiliöitä paljastamatta avaimia
PalautuslauseBIP-39-muistisana holvin palauttamiseen
Ei biometriikkaa (suunnitelmallisesti)Ei voida pakottaa Face ID:llä tai Touch ID:llä
Kuvat, videot & tiedostotukiTallenna mitä tahansa tiedostotyyppiä
Mediatiedostojen optimointi (HEIC/HEVC)Tehokas tallennus Apple-mediamuodoille
Ilmainen taso saatavillaKäytettävissä ilman maksua
Ei mainoksia ilmaisessa tasossaIlmaisversio ilman mainontaa
Jakopaneelin tuontiTuo tiedostoja mistä tahansa sovelluksesta iOS-jakopaneelin kautta
KamerakuvausKuvaa suoraan salattuun tallennukseen
Vain offline oletuksenaEi verkkoa tarvita, tieto ei poistu laitteelta

Vaultaire: 17/17 ominaisuutta. Safe Lock: 5/17 ominaisuutta (1 osittainen).

Hintavertailu

Vaultaire

Ilmainen
$0
  • 1 holvi, 100 tiedostoa
  • Kuviolukkko, AES-256-salaus
  • Kamera/kuvatuonti
  • Ei mainoksia
Pro kuukausittain
$2,99/kk
  • Rajoittamattomat holvit & tiedostot
  • Pakkovaltti
  • iCloud-varmuuskopio & holvien jakaminen
Pro vuosittain
$14,99/v
  • Kaikki Pro-ominaisuudet, 58 % säästö
Pro elinikäinen
$39,99
  • Kaikki Pro-ominaisuudet ikuisesti

Safe Lock

Ilmainen
$0
  • Perustoiminnot mainoksilla
  • PIN-pohjainen pääsy
Premium kuukausittain
~$3,99/kk
  • Mainosten poisto
  • Pilvivarmuuskopio (salaamaton)
Premium vuosittain
~$14,99/v
  • Sama kuin kuukausittainen, vuosialennus
Elinikäinen
~$39,99
  • Kertamaksu

Pilvivarmuuskopio ilman salausta

Safe Lock tarjoaa pilvivarmuuskopiota premium-ominaisuutena. Tämä kuulostaa tietoturvaparannukselta - kunnes tarkastelet, mitä oikeasti varmuuskopioidaan. Valokuvat ladataan pilvitallennukseen ilman päästä päähän -salausta. Pilvipalveluntarjoaja voi lukea ne. Hyökkääjä, joka murtautuu pilvipalvelutiliin, voi katsella niitä. Palveluntarjoajalle toimitettava haaste voi hankkia ne. Varmuuskopiointiominaisuus luo toisen kopion yksityisistä valokuvistasi paikassa, jossa on heikommat käyttöoikeusvalvonnat kuin laitteessasi.

Vaultaire salaa tiedostot ennen kuin ne poistuvat laitteelta. iCloud-varmuuskopio lähettää vain AES-256-GCM-salakirjoitustekstiä. Applen palvelimet tallentavat salattuja datapalloja. Murtunut iCloud-tili ei paljasta mitään luettavaa. Haaste palauttaa salakirjoitustekstiä. Varmuuskopio parantaa tietojen kestävyyttä heikentämättä tietojen luottamuksellisuutta. Tämä on oikea tapa toteuttaa pilvivarmuuskopio arkaluonteiselle datalle.

PIN vs kuvio autentikointina

Safe Lock käyttää numeerista PIN-koodia käyttöoikeusvalvontaan. 4-numeroisella PIN-koodilla on 10 000 mahdollista yhdistelmää. 6-numeroisella on miljoona. Nämä ovat pieniä avainavaruuksia, jotka ovat haavoittuvaisia raa'an voiman hyökkäyksille. Tärkeintä on, että PIN-koodi ainoastaan ohjaa pääsyä sovelluksen käyttöliittymään - se ei johda salausavainta. PIN-koodi on lukko ovessa; murra ovikehys (käytä tiedostojärjestelmää), niin lukko on merkityksetön.

Vaultairen visuaalinen kuvio palvelee kaksoistehtävää: se autentikoi käyttäjän ja johtaa salausavaimen PBKDF2-HMAC-SHA512:n kautta. Kuvion avainavaruus on huomattavasti suurempi kuin numeerisen PIN-koodin, ja ratkaisevaa on, että kuvio ei ole vain pääsyportti. Ilman oikeaa kuviota oikeaa salausavainta ei voida laskea, ja data pysyy salakirjoitustekstinä. Autentikointimekanismi ja kryptografinen suoja ovat sama asia.

