Apakah Aplikasi Vault Foto Aman? Yang Perlu Diperiksa Sebelum Mempercayainya
Aplikasi vault foto berjanji menjaga foto pribadi Anda tetap privat. Banyak yang melakukan kebalikan dari yang Anda asumsikan: mereka menyembunyikan gambar di balik PIN tanpa mengenkripsi apa pun, dan beberapa secara diam-diam mengumpulkan data Anda. Berikut cara membedakan yang aman.
Beberapa aplikasi vault foto aman dan beberapa tidak. Yang aman mengenkripsi foto Anda dengan kunci yang hanya Anda kendalikan dan menyimpan semuanya di perangkat Anda. Yang berisiko hanya menyembunyikan foto di balik PIN, menyimpannya tanpa enkripsi, menampilkan iklan, atau mengunggah perpustakaan Anda ke server. Sebelum mempercayai aplikasi vault apa pun, pastikan menggunakan enkripsi end to end atau zero knowledge yang nyata, periksa label privasi App Store-nya, dan uji bahwa aplikasi bekerja secara offline.
Menyembunyikan tidak sama dengan mengenkripsi
Hal terpenting yang perlu dipahami adalah bahwa menyembunyikan foto dan mengenkripsi foto adalah dua hal yang sepenuhnya berbeda. Banyak aplikasi vault, termasuk sebagian besar aplikasi bergaya kalkulator, hanya memindahkan gambar Anda ke folder privat dan menempatkan layar PIN di depannya. File itu sendiri tersimpan di disk dalam bentuk biasa. Siapa pun yang menghubungkan ponsel ke komputer, menjalankan alat forensik, atau menemukan file melalui cadangan dapat membukanya tanpa pernah memasukkan PIN.
Enkripsi nyata mengacak foto menjadi data yang tidak dapat dibaca menggunakan kunci. Tanpa kunci tersebut, file tidak berguna bahkan bagi seseorang yang memegang penyimpanan mentahnya. Ketika aplikasi menyebut zero knowledge atau enkripsi end to end, artinya kunci diturunkan dari rahasia Anda dan tidak pernah meninggalkan perangkat Anda, sehingga bahkan pembuat aplikasi tidak dapat melihat foto Anda. Itulah properti yang sebenarnya Anda bayarkan.
Tanda bahaya bahwa aplikasi vault tidak aman
Waspadai aplikasi yang hanya menyebut PIN, kata sandi, atau Face ID dan tidak pernah menyebut kata enkripsi. Hati-hati dengan aplikasi vault gratis yang penuh iklan, karena model bisnisnya sering kali adalah data Anda. Periksa apakah aplikasi memerlukan akun atau koneksi internet untuk membuka foto Anda sendiri, yang menunjukkan perpustakaan Anda sedang diunggah ke suatu tempat.
Perhatikan baik-baik label privasi App Store. Jika aplikasi kerahasiaan melaporkan mengumpulkan data yang tertaut ke identitas Anda, itu bertentangan dengan seluruh tujuannya. Sejarah penuh dengan aplikasi vault yang membocorkan foto, menyimpannya di bucket cloud publik, atau diam-diam dihapus karena memanen data pengguna. Sebuah vault hanya dapat dipercaya sebatas apa yang dilakukannya ketika Anda tidak memperhatikan.
Jebakan vault kalkulator
Aplikasi vault kalkulator menyamar sebagai kalkulator yang berfungsi dan menampilkan galeri tersembunyi ketika Anda memasukkan kode. Penyamaran bisa berguna, tetapi penyamaran bukan keamanan. Sebagian besar aplikasi ini masih menyimpan foto Anda tanpa enkripsi di balik kalkulator palsu, sehingga perlindungannya murni visual. Yang lebih buruk, penyamaran sudah diketahui luas, dan siapa pun yang mencurigainya dapat mencari aplikasi persis tersebut dan mengalahkannya dalam hitungan detik.
Penyamaran adalah bonus yang bagus di atas enkripsi nyata, tetapi berbahaya sebagai penggantinya. Jika Anda menyukai ide tersembunyi di depan mata, pilih aplikasi yang benar-benar mengenkripsi kontennya dan kebetulan bersifat diskret, bukan yang hanya terlihat terkunci.
Cara memeriksa aplikasi vault foto dalam dua menit
Mulai dari halaman App Store. Cari deskripsi untuk enkripsi end to end atau zero knowledge, dan baca bagian App Privacy untuk melihat apa yang dikumpulkan pengembang. Buka kebijakan privasi dan pastikan menyatakan bahwa foto Anda dienkripsi di perangkat dan tidak pernah dapat dibaca oleh perusahaan. Kemudian instal aplikasinya, tambahkan gambar percobaan, aktifkan Airplane Mode, dan pastikan vault masih terbuka. Jika tidak dapat bekerja secara offline, foto Anda kemungkinan meninggalkan ponsel.
Terakhir, periksa bagaimana vault membuka kuncinya. Jika menggunakan kode sandi ponsel Anda, maka siapa pun yang dapat membuka kunci ponsel Anda dapat membuka vault. Desain paling aman menggunakan rahasia terpisah. Vaultaire, misalnya, mengenkripsi setiap file dengan kunci yang diturunkan dari pola yang Anda tetapkan, tidak menyimpan apa pun yang dapat dibacanya, dan bekerja sepenuhnya di perangkat, sehingga foto Anda tetap privat bahkan jika seseorang memegang ponsel Anda yang sudah terbuka kuncinya.
Bacaan terkait:
- Aplikasi vault foto terbaik untuk iPhone
- Apakah aplikasi vault kalkulator aman
- Enkripsi zero knowledge dijelaskan
- Anak saya menemukan foto pribadi saya di ponsel
Sumber
- Apple Support: Privasi dan keamanan di App Store (label App Privacy)
- Apple Platform Security: Tinjauan perlindungan data dan enkripsi
- Apple Support: Gunakan Face ID dan Hidden Album di Photos
Pertanyaan yang sering diajukan
Apakah aplikasi vault kalkulator aman?
Biasanya tidak seperti yang orang pikirkan. Sebagian besar aplikasi vault kalkulator menyembunyikan foto di balik kalkulator palsu tetapi tidak mengenkripsinya, sehingga file dapat dipulihkan tanpa kode. Penyamaran hanya aman jika berada di atas enkripsi nyata.
Bagaimana cara mengetahui apakah aplikasi vault foto mengenkripsi foto saya?
Cari kata-kata enkripsi end to end atau zero knowledge dalam deskripsi App Store dan kebijakan privasi. Jika aplikasi hanya menyebut PIN, kata sandi, atau Face ID, berarti menyembunyikan foto bukan mengenkripsinya.
Apakah aplikasi vault foto gratis aman?
Beberapa iya, tetapi aplikasi vault gratis yang mengandalkan iklan atau yang meminta akun dan akses internet layak mendapat pengawasan ekstra, karena model bisnisnya mungkin adalah data Anda. Periksa label privasi App Store untuk melihat apa yang dikumpulkan aplikasi.
Apa yang membuat aplikasi vault foto benar-benar aman?
Enkripsi zero knowledge di perangkat dengan kunci yang diturunkan dari rahasia yang hanya Anda ketahui, tidak ada salinan yang dapat dibaca di server mana pun, dan membuka kunci dengan pola atau frasa sandi terpisah bukan kode sandi ponsel Anda. Vaultaire dibangun dengan cara ini.