Secret Photo Album -kuvake VS Vaultaire-kuvake

Vaultaire vs Secret Photo Album

Secret Photo Album lukitsee galleriasi pääsykoodin taakse. Vaultaire salaa jokaisen tiedoston erikseen niin, etteivät ne ole luettavissa edes sovelluksen ulkopuolella.

Ominaisuuksien vertailu

Secret Photo Album Wai Lun Kitiltä saa 39 tuhatta arvostelua ja 4,5 tähden keskiarvon. Näin se vertautuu Vaultaireen 17 tietoturva- ja yksityisyysominaisuudessa.

Ominaisuus Vaultaire Secret Photo Album
AES-256-GCM-salausTiedostotason todennettu salaus
Secure Enclave -laitteistoavaimetAvaimet eivät koskaan poistu sirulta
Kuviolukkko (ei PIN)Visuaalinen kuvio johtaa salausavaimen
Useita riippumattomia holvisäiliöitäErilliset salatut säiliöt
Pakkovaltti (tuhoaa laukaisimesta)Uskottava kiistettävyys pakottamisen alla
Nollatietoperustainen arkkitehtuuriEi palvelinta, ei tiliä, ei telemetriaa
Salattu iCloud-varmuuskopiointiVarmuuskopio pysyy salattuna päästä päähän
Salattu holvien jakaminenJaa holvisäiliöitä paljastamatta avaimia
PalautuslauseBIP-39-muistisana avainten palauttamiseen
Ei biometriikkaa (suunnitelmallisesti)Biometriikka voidaan pakottaa, kuviota ei
Kuvat, videot & tiedostotukiKaikki mediatyypit ja asiakirjat
Mediatiedostojen optimointi (HEIC/HEVC)Säilyttää tehokkaat Apple-muodot
Ilmainen taso saatavillaKäytettävissä ilman maksua
Ei mainoksia ilmaisessa tasossaSiisti kokemus jokaisella tasolla
Jakopaneelin tuontiTuo iOS-jakopaneelin kautta mistä tahansa
KamerakuvausKuvaa suoraan holvin tallennukseen
Vain offline oletuksenaEi verkkoyhteyksiä ellet valitse niitä

Hintavertailu

Vaultaire

Ilmainen
$0
  • 1 holvi, 100 tiedostoa
  • Kuviolukkko
  • AES-256-salaus
  • Kamera & kuvatuonti
Pro kuukausittain
$2,99/kk
  • Rajoittamattomat holvit & tiedostot
  • Pakkovaltti
  • iCloud-varmuuskopio
  • Holvien jakaminen
Pro vuosittain
$14,99/v
  • Kaikki Pro-ominaisuudet
  • 58 % säästö vs kuukausittainen
Pro elinikäinen
$39,99
  • Kertamaksu
  • Kaikki Pro-ominaisuudet ikuisesti

Secret Photo Album

Ilmainen
$0
  • Rajallinen tallennus
  • Mainoksilla tuettu
  • Vain pääsykoodisuojaus
Premium kuukausittain
~$2,99/kk
  • Rajaton tallennus
  • Mainokseton kokemus
Premium vuosittain
~$9,99/v
  • Sama kuin kuukausittainen
  • Vuosialennus

Pääsykoodi vs salaus

Secret Photo Album suojaa tiedostosi pääsykoodinäytöllä. Syötä oikea koodi ja sovellus näyttää kuvasi. Tämä on käyttöoikeusvalvonta, ei salaus. Ero on tärkeä: käyttöoikeusvalvonta päättää, kuka voi käyttää sovellusta, kun taas salaus muuntaa itse datan lukukelvottomaan muotoon. Jos joku ohittaa sovelluksen - varmuuskopion, tiedostoselailimen tai rikosteknisen työkalun kautta - käyttöoikeusvalvonta on merkityksetön, koska tiedostoja ei ole koskaan muunnettu.

Vaultaire salaa jokaisen tiedoston erikseen AES-256-GCM:llä. Piirtämäsi kuvio ei ole vain pääsykoodi - se on kryptografiseen avainjohdannaisuusfunktioon syötettävä arvo, joka toimii Secure Enclave -laitteiston kanssa. Tuloksena oleva avain salaa jokaisen tiedoston erikseen, omalla alustusvektorilla ja todennustagilla. Sovelluksen ohittaminen ei auta, koska levyllä oleva data on salakirjoitustekstiä.

Tiedostojen saavutettavuusongelmat

Koska Secret Photo Album tallentaa tiedostot alkuperäisessä muodossaan, ne ovat saavutettavissa useiden reittien kautta sovelluksen ulkopuolelta. Liitä laite tietokoneeseen ja selaa tiedostojärjestelmää. Luo iTunes- tai Finder-varmuuskopio ja tutki sovelluksen säilö. Käytä mitä tahansa kolmannen osapuolen tiedostonhallintavälinettä. Jokaisessa skenaariossa piilotetut kuvat ovat siellä JPEG-, PNG- tai MOV-muodossa, luettavissa millä tahansa kuvankatselijalla.

Vaultairen säilö sisältää vain salattuja datapalloja. Jokainen datapallo on AES-256-GCM-salakirjoitusteksti, joka sisältää todennustagin väärentämisen havaitsemiseksi. Selaa säilöä miten tahansa - jokainen tiedosto näyttää satunnaisilta tavuilta. Ilman kuviosta johdettua avainta ei ole matemaattista oikopolkua alkuperäisen sisällön palauttamiseen. Tämä on ero asioiden piilottamisen ja lukitsemisen välillä.

Yksityisyysarkkitehtuuri

Secret Photo Albumin mainoksilla tuettu ilmainen taso tarkoittaa, että sovellus sisältää mainosverkostojen SDK:ita, jotka keräävät laitteen tietoja, seuraavat käyttäjien käytöstä ja lähettävät tietoja kolmansien osapuolten palvelimille. Sovellus, jonka luotat kaikkein yksityisimpiin valokuviisi, raportoi samaan aikaan käyttötottumuksiasi mainosverkostoille. Tämä on perustavanlaatuinen arkkitehtuurinen ristiriita.

Vaultaire ei sisällä mainonta-SDK:ta, analytiikkakehystä eikä telemetriajärjestelmää. Sovellus ei tee lainkaan verkkoyhteyksiä oletuksena. Kun otat iCloud-varmuuskopioinnin käyttöön, ainoa verkkoliikenne on Applen iCloud-infrastruktuuriin lähetetyt salatut datapallot. Yksityisyysarkkitehtuuri ei ole ominaisuus - se on valvontainfrastruktuurin puuttuminen.

Mitä Secret Photo Albumin käyttäjät valittavat

Vain pääsykoodi kansion edessä

"Tajusin, että tämä on kirjaimellisesti vain pääsykoodi kansion edessä. Kuviani ei salata lainkaan."

Vaultairen lähestymistapa: Jokainen tiedosto salataan AES-256-GCM:llä Secure Enclavesta johdetuilla laitteistopohjaisilla avaimilla. Tiedostot ovat salakirjoitustekstiä levyllä, eivät alkuperäisiä kuvia lukitun näytön takana.

Tiedostot näkyvissä tietokoneella

"Liittyessäni puhelimeni kannettavaan tietokoneeseen pystyin näkemään kaikki 'salaiset' kuvani sovelluksen kansiossa. Ei lainkaan salainen."

Vaultairen lähestymistapa: Tietokoneeseen yhdistäminen ja Vaultairen säilön selaaminen paljastaa vain salattuja datapalloja. Ilman kuviota niitä ei voi purkaa - ei tietokoneella, ei rikosteknisillä ohjelmistoilla, ei kenelläkään.

Mainoksia jatkuvasti

"Jokainen toiminto laukaisee mainoksen. Avaa albumi: mainos. Katso kuva: mainos. Palaa takaisin: mainos. Se on käyttökelvoton."

Vaultairen lähestymistapa: Ei mainoksia missään tasossa. Mainonta-SDK:ta ei ole sovelluksen binaarissa. Yksityisyyttä tarjoava sovellus ei mainostaa.

Kaikki meni puhelinvaihdon jälkeen

"Sain uuden iPhonen ja Secret Photo Album oli tyhjä. Satoja kuvia poissa. Ei varmuuskopiota, ei palautusta."

Vaultairen lähestymistapa: BIP-39-palautuslause luo uudelleen salausavaimesi millä tahansa laitteella. Valinnainen iCloud-varmuuskopio varmistaa, että salatut tiedostosi odottavat jo uuden puhelimen käyttöönoton yhteydessä.

Ei aitoa tietoturvaa

"Kuka tahansa, joka tietää iPhonen varmuuskopioista, voi nähdä kaikki kuvat. Pääsykoodi pysäyttää vain ne, jotka eivät tiedä paremmin."

Vaultairen lähestymistapa: Tietoturva ei riipu hyökkääjän tietämättömyydestä. AES-256-GCM-salaus on matemaattisesti kestävä riippumatta siitä, mitä työkaluja tai tietoja hyökkääjällä on. Tietoturvamalli olettaa kehittyneen vastustajan.

Johtopäätös

Secret Photo Album lukitsee gallerian pääsykoodin taakse. Valokuvia ei salata erikseen. Vaultaire salaa jokaisen tiedoston AES-256-GCM:llä, joten ne ovat lukukelvottomia edes laitteelta poistettaessa. Secret Photo Album suojaa satunnaiselta selaamiselta. Vaultaire suojaa rikostekniseltä analyysiltä.

Salatut tiedostot, ei piilotettuja kansioita.

Vaultaire salaa jokaisen tiedoston AES-256-GCM:llä, joten ne ovat lukukelvottomia sovelluksen ulkopuolella. Pääsykoodin kiertäminen ei ole mahdollista.

Lataa Vaultaire

Lisää vertailuja

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave