Vaultaire vs Safe Lock
Safe Lock offre protezione PIN con backup su cloud opzionale. Vaultaire crittografa i file localmente con chiavi supportate da hardware ed esegue il backup solo dei dati crittografati.
Confronto delle caratteristiche
| Caratteristica | Vaultaire | Safe Lock |
|---|---|---|
| AES-256-GCM Crittografia autenticata per file | ✓ | ✕ |
| Secure Enclave Chiavi hardware Chiavi generate e archiviate nell'hardware | ✓ | ✕ |
| Blocco sequenza (non PIN) Il modello visivo deriva la chiave di crittografia | ✓ | ✕ |
| Caveau multipli indipendenti Contenitori crittografati separati | ✓ | Parziale (album) |
| Camera di coercizione (distrugge all'attivazione) Negabilità plausibile sotto coercizione | ✓ | ✕ |
| Architettura a conoscenza zero Lo sviluppatore non può accedere ai tuoi dati | ✓ | ✕ |
| Backup iCloud crittografato Il backup rimane crittografato quando è inattivo | ✓ | ✕ |
| Condivisione del vault crittografato Condividi i vault senza esporre il testo in chiaro | ✓ | ✕ |
| Frase di recupero BIP-39 mnemonico per il ripristino del vault | ✓ | ✕ |
| Nessun dato biometrico (in base alla progettazione) Non può essere forzato tramite FaceID/TouchID | ✓ | ✕ |
| Foto, video & Supporto file Archivia qualsiasi tipo di file, non solo foto | ✓ | ✓ |
| Ottimizzazione multimediale (HEIC/HEVC) Archiviazione efficiente dei formati multimediali Apple | ✓ | ✕ |
| Livello gratuito disponibile Utilizzabile senza alcun pagamento | ✓ | ✓ |
| Nessuna pubblicità nel livello gratuito Versione gratuita senza pubblicità | ✓ | ✕ |
| Importazione foglio condiviso Importa file da qualsiasi app tramite il foglio di condivisione iOS | ✓ | ✓ |
| Acquisizione tramite fotocamera Cattura direttamente nell'archivio crittografato | ✓ | ✓ |
| Solo offline per impostazione predefinita Nessuna rete richiesta, nessun dato lascia il dispositivo | ✓ | ✕ |
Vaultaire: 17/17 caratteristiche. Safe Lock: 5/17 caratteristiche (1 parziale).
Confronto prezzi
Vaultaire
- 1 archivio, 100 file
- Blocco sequenza, crittografia AES-256
- Importazione fotocamera/foto
- Nessuna pubblicità
- Depositi illimitati File &
- Camera blindata
- iCloud backup & condivisione vault
- Tutte le funzionalità Pro, risparmio del 58%.
- Tutte le funzionalità Pro per sempre
Safe Lock
- Funzionalità di base con annunci
- Accesso basato su PIN
- Rimozione dell'annuncio
- Backup su cloud (non crittografato)
- Uguale allo sconto mensile, annuale
- Acquisto una tantum
Backup nel cloud senza crittografia
Safe Lock offre il backup su cloud come funzionalità premium. Sembra un miglioramento della sicurezza dei dati, finché non si esamina ciò di cui viene effettivamente eseguito il backup. Le foto vengono caricate nell'archivio cloud senza crittografia end-to-end. Il fornitore di servizi cloud può leggerli. Un utente malintenzionato che compromette l'account cloud può visualizzarli. Un mandato di comparizione al fornitore di servizi cloud può ottenerli. La funzione di backup crea una seconda copia delle tue foto private in una posizione con controlli di accesso più deboli rispetto al tuo dispositivo.
Vaultaire crittografa i file prima che lascino il dispositivo. Il backup iCloud trasmette solo testo cifrato AES-256-GCM. I server di Apple archiviano BLOB crittografati. Un account iCloud compromesso non rivela nulla di leggibile. Un mandato di comparizione restituisce un testo cifrato. Il backup migliora la durabilità dei dati senza comprometterne la riservatezza. Questo è il modo corretto per implementare il backup nel cloud per i dati sensibili.
PERNO vs. Modello come autenticazione
Safe Lock utilizza un PIN numerico per il controllo degli accessi. Un PIN di 4 cifre ha 10.000 combinazioni possibili. Un PIN di 6 cifre ha 1.000.000. Si tratta di piccoli spazi delle chiavi, vulnerabili agli attacchi di forza bruta. Ancora più importante, il PIN consente solo l'accesso all'interfaccia utente dell'app, non deriva una chiave di crittografia. Il PIN è la serratura di una porta; rompere il telaio della porta (accedere al file system) e la serratura è irrilevante. Il modello visivo di
Vaultaire ha un duplice scopo: autentica l'utente e deriva la chiave di crittografia tramite HKDF-SHA256. Lo spazio delle chiavi del pattern è sostanzialmente più grande di un PIN numerico e, cosa fondamentale, il pattern non è solo una porta di accesso. Senza il modello corretto, non è possibile calcolare la chiave di crittografia corretta e i dati rimangono testo cifrato. Il meccanismo di autenticazione e la protezione crittografica sono la stessa cosa.
Portabilità dei dati
Safe Lock segnalano la perdita di foto durante i trasferimenti del dispositivo, gli aggiornamenti iOS e la reinstallazione delle app. Senza backup crittografato, le foto nascoste esistono solo nella sandbox locale dell'app. Quando la sandbox viene eliminata, tramite disinstallazione, aggiornamento non riuscito o cancellazione del dispositivo, le foto scompaiono definitivamente. Non esiste alcun meccanismo di ripristino, nessun percorso di esportazione che preservi la privacy e nessun modo per migrare i dati in modo sicuro tra i dispositivi.
Vaultaire fornisce più percorsi di portabilità dei dati. Il backup crittografato iCloud gestisce la migrazione automatica del dispositivo. La frase di ripristino BIP-39 consente il ripristino manuale del vault su qualsiasi dispositivo. La condivisione dei depositi crittografati consente di trasferire depositi tra utenti o dispositivi con crittografia end-to-end. I dati sono portatili perché crittografati: puoi spostare il testo cifrato ovunque senza compromettere la riservatezza.
Assenza di coercizione Funzionalità
Safe Lock non fornisce alcun sistema di coercizione, nessun meccanismo di negazione plausibile e nessun modo per proteggere i tuoi dati sotto coercizione. Se qualcuno ti obbliga a sbloccare l'app, ogni foto nascosta è immediatamente visibile. Non esiste un deposito secondario che possa essere sacrificato, nessun trigger che cancelli i dati sensibili e nessun modo per dimostrare che non hai nulla da nascondere quando lo fai. Il caveau di coercizione di
Vaultaire è progettato esattamente per questo scenario. Un modello separato apre una cripta esca mentre distrugge silenziosamente il materiale chiave della vera cripta. L'aggressore vede un caveau dal contenuto innocuo. Il deposito sensibile diventa permanentemente inaccessibile. Non c'è traccia forense dell'esistenza di un altro caveau, perché il materiale della chiave è scomparso. Questa è una negabilità plausibile implementata a livello crittografico.
Cosa dicono gli utenti di Safe Lock
"Il backup nel cloud non è crittografato."
Vaultaire:Tutti i dati di backup iCloud vengono crittografati con AES-256-GCM prima di lasciare il dispositivo. I server di Apple memorizzano il testo cifrato. Un account iCloud compromesso non rivela nulla di leggibile.
"Annunci ovunque."
Vaultaire:Zero annunci in ogni livello. Nessun SDK pubblicitario nel binario. Nessuna connessione di rete all'infrastruttura pubblicitaria. La privacy e i modelli di business supportati dalla pubblicità sono incompatibili.
"Le foto sono scomparse dopo il trasferimento."
Vaultaire:Il backup crittografato iCloud garantisce che i contenuti del deposito persistano durante i trasferimenti del dispositivo. La frase di ripristino BIP-39 fornisce un percorso di ripristino indipendente che non dipende dal successo di alcun processo di trasferimento.
"Nessuna costrizione o negabilità plausibile."
Vaultaire:Il caveau di coercizione apre un'esca mentre distrugge crittograficamente il materiale chiave del vero caveau. Non rimane alcuna prova forense della volta distrutta. Negabilità plausibile a livello hardware.
"Il solo PIN non è la vera sicurezza."
Vaultaire:Il modello visivo deriva la chiave di crittografia tramite HKDF-SHA256. Il modello non è solo il controllo degli accessi: è il seme crittografico. Senza di esso, la decrittazione è computazionalmente impossibile.
Conclusione
Safe Lock offre protezione PIN con backup su cloud opzionale. Il backup potrebbe non essere crittografato con le chiavi controllate dall'utente. Vaultaire crittografa i file localmente con AES-256-GCM utilizzando chiavi supportate da hardware e il backup iCloud viene crittografato sul dispositivo prima del caricamento. Il backup cloud di Safe Lock crea una copia a cui il fornitore di servizi può potenzialmente accedere. Il backup di Vaultaire è illeggibile senza il pattern dell'utente.
Backup crittografato, backup non esposto
Il backup nel cloud dovrebbe proteggere i tuoi dati, non duplicare la tua esposizione. Vaultaire crittografa prima del caricamento, quindi il tuo backup è sicuro quanto il tuo dispositivo.
Scarica Vaultaire