Vaultaire vs Safe Lock
Safe Lock nudi zaštitu PIN-om s opcionalnom pohranom u oblaku. Vaultaire šifrira datoteke lokalno s hardverskim ključevima i sigurnosno kopira samo šifrirane podatke.
Usporedba značajki
| Značajka | Vaultaire | Safe Lock |
|---|---|---|
| Enkripcija AES-256-GCMAutentificirana enkripcija na razini datoteke | ✓ | ✗ |
| Hardverski ključevi Secure EnclaveKljučevi generirani i pohranjeni u hardveru | ✓ | ✗ |
| Uzorni zaključavač (ne PIN)Vizualni uzorak izvodi ključ za enkripciju | ✓ | ✗ |
| Više neovisnih trezoraOdvojeni šifrirani spremnoci | ✓ | Djelomično (albumi) |
| Trezor za nuždu (uništavanje pri pokretanju)Uvjerljivo poricanje pod prisilom | ✓ | ✗ |
| Arhitektura s nultim znanjemProgramer ne može pristupiti vašim podacima | ✓ | ✗ |
| Šifrirana sigurnosna kopija iCloudSigurnosna kopija ostaje šifrirana u mirovanju | ✓ | ✗ |
| Šifrirano dijeljenje trezoraDijeljenje trezora bez otkrivanja čistog teksta | ✓ | ✗ |
| Oporavna frazaMnemonička fraza BIP-39 za oporavak trezora | ✓ | ✗ |
| Bez biometrije (namjerno)Ne može se prisiliti putem FaceID/TouchID | ✓ | ✗ |
| Podrška za fotografije, videozapise i datotekePohranite bilo koju vrstu datoteke | ✓ | ✓ |
| Optimizacija medija (HEIC/HEVC)Učinkovita pohrana Apple medijskih formata | ✓ | ✗ |
| Besplatna razinaUpotrebljivo bez plaćanja | ✓ | ✓ |
| Bez oglasa u besplatnoj raziniBesplatna verzija bez oglasa | ✓ | ✗ |
| Uvoz putem dijeljenja iOSUvoz datoteka iz bilo koje aplikacije | ✓ | ✓ |
| Snimanje kameromFotografirajte izravno u šifrirani prostor za pohranu | ✓ | ✓ |
| Zadani rad bez mrežeBez mreže, podaci ne napuštaju uređaj | ✓ | ✗ |
Vaultaire: 17/17 značajki. Safe Lock: 5/17 značajki (1 djelomična).
Usporedba cijena
Vaultaire
- 1 trezor, 100 datoteka
- Uzorni zaključavač, enkripcija AES-256
- Uvoz s kamere i fotografija
- Bez oglasa
- Neograničeni trezori i datoteke
- Trezor za nuždu
- Sigurnosna kopija iCloud i dijeljenje trezora
- Sve Pro značajke, ušteda 58 %
- Sve Pro značajke zauvijek
Safe Lock
- Osnovne značajke s oglasima
- Pristup zaštićen PIN-om
- Uklanjanje oglasa
- Pohrana u oblaku (nešifrirana)
- Isto kao mjesečno, godišnji popust
- Jednokratna uplata
Pohrana u oblaku bez enkripcije
Safe Lock nudi pohranu u oblaku kao premium značajku. Zvuči kao poboljšanje sigurnosti podataka, sve dok ne ispitate što se zapravo sigurnosno kopira. Fotografije se prenose u pohranu u oblaku bez end-to-end enkripcije. Davatelj oblaka ih može čitati. Napadač koji kompromitira račun u oblaku može ih pregledati. Sudski nalog davatelju oblaka može ih dohvatiti. Značajka sigurnosne kopije stvara drugu kopiju vaših privatnih fotografija na lokaciji sa slabijom kontrolom pristupa od vašeg uređaja.
Vaultaire šifrira datoteke prije nego napuste uređaj. Sigurnosna kopija iCloud prenosi samo šifrirani tekst AES-256-GCM. Appleovi poslužitelji pohranjuju šifrirane blobove. Kompromitiran iCloud račun ne otkriva ništa čitljivo. Sudski nalog vraća šifrirani tekst. Sigurnosna kopija poboljšava trajnost podataka bez smanjenja povjerljivosti podataka. To je ispravan način implementacije pohrane u oblaku za osjetljive podatke.
PIN vs. uzorak kao autentifikacija
Safe Lock koristi numerički PIN za kontrolu pristupa. 4-znamenkasti PIN ima 10 000 mogućih kombinacija. 6-znamenkasti PIN ima 1 000 000. To su mali prostori ključeva, ranjivi na napade grubom silom. Važnije je da PIN samo sprječava pristup korisničkom sučelju aplikacije: ne izvodi ključ za enkripciju. PIN je brava na vratima; provalite okvir vrata (pristupite datotečnom sustavu) i brava je irelevantna.
Vizualni uzorak Vaultairea služi dvostrukoj svrsi: autentificira korisnika i izvodi ključ za enkripciju putem PBKDF2-HMAC-SHA512. Prostor ključeva uzorka znatno je veći od numeričkog PIN-a i, kritično, uzorak nije samo pristupna barijera. Bez ispravnog uzorka nije moguće izračunati ispravni ključ za enkripciju i podaci ostaju šifriranim tekstom. Mehanizam autentifikacije i kriptografska zaštita su jedno te isto.
Prenosivost podataka
Korisnici Safe Locka prijavljuju gubitak fotografija pri prijelazu uređaja, ažuriranjima iOS-a i ponovnoj instalaciji aplikacije. Bez šifrirane sigurnosne kopije, skrivene fotografije postoje samo u lokalnom sandboxu aplikacije. Kada se taj sandbox izbriše, fotografije su trajno nestale. Ne postoji mehanizam spašavanja, niti put izvoza koji čuva privatnost, niti način sigurne migracije podataka između uređaja.
Vaultaire pruža više putova prenosivosti podataka. Šifrirana sigurnosna kopija iCloud osigurava automatsku migraciju uređaja. Oporavna fraza BIP-39 omogućuje ručni oporavak trezora na bilo kojem uređaju. Šifrirano dijeljenje trezora omogućuje prijenos trezora između korisnika ili uređaja s end-to-end enkripcijom. Podaci su prenosivi jer su šifrirani: šifrirani tekst može se premjestiti bilo gdje bez ugrožavanja povjerljivosti.
Odsutnost značajki za nuždu
Safe Lock ne pruža nikakav trezor za nuždu, nikakav mehanizam uvjerljivog poricanja niti ikakav način zaštite vaših podataka pod prisilom. Ako vas netko prisili da otključate aplikaciju, svaka skrivena fotografija odmah je vidljiva. Nema sekundarnog trezora koji bi se mogao žrtvovati, nema okidača za brisanje osjetljivih podataka i nema načina da dokažete da nemate što skrivati kada imate.
Trezor za nuždu Vaultairea projektiran je točno za ovaj scenarij. Zasebni uzorak otvara mamac trezor, dok tiho uništava ključni materijal stvarnog trezora. Napadač vidi trezor s nevinim sadržajem. Osjetljivi trezor postaje trajno nedostupan. Ne postoji forenzički trag da je postojao drugi trezor jer je ključni materijal nestao. To je uvjerljivo poricanje implementirano na kriptografskoj razini.
Na što se žale korisnici Safe Locka
"Pohrana u oblaku nije šifrirana."
Pristup Vaultairea: Svi podaci sigurnosnih kopija iCloud šifrirani su pomoću AES-256-GCM prije napuštanja uređaja. Appleovi poslužitelji pohranjuju šifrirani tekst. Kompromitiran iCloud račun ne otkriva ništa čitljivo.
"Oglasi svuda."
Pristup Vaultairea: Nula oglasa u svakoj razini. Nema SDK-ova za oglase u binarnoj datoteci. Nema mrežnih veza prema oglasnoj infrastrukturi. Zaštita privatnosti i poslovni modeli oglašavanja su nespojivi.
"Fotografije nestale nakon prijelaza."
Pristup Vaultairea: Šifrirana sigurnosna kopija iCloud osigurava opstanak sadržaja trezora pri prijelazima uređaja. Oporavna fraza BIP-39 pruža neovisni put oporavka koji ne ovisi o uspjehu nijednog procesa prijelaza.
"Nema trezora za nuždu ni uvjerljivog poricanja."
Pristup Vaultairea: Trezor za nuždu otvara mamac trezor dok kriptografski uništava ključni materijal stvarnog trezora. Ne ostaju forenzički dokazi o uništenom trezoru. Uvjerljivo poricanje na hardverskoj razini.
"Samo PIN nije prava sigurnost."
Pristup Vaultairea: Vizualni uzorak izvodi ključ za enkripciju putem PBKDF2-HMAC-SHA512. Uzorak nije samo kontrola pristupa: to je kriptografsko sjeme. Bez njega, dešifriranje je računalno nemoguće.
Zaključak
Safe Lock nudi zaštitu PIN-om s opcionalnom pohranom u oblaku. Sigurnosna kopija možda nije šifrirana ključevima kojima korisnik upravlja. Vaultaire šifrira datoteke lokalno pomoću AES-256-GCM s hardverskim ključevima i njegova sigurnosna kopija iCloud šifrirana je na uređaju prije prijenosa. Pohrana u oblaku Safe Locka stvara kopiju kojoj davatelj usluge potencijalno može pristupiti. Sigurnosna kopija Vaultairea nečitljiva je bez uzorka korisnika.
Pročitajte cijelu recenziju Safe Locka →
Šifrirana sigurnosna kopija, ne otkrivena sigurnosna kopija
Pohrana u oblaku trebala bi štititi vaše podatke, ne udvostručiti vaše izlaganje. Vaultaire šifrira prije prijenosa, tako da je vaša sigurnosna kopija jednako sigurna kao i vaš uređaj.
Preuzmi Vaultaire besplatno