Pakottamistoimintojen puuttuminen

Safe Lock ei tarjoa pakkovalttia, uskottavaa kiistettävyysmekanismia eikä mitään tapaa suojata dataa pakottamisen alla. Jos joku pakottaa sinut avaamaan sovelluksen, kaikki piilotetut valokuvat ovat välittömästi näkyvissä. Toissijaista holvia, joka voitaisiin uhrata, ei ole, laukaisinta, joka pyyhkii arkaluonteisen datan, ei ole eikä tapaa osoittaa, ettei sinulla ole mitään piilotettavaa, kun sinulla on.

Vaultairen pakkovaltti on suunniteltu juuri tähän skenaarioon. Erillinen kuvio avaa houkutteluholvin samalla kun se hiljaa tuhoaa oikean holvin avainmateriaalin. Hyökkääjä näkee holvin, jossa on vaarattomia sisältöjä. Arkaluonteinen holvi muuttuu pysyvästi saavuttamattomaksi. Toisen holvin olemassaolosta ei jää rikosteknistä jälkeä, koska avainmateriaali on poissa. Tämä on uskottava kiistettävyys toteutettuna kryptografisella tasolla.

Mitä Safe Lockin käyttäjät sanovat

Pilvivarmuuskopio ei ole salattu

"Pilvivarmuuskopio ei ole salattu."

Vaultairen lähestymistapa: Kaikki iCloud-varmuuskopiointidata salataan AES-256-GCM:llä ennen laitteen jättämistä. Applen palvelimet tallentavat salakirjoitustekstiä. Murtunut iCloud-tili ei paljasta mitään luettavaa.

Mainoksia kaikkialla

"Mainoksia kaikkialla."

Vaultairen lähestymistapa: Nolla mainosta kaikissa tasoissa. Mainonta-SDK:ita ei ole binaarissa. Ei verkkoyhteyksiä mainosinfrastruktuuriin. Yksityisyys ja mainospohjainen liiketoimintamalli ovat yhteensopimattomia.

Kuvat katosivat siirron jälkeen

"Kuvat katosivat siirron jälkeen."

Vaultairen lähestymistapa: Salattu iCloud-varmuuskopio varmistaa holvin sisällön säilymisen laitevaihtojen yli. BIP-39-palautuslause tarjoaa riippumattoman palautuspolun, joka ei riipu mistään siirtoprosessista.

Ei pakottamis- tai kiistettävyysominaisuuksia

"Ei pakottamis- tai kiistettävyysominaisuuksia."

Vaultairen lähestymistapa: Pakkovaltti avaa houkutteluholvin samalla kun se kryptografisesti tuhoaa oikean holvin avainmateriaalin. Tuhotusta holvista ei jää rikosteknistä jälkeä. Uskottava kiistettävyys laitteistotasolla.

Pelkkä PIN ei ole aito tietoturva

"Pelkkä PIN ei ole aito tietoturva."

Vaultairen lähestymistapa: Visuaalinen kuvio johtaa salausavaimen PBKDF2-HMAC-SHA512:n kautta. Kuvio ei ole vain käyttöoikeusvalvonta - se on kryptografinen siemen. Ilman sitä salauksen purku on laskennallisesti mahdoton.

Johtopäätös

Safe Lock tarjoaa PIN-suojauksen valinnaisella pilvivarmuuskopiolla. Varmuuskopio ei ole salattu käyttäjän hallitsemilla avaimilla. Vaultaire salaa tiedostot paikallisesti AES-256-GCM:llä laitteistopohjaisilla avaimilla, ja sen iCloud-varmuuskopio salataan laitteella ennen latausta. Safe Lockin pilvivarmuuskopio luo kopion, johon palveluntarjoaja pääsee käsiksi. Vaultairen varmuuskopio on lukukelvoton ilman käyttäjän kuviota.

Salattu varmuuskopio, ei avoin varmuuskopio

Pilvivarmuuskopion tulisi suojata datasi, ei moninkertaistaa altistumistasi. Vaultaire salaa ennen lataamista, joten varmuuskopiosi on yhtä turvallinen kuin laitteesi.

Lataa Vaultaire

Lisää vertailuja

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave