Vaultaire vs Secret Photo Vault
Secret Photo Vault käyttää pääsykoodia kuvahollin lukitsemiseen. Vaultaire käyttää kuviota salausavaimen luomiseen, joka suojaa tiedostot laitteistotasolla.
Ominaisuuksien vertailu
| Ominaisuus | Vaultaire | Secret Photo Vault |
|---|---|---|
| AES-256-GCM-salausTiedostotason todennettu salaus | ✓ | ✕ |
| Secure Enclave -laitteistoavaimetAvaimet luodaan ja tallennetaan laitteistossa | ✓ | ✕ |
| Kuviolukkko (ei PIN)Visuaalinen kuvio johtaa salausavaimen | ✓ | ✕ |
| Useita riippumattomia holvisäiliöitäErilliset salatut säiliöt | ✓ | ✕ |
| Pakkovaltti (tuhoaa laukaisimesta)Uskottava kiistettävyys pakottamisen alla | ✓ | ✕ |
| Nollatietoperustainen arkkitehtuuriKehittäjä ei pääse käsiksi tietoihisi | ✓ | ✕ |
| Salattu iCloud-varmuuskopiointiVarmuuskopio pysyy salattuna levossa | ✓ | ✕ |
| Salattu holvien jakaminenJaa holvisäiliöitä paljastamatta avaimia | ✓ | ✕ |
| PalautuslauseBIP-39-muistisana holvin palauttamiseen | ✓ | ✕ |
| Ei biometriikkaa (suunnitelmallisesti)Ei voida pakottaa Face ID:llä tai Touch ID:llä | ✓ | ✕ |
| Kuvat, videot & tiedostotukiTallenna mitä tahansa tiedostotyyppiä | ✓ | ✓ |
| Mediatiedostojen optimointi (HEIC/HEVC)Tehokas tallennus Apple-mediamuodoille | ✓ | ✕ |
| Ilmainen taso saatavillaKäytettävissä ilman maksua | ✓ | ✓ |
| Ei mainoksia ilmaisessa tasossaIlmaisversio ilman mainontaa | ✓ | ✕ |
| Jakopaneelin tuontiTuo tiedostoja mistä tahansa sovelluksesta iOS-jakopaneelin kautta | ✓ | ✓ |
| KamerakuvausKuvaa suoraan salattuun tallennukseen | ✓ | ✓ |
| Vain offline oletuksenaEi verkkoa tarvita, tieto ei poistu laitteelta | ✓ | ✕ |
Vaultaire: 17/17 ominaisuutta. Secret Photo Vault: 5/17 ominaisuutta.
Hintavertailu
Vaultaire
- 1 holvi, 100 tiedostoa
- Kuviolukkko, AES-256-salaus
- Kamera/kuvatuonti
- Ei mainoksia
- Rajoittamattomat holvit & tiedostot
- Pakkovaltti
- iCloud-varmuuskopio & holvien jakaminen
- Kaikki Pro-ominaisuudet, 58 % säästö
- Kaikki Pro-ominaisuudet ikuisesti
Secret Photo Vault
- Perustoiminnot mainoksilla
- Pääsykoodipohjainen pääsy
- Mainosten poisto
- Lisäominaisuudet
- Sama kuin kuukausittainen, vuosialennus
Pääsykoodi vs salausavain
Secret Photo Vault pyytää sinua asettamaan pääsykoodin. Tuo pääsykoodi ohjaa pääsyä sovelluksen käyttöliittymään. Se ei salaa mitään. Pääsykoodi on käyttöoikeusvalvontamekanismi, ei kryptografinen primitiivi. Sen taustalla olevat tiedostot pysyvät alkuperäisessä muodossaan tallennettuna sovelluksen hiekkalaatikkohakemistoon. Ero on tärkeä: käyttöoikeusvalvonta voidaan ohittaa käyttämällä dataa eri reittiä. Salausavainta ei voida ohittaa, koska ilman sitä data ei ole luettavassa muodossa.
Vaultairen kuviolukkko ei ole pääsyportti - se on avainjohdannaisuusfunktion siemen. Visuaalinen kuviosi käsitellään PBKDF2-HMAC-SHA512:n kautta 256-bittisen salausavaimen tuottamiseksi. Tätä avainta käytetään AES-256-GCM:n kanssa jokaisen tiedoston salaamiseen erikseen. Ilman oikeaa kuviota oikeaa avainta ei voida johtaa, ja data pysyy salakirjoitustekstinä.
Tiedostojärjestelmän näkyvyys
Kun holvisovellus tallentaa tiedostot ilman salausta, ne näkyvät kaikille iOS-tiedostojärjestelmää lukeville työkaluille. Liitä laite Maciin, avaa iTunes tai Finder ja selaa sovelluksen asiakirjahakemistoa. Kuvat ovat siellä JPEG-, PNG-, MOV-tiedostoina alkuperäisine sisältöineen. Rikostekninen tutkija ei tarvitse murtaa pääsykoodia - hän lukee tiedostot varmuuskopiosta tai laitteelta suoraan.
Vaultaire kirjoittaa levylle vain salakirjoitustekstiä. Jokainen tiedosto on salattu datapallo, jossa on yksilöllinen alustusvektori ja todennustagi. Tiedostojärjestelmän selaaminen ei paljasta mitään tunnistettavaa - ei kuvaotsikkoja, ei videokoodekkeja, ei luettavia metatietoja. Tiedostot ovat läpinäkymättömiä ilman salausavainta.
Tietojen menetyksen estäminen
Secret Photo Vault ei tarjoa varmuuskopiointimekanismia piilotettujen kuvien säilyttämiseen. Laitteen katoaminen, iOS-päivitysvirheet tai tehdasasetusten palautus johtavat pysyvään tietojen menetykseen. Tämä on rakenteellinen ongelma: ilman salausta dataa ei voida turvallisesti varmuuskopioida pilvipalveluun, koska varmuuskopio paljastaisi salaamattomat kuvat pilvipalveluntarjoajalle. Sovellus on juuttunut paradoksiin - se ei pysty suojaamaan dataa levyllä eikä varmuuskopioimaan sitä turvallisesti laitteen ulkopuolelle.
Vaultaire ratkaisee tämän salaamalla ennen varmuuskopiointia. iCloud-varmuuskopio lähettää vain salattuja datapalloja. Apple näkee salakirjoitustekstiä, ei valokuvia. Palautuslauseesi tarjoaa riippumattoman palautuspolun. Tietojen menetys laitevian takia on ratkaistu ongelma, kun varmuuskopio on salattu päästä päähän.
Mitä Secret Photo Vaultin käyttäjät sanovat
"Vain salasana kansion edessä."
Vaultairen lähestymistapa: Vaultaire ei suojaa kansioita salasanalla. Se salaa jokaisen tiedoston erikseen AES-256-GCM:llä. Kuvio ei ole salasana - se on laitteistopohjaisen salausavaimen siemen.
"Tiedostot näkyvissä iTunesin kautta."
Vaultairen lähestymistapa: Levyllä olevat tiedostot ovat AES-256-GCM-salakirjoitustekstiä. iTunesiin tai mihin tahansa tiedostoselaimeen yhdistäminen paljastaa salattuja datapalloja. Ei kuvaotsikkoja, ei luettavaa sisältöä, ei metatietovuotoja.
"Mainoksia jatkuvasti."
Vaultairen lähestymistapa: Nolla mainosta kaikissa tasoissa. Mainonta-SDK:ta ei ole binaarissa. Ei verkkoyhteyksiä mainosinfrastruktuuriin. Yksityisyys ja mainonta ovat perustavanlaatuisesti yhteensopimattomia.
"Ei varmuuskopiota, kaikki meni."
Vaultairen lähestymistapa: Salattu iCloud-varmuuskopio säilyttää holvin laitevaihtojen ja nollausten yli. Data salataan ennen laitteen jättämistä. BIP-39-palautuslause tarjoaa lisäturvaverkon.
"Unohdin salasanan, ei palautusta."
Vaultairen lähestymistapa: BIP-39-palautuslause luodaan holvin luomisen yhteydessä. Kaksitoista sanaa, jotka palauttavat koko holvin millä tahansa laitteella. Kirjoita kerran, palauta milloin tahansa.
Johtopäätös
Secret Photo Vault käyttää pääsykoodia kuvahollin lukitsemiseen. Vaultaire käyttää piirrettyä kuviota kryptografisen avaimen luomiseen, joka salaa jokaisen tiedoston AES-256-GCM:llä. Secret Photo Vaultin pääsykoodi on pääsyportti; sen takana olevat tiedostot eivät ole erikseen salattu. Vaultairen tiedostot ovat salattuina levossa ja lukukelvottomia ilman oikeaa avainta, jopa täydellä laitteen käyttöoikeudella.
Lue koko Secret Photo Vault -arvostelu →
Salausavaimet, ei pääsykoodit
Pääsykoodi lukitsee oven. Salausavain tekee sisällöstä lukukelvottoman. Vaultaire käyttää AES-256-GCM:ää laitteistopohjaisilla avaimilla, joten tiedostosi ovat kryptografian suojaamia, eivät käyttöoikeusvalvonnan.
Lataa Vaultaire