Secret Photo Vault -kuvake VS Vaultaire-kuvake

Vaultaire vs Secret Photo Vault

Secret Photo Vault käyttää pääsykoodia kuvahollin lukitsemiseen. Vaultaire käyttää kuviota salausavaimen luomiseen, joka suojaa tiedostot laitteistotasolla.

Secret Photo Vault: 27 tuhatta arvostelua, 4,5 tähteä

Ominaisuuksien vertailu

Ominaisuus Vaultaire Secret Photo Vault
AES-256-GCM-salausTiedostotason todennettu salaus
Secure Enclave -laitteistoavaimetAvaimet luodaan ja tallennetaan laitteistossa
Kuviolukkko (ei PIN)Visuaalinen kuvio johtaa salausavaimen
Useita riippumattomia holvisäiliöitäErilliset salatut säiliöt
Pakkovaltti (tuhoaa laukaisimesta)Uskottava kiistettävyys pakottamisen alla
Nollatietoperustainen arkkitehtuuriKehittäjä ei pääse käsiksi tietoihisi
Salattu iCloud-varmuuskopiointiVarmuuskopio pysyy salattuna levossa
Salattu holvien jakaminenJaa holvisäiliöitä paljastamatta avaimia
PalautuslauseBIP-39-muistisana holvin palauttamiseen
Ei biometriikkaa (suunnitelmallisesti)Ei voida pakottaa Face ID:llä tai Touch ID:llä
Kuvat, videot & tiedostotukiTallenna mitä tahansa tiedostotyyppiä
Mediatiedostojen optimointi (HEIC/HEVC)Tehokas tallennus Apple-mediamuodoille
Ilmainen taso saatavillaKäytettävissä ilman maksua
Ei mainoksia ilmaisessa tasossaIlmaisversio ilman mainontaa
Jakopaneelin tuontiTuo tiedostoja mistä tahansa sovelluksesta iOS-jakopaneelin kautta
KamerakuvausKuvaa suoraan salattuun tallennukseen
Vain offline oletuksenaEi verkkoa tarvita, tieto ei poistu laitteelta

Vaultaire: 17/17 ominaisuutta. Secret Photo Vault: 5/17 ominaisuutta.

Hintavertailu

Vaultaire

Ilmainen
$0
  • 1 holvi, 100 tiedostoa
  • Kuviolukkko, AES-256-salaus
  • Kamera/kuvatuonti
  • Ei mainoksia
Pro kuukausittain
$2,99/kk
  • Rajoittamattomat holvit & tiedostot
  • Pakkovaltti
  • iCloud-varmuuskopio & holvien jakaminen
Pro vuosittain
$14,99/v
  • Kaikki Pro-ominaisuudet, 58 % säästö
Pro elinikäinen
$39,99
  • Kaikki Pro-ominaisuudet ikuisesti

Secret Photo Vault

Ilmainen
$0
  • Perustoiminnot mainoksilla
  • Pääsykoodipohjainen pääsy
Premium kuukausittain
~$2,99/kk
  • Mainosten poisto
  • Lisäominaisuudet
Premium vuosittain
~$9,99/v
  • Sama kuin kuukausittainen, vuosialennus

Pääsykoodi vs salausavain

Secret Photo Vault pyytää sinua asettamaan pääsykoodin. Tuo pääsykoodi ohjaa pääsyä sovelluksen käyttöliittymään. Se ei salaa mitään. Pääsykoodi on käyttöoikeusvalvontamekanismi, ei kryptografinen primitiivi. Sen taustalla olevat tiedostot pysyvät alkuperäisessä muodossaan tallennettuna sovelluksen hiekkalaatikkohakemistoon. Ero on tärkeä: käyttöoikeusvalvonta voidaan ohittaa käyttämällä dataa eri reittiä. Salausavainta ei voida ohittaa, koska ilman sitä data ei ole luettavassa muodossa.

Vaultairen kuviolukkko ei ole pääsyportti - se on avainjohdannaisuusfunktion siemen. Visuaalinen kuviosi käsitellään PBKDF2-HMAC-SHA512:n kautta 256-bittisen salausavaimen tuottamiseksi. Tätä avainta käytetään AES-256-GCM:n kanssa jokaisen tiedoston salaamiseen erikseen. Ilman oikeaa kuviota oikeaa avainta ei voida johtaa, ja data pysyy salakirjoitustekstinä.

Tiedostojärjestelmän näkyvyys

Kun holvisovellus tallentaa tiedostot ilman salausta, ne näkyvät kaikille iOS-tiedostojärjestelmää lukeville työkaluille. Liitä laite Maciin, avaa iTunes tai Finder ja selaa sovelluksen asiakirjahakemistoa. Kuvat ovat siellä JPEG-, PNG-, MOV-tiedostoina alkuperäisine sisältöineen. Rikostekninen tutkija ei tarvitse murtaa pääsykoodia - hän lukee tiedostot varmuuskopiosta tai laitteelta suoraan.

Vaultaire kirjoittaa levylle vain salakirjoitustekstiä. Jokainen tiedosto on salattu datapallo, jossa on yksilöllinen alustusvektori ja todennustagi. Tiedostojärjestelmän selaaminen ei paljasta mitään tunnistettavaa - ei kuvaotsikkoja, ei videokoodekkeja, ei luettavia metatietoja. Tiedostot ovat läpinäkymättömiä ilman salausavainta.

Tietojen menetyksen estäminen

Secret Photo Vault ei tarjoa varmuuskopiointimekanismia piilotettujen kuvien säilyttämiseen. Laitteen katoaminen, iOS-päivitysvirheet tai tehdasasetusten palautus johtavat pysyvään tietojen menetykseen. Tämä on rakenteellinen ongelma: ilman salausta dataa ei voida turvallisesti varmuuskopioida pilvipalveluun, koska varmuuskopio paljastaisi salaamattomat kuvat pilvipalveluntarjoajalle. Sovellus on juuttunut paradoksiin - se ei pysty suojaamaan dataa levyllä eikä varmuuskopioimaan sitä turvallisesti laitteen ulkopuolelle.

Vaultaire ratkaisee tämän salaamalla ennen varmuuskopiointia. iCloud-varmuuskopio lähettää vain salattuja datapalloja. Apple näkee salakirjoitustekstiä, ei valokuvia. Palautuslauseesi tarjoaa riippumattoman palautuspolun. Tietojen menetys laitevian takia on ratkaistu ongelma, kun varmuuskopio on salattu päästä päähän.

Mitä Secret Photo Vaultin käyttäjät sanovat

Vain salasana kansion edessä

"Vain salasana kansion edessä."

Vaultairen lähestymistapa: Vaultaire ei suojaa kansioita salasanalla. Se salaa jokaisen tiedoston erikseen AES-256-GCM:llä. Kuvio ei ole salasana - se on laitteistopohjaisen salausavaimen siemen.

Tiedostot näkyvissä iTunesin kautta

"Tiedostot näkyvissä iTunesin kautta."

Vaultairen lähestymistapa: Levyllä olevat tiedostot ovat AES-256-GCM-salakirjoitustekstiä. iTunesiin tai mihin tahansa tiedostoselaimeen yhdistäminen paljastaa salattuja datapalloja. Ei kuvaotsikkoja, ei luettavaa sisältöä, ei metatietovuotoja.

Jatkuvia mainoksia

"Mainoksia jatkuvasti."

Vaultairen lähestymistapa: Nolla mainosta kaikissa tasoissa. Mainonta-SDK:ta ei ole binaarissa. Ei verkkoyhteyksiä mainosinfrastruktuuriin. Yksityisyys ja mainonta ovat perustavanlaatuisesti yhteensopimattomia.

Ei varmuuskopiota, kaikki meni

"Ei varmuuskopiota, kaikki meni."

Vaultairen lähestymistapa: Salattu iCloud-varmuuskopio säilyttää holvin laitevaihtojen ja nollausten yli. Data salataan ennen laitteen jättämistä. BIP-39-palautuslause tarjoaa lisäturvaverkon.

Ei palautusta unohtuneelle salasanalle

"Unohdin salasanan, ei palautusta."

Vaultairen lähestymistapa: BIP-39-palautuslause luodaan holvin luomisen yhteydessä. Kaksitoista sanaa, jotka palauttavat koko holvin millä tahansa laitteella. Kirjoita kerran, palauta milloin tahansa.

Johtopäätös

Secret Photo Vault käyttää pääsykoodia kuvahollin lukitsemiseen. Vaultaire käyttää piirrettyä kuviota kryptografisen avaimen luomiseen, joka salaa jokaisen tiedoston AES-256-GCM:llä. Secret Photo Vaultin pääsykoodi on pääsyportti; sen takana olevat tiedostot eivät ole erikseen salattu. Vaultairen tiedostot ovat salattuina levossa ja lukukelvottomia ilman oikeaa avainta, jopa täydellä laitteen käyttöoikeudella.

Salausavaimet, ei pääsykoodit

Pääsykoodi lukitsee oven. Salausavain tekee sisällöstä lukukelvottoman. Vaultaire käyttää AES-256-GCM:ää laitteistopohjaisilla avaimilla, joten tiedostosi ovat kryptografian suojaamia, eivät käyttöoikeusvalvonnan.

Lataa Vaultaire

Lisää vertailuja

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave