סמל SPV Vault מול סמל Vaultaire

Vaultaire מול SPV Photo Vault

SPV הוא כספת תמונות פשוטה עם הגנת PIN. Vaultaire מחליף את ה-PIN בדפוס שמייצר מפתח הצפנה אמיתי, הופך קבצים לבלתי-נגישים מתמטית.

SPV מאת SUSPENDED APPS: 68 אלף דירוגים, 4.6 כוכבים

השוואת תכונות

תכונה Vaultaire SPV
הצפנת AES-256-GCMהצפנה מאומתת ברמת קובץ
מפתחות חומרה Secure Enclaveמפתחות לא עוזבים את הצ'יפ
נעילת דפוס (לא PIN)דפוס ויזואלי גוזר מפתח הצפנה
כספות מרובות עצמאיותמיכלים מוצפנים נפרדים
כספת כפייה (השמדה בהפעלה)הכחשה סבירה תחת כפייה
ארכיטקטורת אפס-ידעללא שרת, ללא חשבון, ללא טלמטריה
גיבוי iCloud מוצפןגיבוי נשאר מוצפן מקצה-לקצה
שיתוף כספות מוצפןשיתוף כספות ללא חשיפת מפתחות
ביטוי שחזורניב BIP-39 לשחזור מפתח
ללא ביומטריה (עקב עיצוב)ביומטריה ניתנת לאילוץ, דפוסים לא
תמיכה בתמונות, וידאו וקבציםכל סוגי המדיה ומסמכים
אופטימיזציית מדיה (HEIC/HEVC)שימור פורמטי Apple היעילים
רמה חינמית זמינהשימוש ללא תשלום
ללא פרסומות ברמה חינמיתחוויה נקייה בכל רמה
ייבוא דרך שיתוף iOSייבוא מכל אפליקציה דרך גיליון שיתוף
צילום מצלמהצילום ישירות לכספת
לא מקוון כברירת מחדלאין בקשות רשת אלא אם הסכמת

השוואת תמחור

Vaultaire

חינמי
$0
  • כספת אחת, 100 קבצים
  • נעילת דפוס
  • הצפנת AES-256
  • ייבוא מצלמה ותמונות
Pro חודשי
$2.99/חודש
  • כספות וקבצים ללא הגבלה
  • כספת כפייה
  • גיבוי iCloud
  • שיתוף כספות
Pro שנתי
$14.99/שנה
  • כל תכונות Pro
  • חיסכון 58% לעומת חודשי
Pro לכל החיים
$39.99
  • תשלום חד-פעמי
  • כל תכונות Pro לנצח

SPV Photo Vault

חינמי
$0
  • אחסון מוגבל
  • נתמך פרסומות
  • הגנת PIN בלבד
פרמיום חודשי
~$3.99/חודש
  • אחסון ללא הגבלה
  • ללא פרסומות
פרמיום שנתי
~$14.99/שנה
  • כמו חודשי
  • הנחה שנתית

אבטחת PIN מול דפוס

SPV משתמש ב-PIN מספרי סטנדרטי לנעילת האפליקציה. ל-PIN של 4 ספרות יש 10,000 צירופים אפשריים. ל-PIN של 6 ספרות יש מיליון. לחשיבות יותר, ה-PIN שומר רק על גישה לממשק האפליקציה, הוא לא מצפין דבר. עקיפת ה-PIN על ידי כלי גיבוי, jailbreak, או חילוץ פורנזי חושפת כל קובץ מיידית.

הדפוס של Vaultaire אינו רק שער גישה, הוא קלט לפונקציית גזירת מפתח. הדפוס, בשילוב עם מפתח חומרת Secure Enclave, מייצר את מפתח ההצפנה AES-256-GCM. אין קובץ לקרוא ללא המפתח הזה. מרחב הדפוסים גם גדול משמעותית מ-PIN מספרי.

היעדר ההצפנה

SPV מאחסן תמונות וסרטונים ב-sandbox של iOS בפורמטם המקורי. ה-sandbox מספק בידוד מסוים מאפליקציות אחרות ברמת מערכת ההפעלה, אך לא מציע שום הגנה מפני תרחישי גישה פיזית. כל מי שיכול לגשת למערכת הקבצים של המכשיר, דרך גיבוי iTunes, כלי פורנזי, או jailbreak, יכול לקרוא כל קובץ שSPV טוען להגן עליו.

Vaultaire מצפין כל קובץ בנפרד עם AES-256-GCM לפני כתיבתו לאחסון. הבלוב המוצפן כולל תג אימות שמזהה חבלה. אפילו עם גישה מלאה למערכת הקבצים, תוקף רואה רק נתונים הנראים אקראיים שלא ניתן לפענחם ללא המפתח הנגזר מהדפוס הספציפי שלך על ה-Secure Enclave הספציפי של מכשירך.

סיכוני אובדן נתונים

משתמשי SPV מדווחים בתדירות על איבוד תמונות לאחר עדכוני אפליקציה, שדרוגי iOS, או מעברי מכשיר. מכיוון שהקבצים מאוחסנים לא מוצפנים ב-sandbox, הם כפופים לאותם סיכוני אובדן נתונים כמו כל נתוני אפליקציה אחרים. אין מנגנון שחזור מעבר לקבצים עצמם, אם iOS מנקה את ה-sandbox, התמונות נעלמות לנצח.

פורמט המיכל המוצפן של Vaultaire מיועד לעמידות. הקבצים שורדים עדכוני אפליקציה. ביטוי שחזור BIP-39 מאפשר שחזור גישה במכשיר חדש לאחר התקנה מחדש מלאה. גיבוי iCloud (Pro) מוסיף רשת בטחון נוספת עם אחסון ענן מוצפן מקצה-לקצה.

פשטות מול אבטחה: פשרה כוזבת

המשיכה של SPV היא פשטותו, ממשק נקי עם ארגון תמונות בסיסי מאחורי PIN. הטיעון המשתמע הוא שאבטחה אמיתית מורכבת ומיותרת לרוב המשתמשים. המסגרת הזו מטעה. מורכבות ההצפנה מוסתרת לחלוטין מהמשתמש. ממשק Vaultaire פשוט באותה מידה כמו SPV: צייר דפוס, ראה קבצים. המנגנון הקריפטוגרפי פועל בשקט מתחת.

השאלה האמיתית אינה "האם אני צריך הצפנה?" אלא "למה אבחר באפליקציה שלא מצפינה?" אם שתי אפליקציות מציעות את אותה חוויית משתמש, אך אחת מצפינה קבצים והשנייה לא, אין סיבה רציונלית לבחור באפשרות הלא מוצפנת.

מה משתמשי SPV מתלוננים עליו

פשוט אך ללא הצפנה

"גיליתי בדרך הקשה ש-SPV לא מצפין דבר. זה רק תיקייה נעולה."

גישת Vaultaire: כל קובץ מוצפן עם AES-256-GCM באמצעות מפתחות חומרה. פשטות הממשק לא מתפשרת על חוזק הקריפטוגרפיה מתחת.

פרסומות הורסות את החוויה

"מודעות באנר בתחתית, פרסומות קופצות בין אלבומים. הפסקות מתמשכות."

גישת Vaultaire: אין פרסומות בשום רמה. הגרסה החינמית כוללת הצפנה, נעילת דפוס, וייבוא מצלמה ללא פרסומות.

תמונות נעלמו

"פתחתי את האפליקציה אחרי עדכון iOS והאלבומים שלי היו ריקים. ללא אזהרה, ללא גיבוי, פשוט נעלמו."

גישת Vaultaire: פורמט המיכל המוצפן שורד עדכוני מערכת הפעלה. ביטוי שחזור מאפשר שחזור בכל מכשיר. גיבוי iCloud אופציונלי מוסיף הגנה נוספת.

אין דרך לשחזר תמונות אם אפסת

"היה עלי לאפס את הטלפון ואיבדתי הכל ב-SPV. אין שחזור או גיבוי."

גישת Vaultaire: ביטוי שחזור BIP-39 מחולל מחדש את מפתחות ההצפנה שלך בכל מכשיר. אפשר גיבוי iCloud לאחסון ענן מוצפן אוטומטי ששורד איפוסי מכשיר.

לא באמת מאובטח

"הילד שלי פיצח את ה-PIN על ידי צפייה בי פעם אחת. התמונות היו ממש שם, ללא שכבה שנייה."

גישת Vaultaire: דפוסים קשים יותר לציתות מ-PIN. כספת הכפייה מספקת שכבה שנייה. ומכיוון שהקבצים מוצפנים, אפילו עקיפת האפליקציה לחלוטין לא מניבה דבר קריא.

שורה תחתונה

SPV מגן על תמונות עם PIN. הקבצים עצמם אינם מוצפנים עם צופן סטנדרטי. Vaultaire מחליף את ה-PIN בדפוס מצויר שמייצר מפתח הצפנה AES-256-GCM. הקבצים של SPV ניתנים לגישה על ידי עקיפת מסך ה-PIN. קבצי Vaultaire לא ניתנים לקריאה ללא המפתח הקריפטוגרפי הנכון, ללא תלות בדרך הגישה למכשיר.

ממשק פשוט. הצפנה אמיתית.

Vaultaire קל לשימוש כמו SPV, אך כל קובץ מוצפן עם AES-256-GCM. החל מחינמי.

הורד את Vaultaire

השוואות נוספות

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave