SPV-kuvake VS Vaultaire-kuvake

Vaultaire vs SPV Photo Vault

SPV on yksinkertainen kuvaholvi PIN-suojauksella. Vaultaire korvaa PIN-koodin kuviolla, joka luo aidon salausavaimen, tehden tiedostoista matemaattisesti saavuttamattomia.

Ominaisuuksien vertailu

SPV SUSPENDED APPSilta saa 68 tuhatta arvostelua ja 4,6 tähden keskiarvon. Näin se vertautuu Vaultaireen 17 tietoturva- ja yksityisyysominaisuudessa.

Ominaisuus Vaultaire SPV
AES-256-GCM-salausTiedostotason todennettu salaus
Secure Enclave -laitteistoavaimetAvaimet eivät koskaan poistu sirulta
Kuviolukkko (ei PIN)Visuaalinen kuvio johtaa salausavaimen
Useita riippumattomia holvisäiliöitäErilliset salatut säiliöt
Pakkovaltti (tuhoaa laukaisimesta)Uskottava kiistettävyys pakottamisen alla
Nollatietoperustainen arkkitehtuuriEi palvelinta, ei tiliä, ei telemetriaa
Salattu iCloud-varmuuskopiointiVarmuuskopio pysyy salattuna päästä päähän
Salattu holvien jakaminenJaa holvisäiliöitä paljastamatta avaimia
PalautuslauseBIP-39-muistisana avainten palauttamiseen
Ei biometriikkaa (suunnitelmallisesti)Biometriikka voidaan pakottaa, kuviota ei
Kuvat, videot & tiedostotukiKaikki mediatyypit ja asiakirjat
Mediatiedostojen optimointi (HEIC/HEVC)Säilyttää tehokkaat Apple-muodot
Ilmainen taso saatavillaKäytettävissä ilman maksua
Ei mainoksia ilmaisessa tasossaSiisti kokemus jokaisella tasolla
Jakopaneelin tuontiTuo iOS-jakopaneelin kautta mistä tahansa
KamerakuvausKuvaa suoraan holvin tallennukseen
Vain offline oletuksenaEi verkkoyhteyksiä ellet valitse niitä

Hintavertailu

Vaultaire

Ilmainen
$0
  • 1 holvi, 100 tiedostoa
  • Kuviolukkko, AES-256-salaus
  • Kamera & kuvatuonti
Pro kuukausittain
$2,99/kk
  • Rajoittamattomat holvit & tiedostot
  • Pakkovaltti
  • iCloud-varmuuskopio & holvien jakaminen
Pro vuosittain
$14,99/v
  • Kaikki Pro-ominaisuudet, 58 % säästö
Pro elinikäinen
$39,99
  • Kaikki Pro-ominaisuudet ikuisesti

SPV Photo Vault

Ilmainen
$0
  • Rajallinen tallennus, mainoksilla tuettu
  • Vain PIN-suojaus
Premium kuukausittain
~$3,99/kk
  • Rajaton tallennus
  • Mainokseton
Premium vuosittain
~$14,99/v
  • Sama kuin kuukausittainen, vuosialennus

PIN vs kuviosuojaus

SPV käyttää vakionumeerista PIN-koodia sovelluksen lukitsemiseen. 4-numeroisessa PIN-koodissa on 10 000 mahdollista yhdistelmää. 6-numeroisessa on miljoona. Nämä luvut kuulostavat suurilta, kunnes otetaan huomioon, että automaattiset työkalut voivat testata kaikki yhdistelmät sekunneissa. Tärkeämpää on, että PIN-koodi vain portittaa sovelluspääsyn - se ei salaa mitään. Ohita PIN-koodi (varmuuskopiointityökalun, jailbreakin tai rikosteknisen erottelun kautta) ja jokainen tiedosto on välittömästi luettavissa.

Vaultairen kuvio ei ole vain pääsyportti - se on syöte avainjohdannaisfunktiolle. Kuvio yhdistettynä Secure Enclave -laitteistoavaimeen tuottaa AES-256-GCM-salausavaimen. Tiedostoa ei voi lukea ilman tätä avainta. Kuvio-avaruus on myös huomattavasti suurempi kuin numeerinen PIN-koodi, ja ruudulle piirretyn kuvion hiivistelytarkkailun kautta saadut tiedot ovat hankalampia saada kuin numeroiden seuraaminen.

Salauksen puuttuminen

SPV tallentaa kuvat ja videot sovelluksen iOS-hiekkalaatikkoon alkuperäisessä muodossaan. Hiekkalaatikko tarjoaa jonkin verran eristystä muista sovelluksista käyttöjärjestelmätasolla, mutta se ei tarjoa suojausta fyysistä pääsyä vastaan. Kuka tahansa, joka pääsee laitteen tiedostojärjestelmään - iTunes-varmuuskopion, rikosteknisen työkalun tai jailbreakin kautta - voi lukea jokaisen tiedoston, jonka SPV väittää suojaavansa.

Vaultaire salaa jokaisen tiedoston erikseen AES-256-GCM:llä ennen kuin se kirjoitetaan tallennukseen. Salattu datapallo sisältää todennustunnisteen, joka havaitsee peukaloinnin. Jopa täydellä tiedostojärjestelmäpääsyllä hyökkääjä näkee vain satunnaiselta näyttävää dataa, jota ei voida purkaa ilman laitteesi tietyltä Secure Enclavelta johdettua avainta.

Yksinkertaisuus vs turvallisuus: Väärä vaihtokauppa

SPV:n vetovoima on sen yksinkertaisuudessa - siisti käyttöliittymä perusvalokuvien järjestelyyn PIN-koodin takana. Implisiittinen argumentti on, että aito tietoturva on monimutkainen eikä tarpeellinen useimmille käyttäjille. Tämä kehystys on harhaanjohtava. Salauksen monimutkaisuus on täysin piilotettu käyttäjältä. Vaultairen käyttöliittymä on yhtä yksinkertainen: piirrä kuvio, näe tiedostosi. Kryptografinen koneisto pyörii hiljaa alla.

Todellinen kysymys ei ole "tarvitsenko salausta?" vaan "miksi valitsisin sovelluksen, joka ei salaa?" Jos kaksi sovellusta tarjoaa saman käyttäjäkokemuksen, mutta toinen salaa tiedostosi ja toinen ei, ei ole järkiperäistä syytä valita salaamatonta vaihtoehtoa. Tietoturva ei ole lisäominaisuus - se on perusta, jolle joko rakennetaan tai jätetään rakentamatta.

Mitä SPV:n käyttäjät valittavat

Yksinkertainen mutta ei salausta

"Opin kantapään kautta, että SPV ei oikeasti salaa mitään. Se on vain lukittu kansio."

Vaultairen lähestymistapa: Jokainen tiedosto salataan AES-256-GCM:llä laitteistopohjaisilla avaimilla. Käyttöliittymän yksinkertaisuus ei vaaranna alla olevan kryptografian vahvuutta.

Mainokset pilaavat kokemuksen

"Bannerimainoksia alareunassa, ponnahdusikkunamainoksia albumeja vaihtaessa. Jatkuvia keskeytyksiä."

Vaultairen lähestymistapa: Ei mainoksia millään tasolla. Ilmainen versio sisältää salauksen, kuviolukon ja kamertuonnin ilman mainontaa.

Kuvat katosivat

"Avasin sovelluksen iOS-päivityksen jälkeen ja albumini olivat tyhjiä. Ei varoitusta, ei varmuuskopiota, vain poissa."

Vaultairen lähestymistapa: Salattu säiliömuoto selviää käyttöjärjestelmäpäivityksistä. Palautuslause mahdollistaa palautuksen millä tahansa laitteella. Valinnainen iCloud-varmuuskopio lisää lisäsuojan.

Ei tapaa palauttaa kuvat nollauksen jälkeen

"Jouduin nollaamaan puhelimeni ja menetin kaiken SPV:ssä. Palautus- tai varmuuskopiointivaihtoehtoa ei ole."

Vaultairen lähestymistapa: BIP-39-palautuslause uudelleengeneroi salausavaimesi millä tahansa laitteella. Ota iCloud-varmuuskopio käyttöön automaattiseen salattuun pilvitallennukseen, joka selviää laite-nollauksista.

Ei oikeasti turvallinen

"Lapseni selvitti PIN-koodin katsomalla minua kerran. Kuvat olivat siellä heti, ei toista kerrosta."

Vaultairen lähestymistapa: Kuvioita on vaikeampi vakoilla kuin PIN-koodeja. Pakkovaltti tarjoaa toisen kerroksen - houkuttelukuvio avaa tyhjän holvin. Koska tiedostot on salattu, jopa sovelluksen ohittaminen kokonaan ei tuota mitään luettavaa.

Johtopäätös

SPV suojaa kuvat PIN-koodilla. Tiedostot itse eivät ole salattu standardisalakirjoituksella. Vaultaire korvaa PIN-koodin piirretyllä kuviolla, joka luo AES-256-GCM-salausavaimen. SPV:n tiedostoihin pääsee PIN-näytön ohittamisella. Vaultairen tiedostoja ei voi lukea ilman oikeaa kryptografista avainta riippumatta siitä, miten laitteeseen pääsee käsiksi.

Yksinkertainen käyttöliittymä. Aito salaus.

Vaultaire on yhtä helppo käyttää kuin SPV, mutta jokainen tiedosto on salattu AES-256-GCM:llä. Ilmaisesta tasosta alkaen.

Lataa Vaultaire

Lisää vertailuja

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave