סמל Safe Lock מול סמל Vaultaire

Vaultaire מול Safe Lock

Safe Lock מציע הגנת PIN עם גיבוי ענן אופציונלי. Vaultaire מצפין קבצים מקומית עם מפתחות חומרה ומגבה רק נתונים מוצפנים.

Safe Lock: 24 אלף דירוגים, 4.5 כוכבים

השוואת תכונות

תכונה Vaultaire Safe Lock
הצפנת AES-256-GCM הצפנה מאומתת לכל קובץ
מפתחות חומרה Secure Enclave מפתחות נוצרים ומאוחסנים בחומרה
נעילת דפוס (לא PIN) דפוס ויזואלי גוזר את מפתח ההצפנה
כספות מרובות עצמאיות מיכלים מוצפנים נפרדים חלקי (אלבומים)
כספת כפייה (השמדה בהפעלה) הכחשה סבירה תחת כפייה
ארכיטקטורת אפס-ידע המפתח לא יכול לגשת לנתונים שלך
גיבוי iCloud מוצפן הגיבוי נשאר מוצפן במנוחה
שיתוף כספות מוצפן שיתוף כספות ללא חשיפת טקסט גלוי
ביטוי שחזור ניב BIP-39 לשחזור כספת
ללא ביומטריה (עקב עיצוב) לא ניתן לאלץ דרך FaceID/TouchID
תמיכה בתמונות, וידאו וקבצים אחסון כל סוגי הקבצים
אופטימיזציית מדיה (HEIC/HEVC) אחסון יעיל של פורמטי Apple
רמה חינמית זמינה שימוש ללא תשלום
ללא פרסומות ברמה חינמית גרסה חינמית ללא פרסומות
ייבוא דרך שיתוף iOS ייבוא מכל אפליקציה דרך גיליון השיתוף
צילום מצלמה צילום ישירות לאחסון מוצפן
לא מקוון כברירת מחדל אין רשת נדרשת, נתונים לא עוזבים מכשיר

Vaultaire: 17/17 תכונות. Safe Lock: 5/17 תכונות (1 חלקי).

השוואת תמחור

Vaultaire

חינמי
$0
  • כספת אחת, 100 קבצים
  • נעילת דפוס, הצפנת AES-256
  • ייבוא מצלמה/תמונות
  • ללא פרסומות
Pro חודשי
$2.99/חודש
  • כספות וקבצים ללא הגבלה
  • כספת כפייה
  • גיבוי iCloud ושיתוף כספות
Pro שנתי
$14.99/שנה
  • כל תכונות Pro, חיסכון 58%
Pro לכל החיים
$39.99
  • כל תכונות Pro לנצח

Safe Lock

חינמי
$0
  • תכונות בסיסיות עם פרסומות
  • גישה מבוססת PIN
פרמיום חודשי
~$3.99/חודש
  • הסרת פרסומות
  • גיבוי ענן (לא מוצפן)
פרמיום שנתי
~$14.99/שנה
  • כמו חודשי, הנחה שנתית
לכל החיים
~$39.99
  • רכישה חד-פעמית

גיבוי ענן ללא הצפנה

Safe Lock מציע גיבוי ענן כתכונת פרמיום. זה נשמע כשיפור לאבטחת נתונים, עד שבוחנים מה מגובה בפועל. התמונות מועלות לאחסון ענן ללא הצפנת מקצה-לקצה. ספק הענן יכול לקרוא אותן. תוקף שפוצח את חשבון הענן יכול לצפות בהן. צו שיפוטי לספק הענן יכול לאלץ גילוי שלהן. תכונת הגיבוי יוצרת עותק שני של תמונותיך הפרטיות במקום שאמצעי הגישה שלו חלשים יותר מהמכשיר שלך.

Vaultaire מצפין קבצים לפני שהם עוזבים את המכשיר. גיבוי iCloud מוביל רק צופן טקסט AES-256-GCM. שרתי Apple מאחסנים בלובים מוצפנים. חשבון iCloud שנפרץ לא חושף דבר קריא. צו שיפוטי מחזיר צופן טקסט. הגיבוי משפר את עמידות הנתונים מבלי לפגוע בסודיות. זו הדרך הנכונה לממש גיבוי ענן עבור נתונים רגישים.

PIN מול דפוס כאימות

Safe Lock משתמש ב-PIN מספרי לבקרת גישה. ל-PIN של 4 ספרות יש 10,000 צירופים אפשריים. ל-PIN של 6 ספרות יש מיליון. ל-PIN יש גם חסרון חמור יותר: הוא שומר על גישה לממשק האפליקציה בלבד, הוא לא מצפין דבר. עקיפת ה-PIN על ידי גישה לנתונים בנתיב אחר פירושה שהקבצים מעולם לא הוגנו.

הדפוס הויזואלי של Vaultaire משמש מטרה כפולה: הוא מאמת את המשתמש וגוזר את מפתח ההצפנה דרך PBKDF2-HMAC-SHA512. מרחב המפתח של הדפוס גדול משמעותית מ-PIN מספרי, ובאופן קריטי, הדפוס אינו רק שער גישה. ללא הדפוס הנכון, לא ניתן לחשב את מפתח ההצפנה הנכון, והנתונים נשארים צופן טקסט.

ניידות נתונים

משתמשי Safe Lock מדווחים על איבוד תמונות בעת מעברי מכשיר, עדכוני iOS והתקנה מחדש. ללא גיבוי מוצפן, התמונות הנסתרות קיימות רק ב-sandbox המקומי של האפליקציה. כאשר ה-sandbox נמחק, התמונות אבדות לנצח. אין מנגנון שחזור, אין נתיב ייצוא שמשמר פרטיות, ואין דרך להעביר נתונים בבטחה בין מכשירים.

Vaultaire מספק מספר נתיבי ניידות נתונים. גיבוי iCloud מוצפן מטפל בהעברת מכשיר אוטומטית. ביטוי שחזור BIP-39 מאפשר שחזור ידני של הכספת בכל מכשיר. שיתוף כספות מוצפן מאפשר העברת כספות בין משתמשים או מכשירים עם הצפנה מקצה-לקצה.

היעדר תכונות כפייה

Safe Lock לא מספק כספת כפייה, מנגנון הכחשה סבירה, ולא דרך להגן על נתונים תחת כפייה. אם מישהו מאלץ אותך לפתוח את האפליקציה, כל תמונה נסתרת גלויה מיידית. אין כספת משנית שניתן להקריב, אין מפעיל שמוחק נתונים רגישים, ואין דרך להפגין שאין לך מה להסתיר.

כספת הכפייה של Vaultaire מעוצבת בדיוק לתרחיש הזה. דפוס נפרד פותח כספת פיתיון תוך השמדה שקטה של חומר המפתח של הכספת האמיתית. התוקף רואה כספת עם תוכן תמים. הכספת הרגישה הופכת לבלתי-נגישה לנצח. אין עקבות פורנזיות לקיומה של כספת אחרת, כי חומר המפתח נמחק.

מה משתמשי Safe Lock אומרים

גיבוי הענן לא מוצפן

"גיבוי הענן לא מוצפן."

הגישה של Vaultaire: כל נתוני גיבוי iCloud מוצפנים עם AES-256-GCM לפני שעוזבים את המכשיר. שרתי Apple מאחסנים צופן טקסט. חשבון iCloud שנפרץ לא חושף דבר קריא.

פרסומות בכל מקום

"פרסומות בכל מקום."

הגישה של Vaultaire: אפס פרסומות בכל רמה. אין SDK פרסום בבינארי. אין חיבורי רשת לתשתית פרסום. פרטיות ומודל עסקי מבוסס פרסום אינם תואמים.

תמונות נעלמו לאחר מעבר

"תמונות נעלמו אחרי מעבר."

הגישה של Vaultaire: גיבוי iCloud מוצפן מבטיח שתכולת הכספת נמשכת לאורך מעברי מכשיר. ביטוי שחזור BIP-39 מספק נתיב שחזור עצמאי שאינו תלוי בהצלחת תהליך ההעברה.

ללא כפייה או הכחשה סבירה

"ללא כפייה או הכחשה סבירה."

הגישה של Vaultaire: כספת הכפייה פותחת פיתיון תוך השמדה קריפטוגרפית של חומר המפתח של הכספת האמיתית. לא נותר עקב פורנזי של הכספת שנהרסה. הכחשה סבירה ברמת החומרה.

PIN בלבד אינה אבטחה אמיתית

"PIN בלבד אינה אבטחה אמיתית."

הגישה של Vaultaire: דפוס ויזואלי גוזר את מפתח ההצפנה דרך PBKDF2-HMAC-SHA512. הדפוס אינו רק בקרת גישה, הוא זרע קריפטוגרפי. ללא הדפוס, פיענוח הוא בלתי-אפשרי מחישובי.

שורה תחתונה

Safe Lock מציע הגנת PIN עם גיבוי ענן אופציונלי. הגיבוי עשוי שלא להיות מוצפן עם מפתחות שרק למשתמש יש גישה אליהם. Vaultaire מצפין קבצים מקומית עם AES-256-GCM באמצעות מפתחות חומרה, וגיבוי ה-iCloud שלו מוצפן במכשיר לפני ההעלאה. גיבוי הענן של Safe Lock יוצר עותק שספק השירות יכול לגשת אליו פוטנציאלית. הגיבוי של Vaultaire אינו קריא ללא הדפוס של המשתמש.

גיבוי מוצפן, לא גיבוי חשוף

גיבוי ענן צריך להגן על הנתונים שלך, לא לכפול את החשיפה שלך. Vaultaire מצפין לפני ההעלאה כך שהגיבוי שלך מאובטח כמו המכשיר שלך.

הורד את Vaultaire

השוואות נוספות

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave