סמל Secret Vault מול סמל Vaultaire

Vaultaire מול Secret Photo Vault

Secret Photo Vault משתמש בסיסמה לנעילת גלריה. Vaultaire משתמש בדפוס ליצירת מפתח הצפנה המגן על קבצים ברמת החומרה.

Secret Photo Vault: 27 אלף דירוגים, 4.5 כוכבים

השוואת תכונות

תכונה Vaultaire Secret Photo Vault
הצפנת AES-256-GCM הצפנה מאומתת לכל קובץ
מפתחות חומרה Secure Enclave מפתחות נוצרים ומאוחסנים בחומרה
נעילת דפוס (לא PIN) דפוס ויזואלי גוזר את מפתח ההצפנה
כספות מרובות עצמאיות מיכלים מוצפנים נפרדים
כספת כפייה (השמדה בהפעלה) הכחשה סבירה תחת כפייה
ארכיטקטורת אפס-ידע המפתח לא יכול לגשת לנתונים שלך
גיבוי iCloud מוצפן גיבוי נשאר מוצפן במנוחה
שיתוף כספות מוצפן שיתוף כספות ללא חשיפת טקסט גלוי
ביטוי שחזור ניב BIP-39 לשחזור כספת
ללא ביומטריה (עקב עיצוב) לא ניתן לאלץ דרך FaceID/TouchID
תמיכה בתמונות, וידאו וקבצים אחסון כל סוגי הקבצים
אופטימיזציית מדיה (HEIC/HEVC) אחסון יעיל של פורמטי Apple
רמה חינמית זמינה שימוש ללא תשלום
ללא פרסומות ברמה חינמית גרסה חינמית ללא פרסומות
ייבוא דרך שיתוף iOS ייבוא מכל אפליקציה דרך גיליון שיתוף
צילום מצלמה צילום ישירות לאחסון מוצפן
לא מקוון כברירת מחדל אין רשת נדרשת, נתונים לא עוזבים מכשיר

Vaultaire: 17/17 תכונות. Secret Photo Vault: 5/17 תכונות.

השוואת תמחור

Vaultaire

חינמי
$0
  • כספת אחת, 100 קבצים
  • נעילת דפוס, הצפנת AES-256
  • ייבוא מצלמה/תמונות
  • ללא פרסומות
Pro חודשי
$2.99/חודש
  • כספות וקבצים ללא הגבלה
  • כספת כפייה
  • גיבוי iCloud ושיתוף כספות
Pro שנתי
$14.99/שנה
  • כל תכונות Pro, חיסכון 58%
Pro לכל החיים
$39.99
  • כל תכונות Pro לנצח

Secret Photo Vault

חינמי
$0
  • תכונות בסיסיות עם פרסומות
  • גישה מבוססת סיסמה
פרמיום חודשי
~$2.99/חודש
  • הסרת פרסומות
  • תכונות נוספות
פרמיום שנתי
~$9.99/שנה
  • כמו חודשי, הנחה שנתית

סיסמה מול מפתח הצפנה

Secret Photo Vault מבקש ממך להגדיר סיסמה. הסיסמה שומרת על גישה לממשק האפליקציה. היא לא מצפינה דבר. הסיסמה היא מנגנון בקרת גישה, לא פרימיטיב קריפטוגרפי. הקבצים מאחוריה נשארים בפורמטם המקורי, מאוחסנים בתיקיית ה-sandbox. ההבחנה חשובה: בקרת גישה ניתנת לעקיפה על ידי גישה לנתונים בנתיב אחר. מפתח הצפנה לא ניתן לעקיפה כי ללא הדפוס הנכון, הנתונים לא קיימים בצורה קריאה.

נעילת הדפוס של Vaultaire אינה שער גישה, היא זרע לפונקציית גזירת מפתח. הדפוס הויזואלי שלך מעובד דרך PBKDF2-HMAC-SHA512 ומייצר מפתח הצפנה של 256 ביט. המפתח משמש עם AES-256-GCM להצפנת כל קובץ בנפרד. ללא הדפוס הנכון, לא ניתן לגזור את המפתח הנכון, והנתונים נשארים צופן טקסט.

נראות מערכת הקבצים

כאשר אפליקציית כספת מאחסנת קבצים ללא הצפנה, הקבצים גלויים לכל כלי שיכול לקרוא את מערכת הקבצים של iOS. חבר את המכשיר ל-Mac, פתח iTunes או Finder, ועיין בתיקיית המסמכים של האפליקציה. התמונות ממש שם, קבצי JPEG, PNG, MOV עם תכולתם המקורית שלמה. בודק פורנזי לא צריך לפצח סיסמה, הוא פשוט קורא את הקבצים מהגיבוי או מהמכשיר ישירות.

Vaultaire כותב רק צופן טקסט לדיסק. כל קובץ הוא בלוב של נתונים מוצפנים עם וקטור אתחול ייחודי ותג אימות. גלישה במערכת הקבצים לא חושפת דבר מוכר, ללא כותרות תמונות, ללא קודקים של וידאו, ללא מטאדאטה קריאה. הקבצים אטומים ללא מפתח הפיענוח.

מניעת אובדן נתונים

Secret Photo Vault לא מספק מנגנון גיבוי לתמונות נסתרות. אובדן מכשיר, כישלון עדכון iOS, או איפוס מפעל גורמים לאובדן נתונים קבוע. זהי בעיה מבנית: ללא הצפנה, אין דרך בטוחה לגבות את הנתונים לשירות ענן, כי הגיבוי היה חושף את התמונות הלא מוצפנות לספק הענן. האפליקציה תקועה בפרדוקס, לא יכולה להגן על הנתונים על הדיסק, ולא יכולה לגבות אותם בבטחה מחוץ למכשיר.

Vaultaire פותר זאת על ידי הצפנה לפני גיבוי. גיבוי iCloud מוביל רק בלובים מוצפנים. Apple רואה צופן טקסט, לא תמונות. ביטוי השחזור שלך מספק נתיב שחזור עצמאי. אובדן נתונים מכשל מכשיר הוא בעיה שנפתרה כאשר הגיבוי מוצפן מקצה-לקצה.

מגבלות שחזור סיסמה

שכח את הסיסמה של Secret Photo Vault, ואתה עומד בפני תוצאה בינארית: או לאפליקציה יש מנגנון שחזור (מה שאומר שהמפתח יכול לגשת לנתוניך, מה שמבטל את המטרה), או שאין לה (מה שאומר שנתוניך אבדו לנצח). אפליקציות מבוססות סיסמה בחרות בדרך כלל באחרונה. זה לא בחירת עיצוב הנובעת מאבטחה חזקה, זו תוצאה של היעדר מערכת ניהול מפתחות ראויה.

Vaultaire מספק ביטוי שחזור BIP-39 בעת יצירת כספת. זהו תקן מעולם הקריפטומטבע שנבחן בהצלחה על מיליארדי דולרים בשווי. ביטוי השחזור יכול לבנות מחדש את מפתח ההצפנה שלך מבלי שהמפתח יגיע לנתונים אי פעם. שחזור אפס-ידע: אתה יכול לקבל את הנתונים בחזרה, אך אף אחד אחר לא יכול.

מה משתמשי Secret Photo Vault אומרים

רק סיסמה על תיקייה

"רק סיסמה על תיקייה."

הגישה של Vaultaire: Vaultaire לא מגן בסיסמה על תיקיות. הוא מצפין כל קובץ בנפרד עם AES-256-GCM. הדפוס אינו סיסמה, הוא זרע למפתח הצפנה מגובה חומרה.

קבצים גלויים דרך iTunes

"קבצים גלויים דרך iTunes."

הגישה של Vaultaire: הקבצים על הדיסק הם צופן טקסט AES-256-GCM. חיבור ל-iTunes או לכל דפדפן קבצים חושף בלובים מוצפנים. ללא כותרות תמונות, ללא תוכן קריא, ללא דליפות מטאדאטה.

פרסומות מתמשכות

"פרסומות כל הזמן."

הגישה של Vaultaire: אפס פרסומות בכל הרמות. אין SDK פרסום בבינארי. אין בקשות רשת לתשתית פרסום. פרטיות ופרסום אינם תואמים מהותית.

ללא גיבוי, הכל אבד

"ללא גיבוי, הכל אבד."

הגישה של Vaultaire: גיבוי iCloud מוצפן שומר על הכספת שלך לאורך שינויי מכשיר ואיפוסים. הנתונים מוצפנים לפני שעוזבים את המכשיר. ביטוי שחזור BIP-39 מספק רשת בטחון נוספת.

שכחתי סיסמה, ללא שחזור

"שכחתי סיסמה, ללא שחזור."

הגישה של Vaultaire: ביטוי שחזור BIP-39 נוצר בעת יצירת הכספת. שתים עשרה מילים שיכולות לשחזר את כספתך המלאה בכל מכשיר. כתוב אותן פעם אחת, שחזר בכל עת.

שורה תחתונה

Secret Photo Vault משתמש בסיסמה לנעילת גלריה. Vaultaire משתמש בדפוס מצויר ליצירת מפתח קריפטוגרפי שמצפין כל קובץ עם AES-256-GCM. הסיסמה של Secret Photo Vault היא שער גישה, הקבצים מאחוריה אינם מוצפנים בנפרד. הקבצים של Vaultaire מוצפנים במנוחה ואינם קריאים ללא המפתח הנכון, גם עם גישה מלאה למכשיר.

מפתחות הצפנה, לא סיסמאות

סיסמה נועלת דלת. מפתח הצפנה הופך את התוכן לבלתי-קריא. Vaultaire משתמש ב-AES-256-GCM עם מפתחות חומרה כך שקבצים שלך מוגנים על ידי קריפטוגרפיה, לא בקרת גישה.

הורד את Vaultaire

השוואות נוספות

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave