Vaultaire vs Secret Photo Vault
A Secret Photo Vault jelkóddal zár le egy fotógalériát. A Vaultaire PBKDF2-vel széfkulcsot származtat, amely az alkalmazás folyamatában kicsomagol egy külön, véletlenszerű mesterkulcsot az AES-256-GCM fájltitkosításhoz.
Funkciók összehasonlítása
| Funkció | Vaultaire | Secret Photo Vault |
|---|---|---|
| AES-256-GCM titkosítás Fájlonkénti hitelesített titkosítás | ✓ | ✕ |
| iOS-kulcskarika védelme Eszközhöz kötött elemek; az AES az alkalmazásban fut | ✓ | ✕ |
| Mintazár (nem PIN-kód) A vizuális mintából származik a széfkulcs, amely kicsomagolja a fájlkulcsot | ✓ | ✕ |
| Több független széf Külön titkosított tárolók | ✓ | ✕ |
| Kényszerszéf (helyi hozzáférés törlése) Hihető letagadhatóság kényszer alatt | ✓ | ✕ |
| Zero-knowledge architektúra A fejlesztőnél nincs széf-visszafejtő kulcs | ✓ | ✕ |
| Titkosított iCloud biztonsági mentés A mentés tároláskor titkosítva marad | ✓ | ✕ |
| Titkosított széfmegosztás Széfek megosztása nyílt szöveg felfedése nélkül | ✓ | ✕ |
| Helyreállítási kifejezés Saját, kilencszavas kifejezés és titkosított kulcsboríték | ✓ | ✕ |
| Nincs biometria (szándékosan) Face ID-vel vagy Touch ID-vel nem kényszeríthető ki | ✓ | ✕ |
| Fotók, videók és fájlok támogatása Bármilyen fájltípus tárolása, nem csak fotóké | ✓ | ✓ |
| Médiaoptimalizálás (HEIC/HEVC) Az Apple médiaformátumainak hatékony tárolása | ✓ | ✕ |
| Ingyenes csomag Fizetés nélkül is használható | ✓ | ✓ |
| Nincs hirdetés az ingyenes csomagban Ingyenes verzió hirdetések nélkül | ✓ | ✕ |
| Importálás a megosztási lapról Fájlok importálása bármely alkalmazásból az iOS megosztási lapján | ✓ | ✓ |
| Kamerás rögzítés Rögzítés közvetlenül a titkosított tárhelyre | ✓ | ✓ |
| A helyi széf offline is működik Az analitika és a titkosított mentés alapból be van kapcsolva; mindkettő kikapcsolható | ✓ | ✕ |
Vaultaire: 17/17 funkció. Secret Photo Vault: 5/17 funkció.
Árak összehasonlítása
Vaultaire
- Legfeljebb 3 széf, összesen 100 fotó és 10 videó
- Titkosított iCloud biztonsági mentés
- Mintazár, AES-256 titkosítás
- Importálás a kamerából és a Fotókból
- Nincs hirdetés
- Korlátlan széf és fájl
- Kényszerszéf
- Többeszközös szinkronizálás és széfmegosztás
- Minden Pro funkció, 72% megtakarítás
- 7 napos ingyenes próbaidőszak új előfizetőknek
- Minden Pro funkció örökre
- Minden Pro funkció az Apple-családodnak a Családi megosztással
- Az App Store alkalmazásoldalán kapható, nem az appban
Secret Photo Vault
- Alapfunkciók hirdetésekkel
- Jelkódos hozzáférés
- Hirdetések eltávolítása
- További funkciók
- Ugyanaz, mint havonta, éves kedvezménnyel
Jelkód vagy titkosítási kulcs
A Secret Photo Vault arra kér, hogy állíts be egy jelkódot. Ez a jelkód az alkalmazás felületéhez való hozzáférést zárja. Semmit nem titkosít. A jelkód hozzáférés-szabályozási mechanizmus, nem kriptográfiai primitív. A mögötte lévő fájlok eredeti formátumukban maradnak az alkalmazás sandboxkönyvtárában. A különbség számít: a hozzáférés-szabályozás megkerülhető, ha valaki más úton fér hozzá az adatokhoz. A titkosítási kulcs nem kerülhető meg, mert nélküle az adat nem létezik olvasható formában.
A Vaultaire mintazára a kriptográfiai hozzáférési út része, nem csak egy felületi kapu. A PBKDF2-HMAC-SHA512 a vizuális mintát egy eszközszintű sóval kombinálja, és 256 bites széfkulcsot származtat belőle. Ez a kulcs hitelesíti a titkosított indexet, és kicsomagol egy külön, véletlenszerű mesterkulcsot, amely az AES-256-GCM fájltitkosítást végzi. Érvényes feloldás vagy helyreállítási út nélkül az adat titkosított szöveg marad.
Láthatóság a fájlrendszerben
Ha egy széfalkalmazás titkosítás nélkül tárolja a fájlokat, azok láthatók minden olyan eszköz számára, amely olvassa az iOS fájlrendszerét. Csatlakoztasd az eszközt egy Machez, nyisd meg az iTunes-t vagy a Findert, és böngészd az alkalmazás dokumentumkönyvtárát. A fotók ott vannak: JPEG-, PNG- és MOV-fájlok, érintetlen eredeti tartalommal. Egy törvényszéki vizsgálónak semmilyen jelkódot nem kell feltörnie; egyszerűen kiolvassa a fájlokat a mentésből vagy közvetlenül az eszközről.
A Vaultaire titkosított indexeket, fájlfejléceket, bélyegképeket és tartalmat ír a tárolójába. Minden AES-256-GCM érték tartalmaz egy noncet és egy hitelesítő címkét. A fájlrendszer böngészése nem fed fel olvasható képfejléceket, videótartalmat vagy felhasználói metaadatokat, a fájlnevek, a darabszámok, a titkosított méretek, az időbélyegek és a tárhelyhasználat viszont így is elárulhatják a szerkezetet.
Az adatvesztés megelőzése
A Secret Photo Vault nem kínál mentést a rejtett fotókhoz. Az eszköz elvesztése, egy sikertelen iOS-frissítés vagy a gyári visszaállítás végleges adatvesztéssel jár. Ez szerkezeti probléma: titkosítás nélkül nincs biztonságos mód az adatok felhőbe mentésére, mert a mentés a felhőszolgáltató elé tárná a titkosítatlan fotókat. Az alkalmazás csapdában van: sem a lemezen nem tudja megvédeni az adatokat, sem biztonságosan elmenteni őket az eszközön kívülre.
A Vaultaire ezt a kockázatot úgy csökkenti, hogy mentés előtt titkosít. A CloudKit olvasható fotók helyett titkosított szöveget kap, az Apple viszont továbbra is láthatja a rekordok számát, méretét, időzítését és a fiók metaadatait. Egy saját helyreállítási kifejezés nyitja meg a titkosított helyreállítási jegyzéket. A visszaállításhoz továbbra is kellenek a hozzá tartozó CloudKit-rekordok, így a mentés csökkenti az eszközvesztés kockázatát, de nem garantálja a helyreállítást.
A jelszó-helyreállítás korlátai
Ha elfelejted a Secret Photo Vault jelkódodat, két kimenetel lehetséges: vagy van az alkalmazásban helyreállítási mechanizmus (ami azt jelenti, hogy a fejlesztő hozzáfér az adataidhoz, és ez értelmetlenné teszi az egészet), vagy nincs (ami azt jelenti, hogy az adataid végleg elvesztek). A legtöbb jelkódos alkalmazás az utóbbit választja, és a felhasználók tehetetlenek maradnak. Ez nem az erős biztonságból fakadó tervezési döntés, hanem annak következménye, hogy nincs megfelelő kulcskezelési rendszer.
A Vaultaire a széf létrehozásakor egy saját, kilencszavas helyreállítási mondatot hoz létre. Ez nem BIP-39, és nem egy 256 bites széfkulcsot kódol. A PBKDF2-HMAC-SHA512 a normalizált kifejezést 800 000 iteráción át dolgozza fel, és helyreállítási kulcsot származtat belőle, amely megnyit egy AES-GCM-mel titkosított kulcsborítékot. Új eszközön a visszaállításhoz a hozzá tartozó titkosított CloudKit-mentésrekordok is kellenek.
Mit mondanak a Secret Photo Vault felhasználói
„Csak egy jelszó egy mappán.”
A Vaultaire megoldása: A Vaultaire nem csak jelszóval védi a mappákat. A fájladatokat AES-256-GCM-mel titkosítja egy véletlenszerű mesterkulcs alatt. A mintából egy külön széfkulcs származik, amely hitelesíti a titkosított indexet, és kicsomagolja ezt a mesterkulcsot.
„A fájlok láthatók az iTunes-on keresztül.”
A Vaultaire megoldása: A lemezen lévő fájlok AES-256-GCM-mel titkosított szövegek. Az iTunes-hoz vagy bármely fájlböngészőhöz csatlakozva titkosított blobokat látsz. Nincsenek képfejlécek, olvasható tartalom és kiszivárgó metaadatok.
„Folyamatosan hirdetések.”
A Vaultaire megoldása: Egyik csomagban sincs hirdetés, és nincs harmadik féltől származó hirdetési SDK. Az Apple Ads-attribúció alapból be van kapcsolva, és a Beállításokban a „Hibák névtelen megosztása” kapcsolóval kikapcsolható. Az alkalmazás megnyitáskor nem küld hirdetési konverziós eseményeket.
„Nincs mentés, mindent elvesztettem.”
A Vaultaire megoldása: A kliensoldalon titkosított CloudKit-mentés segít eszközváltáskor és visszaállításkor. Egy saját, kilencszavas kifejezés nyitja meg a titkosított helyreállítási jegyzéket, amely ezeknek a mentésrekordoknak a használatához kell.
„Elfelejtettem a jelszót, nincs helyreállítás.”
A Vaultaire megoldása: Egy saját, kilencszavas kifejezésből egy titkosított kulcsboríték helyreállítási kulcsa származik. Később a védett helyi helyreállítási állapotból megtekinthető, és magukat a fájlokat nem tartalmazza.
Összegzés
A Secret Photo Vault jelkóddal zár le egy fotógalériát. A Vaultaire a lerajzolt mintából származtatja a széfkulcsot, amely hitelesíti a titkosított indexét, és kicsomagol egy véletlenszerű mesterkulcsot az AES-256-GCM fájltitkosításhoz. Ez védi a lemásolt tárhelyet, egy feloldott vagy kompromittált eszköz viszont így is felfedheti a bevitelt, a kulcsokat, az előnézeteket vagy az exportokat.
Olvasd el a teljes Secret Photo Vault-értékelést →
Titkosítási kulcsok, nem jelkódok
Egy jelkód lezárhat egy képernyőt anélkül, hogy a mögötte lévő fájlokat titkosítaná. A Vaultaire elkülönített széf- és mesterkulccsal használja az AES-256-GCM-et, így a lemásolt fájltartalmat hitelesített titkosítás védi.
Vaultaire letöltése