Vaultaire vs Safe Lock
Safe Lock tarjoaa PIN-suojauksen valinnaisella pilvivarmuuskopiolla. Vaultaire salaa tiedostot paikallisesti laitteistopohjaisilla avaimilla ja varmuuskopioi vain salatun datan.
Ominaisuuksien vertailu
| Ominaisuus | Vaultaire | Safe Lock |
|---|---|---|
| AES-256-GCM-salausTiedostotason todennettu salaus | ✓ | ✕ |
| Secure Enclave -laitteistoavaimetAvaimet luodaan ja tallennetaan laitteistossa | ✓ | ✕ |
| Kuviolukkko (ei PIN)Visuaalinen kuvio johtaa salausavaimen | ✓ | ✕ |
| Useita riippumattomia holvisäiliöitäErilliset salatut säiliöt | ✓ | Osittain (albumit) |
| Pakkovaltti (tuhoaa laukaisimesta)Uskottava kiistettävyys pakottamisen alla | ✓ | ✕ |
| Nollatietoperustainen arkkitehtuuriKehittäjä ei pääse käsiksi tietoihisi | ✓ | ✕ |
| Salattu iCloud-varmuuskopiointiVarmuuskopio pysyy salattuna levossa | ✓ | ✕ |
| Salattu holvien jakaminenJaa holvisäiliöitä paljastamatta avaimia | ✓ | ✕ |
| PalautuslauseBIP-39-muistisana holvin palauttamiseen | ✓ | ✕ |
| Ei biometriikkaa (suunnitelmallisesti)Ei voida pakottaa Face ID:llä tai Touch ID:llä | ✓ | ✕ |
| Kuvat, videot & tiedostotukiTallenna mitä tahansa tiedostotyyppiä | ✓ | ✓ |
| Mediatiedostojen optimointi (HEIC/HEVC)Tehokas tallennus Apple-mediamuodoille | ✓ | ✕ |
| Ilmainen taso saatavillaKäytettävissä ilman maksua | ✓ | ✓ |
| Ei mainoksia ilmaisessa tasossaIlmaisversio ilman mainontaa | ✓ | ✕ |
| Jakopaneelin tuontiTuo tiedostoja mistä tahansa sovelluksesta iOS-jakopaneelin kautta | ✓ | ✓ |
| KamerakuvausKuvaa suoraan salattuun tallennukseen | ✓ | ✓ |
| Vain offline oletuksenaEi verkkoa tarvita, tieto ei poistu laitteelta | ✓ | ✕ |
Vaultaire: 17/17 ominaisuutta. Safe Lock: 5/17 ominaisuutta (1 osittainen).
Hintavertailu
Vaultaire
- 1 holvi, 100 tiedostoa
- Kuviolukkko, AES-256-salaus
- Kamera/kuvatuonti
- Ei mainoksia
- Rajoittamattomat holvit & tiedostot
- Pakkovaltti
- iCloud-varmuuskopio & holvien jakaminen
- Kaikki Pro-ominaisuudet, 58 % säästö
- Kaikki Pro-ominaisuudet ikuisesti
Safe Lock
- Perustoiminnot mainoksilla
- PIN-pohjainen pääsy
- Mainosten poisto
- Pilvivarmuuskopio (salaamaton)
- Sama kuin kuukausittainen, vuosialennus
- Kertamaksu
Pilvivarmuuskopio ilman salausta
Safe Lock tarjoaa pilvivarmuuskopiota premium-ominaisuutena. Tämä kuulostaa tietoturvaparannukselta - kunnes tarkastelet, mitä oikeasti varmuuskopioidaan. Valokuvat ladataan pilvitallennukseen ilman päästä päähän -salausta. Pilvipalveluntarjoaja voi lukea ne. Hyökkääjä, joka murtautuu pilvipalvelutiliin, voi katsella niitä. Palveluntarjoajalle toimitettava haaste voi hankkia ne. Varmuuskopiointiominaisuus luo toisen kopion yksityisistä valokuvistasi paikassa, jossa on heikommat käyttöoikeusvalvonnat kuin laitteessasi.
Vaultaire salaa tiedostot ennen kuin ne poistuvat laitteelta. iCloud-varmuuskopio lähettää vain AES-256-GCM-salakirjoitustekstiä. Applen palvelimet tallentavat salattuja datapalloja. Murtunut iCloud-tili ei paljasta mitään luettavaa. Haaste palauttaa salakirjoitustekstiä. Varmuuskopio parantaa tietojen kestävyyttä heikentämättä tietojen luottamuksellisuutta. Tämä on oikea tapa toteuttaa pilvivarmuuskopio arkaluonteiselle datalle.
PIN vs kuvio autentikointina
Safe Lock käyttää numeerista PIN-koodia käyttöoikeusvalvontaan. 4-numeroisella PIN-koodilla on 10 000 mahdollista yhdistelmää. 6-numeroisella on miljoona. Nämä ovat pieniä avainavaruuksia, jotka ovat haavoittuvaisia raa'an voiman hyökkäyksille. Tärkeintä on, että PIN-koodi ainoastaan ohjaa pääsyä sovelluksen käyttöliittymään - se ei johda salausavainta. PIN-koodi on lukko ovessa; murra ovikehys (käytä tiedostojärjestelmää), niin lukko on merkityksetön.
Vaultairen visuaalinen kuvio palvelee kaksoistehtävää: se autentikoi käyttäjän ja johtaa salausavaimen PBKDF2-HMAC-SHA512:n kautta. Kuvion avainavaruus on huomattavasti suurempi kuin numeerisen PIN-koodin, ja ratkaisevaa on, että kuvio ei ole vain pääsyportti. Ilman oikeaa kuviota oikeaa salausavainta ei voida laskea, ja data pysyy salakirjoitustekstinä. Autentikointimekanismi ja kryptografinen suoja ovat sama asia.
Pakottamistoimintojen puuttuminen
Safe Lock ei tarjoa pakkovalttia, uskottavaa kiistettävyysmekanismia eikä mitään tapaa suojata dataa pakottamisen alla. Jos joku pakottaa sinut avaamaan sovelluksen, kaikki piilotetut valokuvat ovat välittömästi näkyvissä. Toissijaista holvia, joka voitaisiin uhrata, ei ole, laukaisinta, joka pyyhkii arkaluonteisen datan, ei ole eikä tapaa osoittaa, ettei sinulla ole mitään piilotettavaa, kun sinulla on.
Vaultairen pakkovaltti on suunniteltu juuri tähän skenaarioon. Erillinen kuvio avaa houkutteluholvin samalla kun se hiljaa tuhoaa oikean holvin avainmateriaalin. Hyökkääjä näkee holvin, jossa on vaarattomia sisältöjä. Arkaluonteinen holvi muuttuu pysyvästi saavuttamattomaksi. Toisen holvin olemassaolosta ei jää rikosteknistä jälkeä, koska avainmateriaali on poissa. Tämä on uskottava kiistettävyys toteutettuna kryptografisella tasolla.
Mitä Safe Lockin käyttäjät sanovat
"Pilvivarmuuskopio ei ole salattu."
Vaultairen lähestymistapa: Kaikki iCloud-varmuuskopiointidata salataan AES-256-GCM:llä ennen laitteen jättämistä. Applen palvelimet tallentavat salakirjoitustekstiä. Murtunut iCloud-tili ei paljasta mitään luettavaa.
"Mainoksia kaikkialla."
Vaultairen lähestymistapa: Nolla mainosta kaikissa tasoissa. Mainonta-SDK:ita ei ole binaarissa. Ei verkkoyhteyksiä mainosinfrastruktuuriin. Yksityisyys ja mainospohjainen liiketoimintamalli ovat yhteensopimattomia.
"Kuvat katosivat siirron jälkeen."
Vaultairen lähestymistapa: Salattu iCloud-varmuuskopio varmistaa holvin sisällön säilymisen laitevaihtojen yli. BIP-39-palautuslause tarjoaa riippumattoman palautuspolun, joka ei riipu mistään siirtoprosessista.
"Ei pakottamis- tai kiistettävyysominaisuuksia."
Vaultairen lähestymistapa: Pakkovaltti avaa houkutteluholvin samalla kun se kryptografisesti tuhoaa oikean holvin avainmateriaalin. Tuhotusta holvista ei jää rikosteknistä jälkeä. Uskottava kiistettävyys laitteistotasolla.
"Pelkkä PIN ei ole aito tietoturva."
Vaultairen lähestymistapa: Visuaalinen kuvio johtaa salausavaimen PBKDF2-HMAC-SHA512:n kautta. Kuvio ei ole vain käyttöoikeusvalvonta - se on kryptografinen siemen. Ilman sitä salauksen purku on laskennallisesti mahdoton.
Johtopäätös
Safe Lock tarjoaa PIN-suojauksen valinnaisella pilvivarmuuskopiolla. Varmuuskopio ei ole salattu käyttäjän hallitsemilla avaimilla. Vaultaire salaa tiedostot paikallisesti AES-256-GCM:llä laitteistopohjaisilla avaimilla, ja sen iCloud-varmuuskopio salataan laitteella ennen latausta. Safe Lockin pilvivarmuuskopio luo kopion, johon palveluntarjoaja pääsee käsiksi. Vaultairen varmuuskopio on lukukelvoton ilman käyttäjän kuviota.
Lue koko Safe Lock -arvostelu →
Salattu varmuuskopio, ei avoin varmuuskopio
Pilvivarmuuskopion tulisi suojata datasi, ei moninkertaistaa altistumistasi. Vaultaire salaa ennen lataamista, joten varmuuskopiosi on yhtä turvallinen kuin laitteesi.
Lataa Vaultaire