Vaultaire vs Calculator# Hide Photos Videos
Calculator#は偽の電卓に偽装している。巧みなカモフラージュではあるが、それはセキュリティではない。Vaultaireはパターンなしではファイルを数学的に読み取り不可能にする。
機能比較
| 機能 | Vaultaire | Calculator# |
|---|---|---|
| AES-256-GCM暗号化 ファイルごとの認証付き暗号化 | ✓ | ✕ |
| Secure Enclaveハードウェア鍵 鍵はハードウェアで生成・保存 | ✓ | ✕ |
| パターンロック(PINではない) 視覚的パターンで暗号鍵を導出 | ✓ | ✕ |
| 複数の独立ボールト 別々の暗号化コンテナ | ✓ | ✕ |
| 緊急ボールト(トリガーで破壊) 強制下でのもっともらしい否認可能性 | ✓ | ✕ |
| Zero-Knowledgeアーキテクチャ 開発者もデータにアクセスできない | ✓ | ✕ |
| 暗号化済みiCloudバックアップ バックアップは保存時も暗号化を維持 | ✓ | ✕ |
| 暗号化ボールト共有 平文を公開せずにボールトを共有 | ✓ | ✕ |
| リカバリーフレーズ ボールト復旧用BIP-39ニーモニック | ✓ | ✕ |
| 生体認証なし(設計上の判断) FaceID/TouchIDで強制できない | ✓ | ✕ |
| 写真・動画・ファイル対応 写真だけでなく任意のファイルを保存 | ✓ | ✓ |
| メディア最適化(HEIC/HEVC) Appleメディア形式の効率的な保存 | ✓ | ✕ |
| 無料プランあり 支払いなしで利用可能 | ✓ | ✓ |
| 無料プランに広告なし 広告なしの無料版 | ✓ | ✕ |
| 共有シートインポート iOS共有シート経由で任意のアプリからファイルをインポート | ✓ | ✓ |
| カメラ撮影 暗号化ストレージに直接撮影 | ✓ | ✓ |
| デフォルトでオフライン専用 ネットワーク不要、データはデバイスから出ない | ✓ | ✕ |
Vaultaire:17/17項目。Calculator#:5/17項目。
料金比較
Vaultaire
- 1ボールト、100ファイル
- パターンロック、AES-256暗号化
- カメラ/写真インポート
- 広告なし
- 無制限のボールト&ファイル
- 緊急ボールト
- iCloudバックアップ&ボールト共有
- 全Pro機能、58%割引
- 全Pro機能を永久に
Calculator#
- 広告付き基本の非表示機能
- 電卓偽装UI
- 広告削除
- 追加機能
- 月額と同内容、年額割引
- 一回限りの購入
偽装 vs. 暗号技術
Calculator#は動作する電卓アプリを装っている。秘密のコードを入力すると隠しフォトギャラリーが現れる。このアプローチは、誰もアプリの真の目的に気づかないという前提に完全に依存している。App Storeで少し検索するか、アプリのストレージ使用量を確認するか、自動フォレンジックスキャンを実行するだけで、Calculator#が隠蔽ツールだと即座に特定される。偽装がセキュリティモデルのすべてだ。
Vaultaireは真逆のアプローチを取る。自分が何であるかを隠さない。隠す必要がない。内部のすべてのファイルは、視覚的パターンから導出しSecure Enclaveに紐付けた鍵でAES-256-GCM暗号化されている。たとえ誰かがVaultaireの正体を知り、デバイスへの物理的なアクセスがあっても、パターンなしではデータは数学的に読み取り不可能だ。
セキュリティの見せかけ
電卓の偽装は安心感という幻想を生む。アプリが別のものに見えるから写真が守られていると思い込む。しかし写真そのものはアプリのサンドボックスに暗号化されずに保存されている。バックアップツール、ジェイルブレイクされたデバイスのファイルマネージャー、フォレンジック抽出ツール、いずれも直接読み取れる。「セキュリティ」はホーム画面ではなくファイルシステムを見た瞬間に消え去る。
本物のセキュリティは攻撃者の知識に依存しない。AES-256-GCMは、攻撃者が暗号化アルゴリズムを知っていても、アプリ名を知っていても、暗号化ファイルのコピーを持っていても、機密性を保証する。鍵がなければ暗号文は計算上ランダムデータと区別できない。
電卓UIの制約
電卓インターフェースの中にボールトアプリを構築すると、深刻な設計上の制約が生じる。アプリは動作する電卓を維持しながらフォトマネージャーとして機能しなければならない。この二重目的の設計は双方向の妥協をもたらす:電卓は本物の電卓ではなく、フォトボールトには専用ボールトの整理機能が欠けている。複数の独立したボールト、ボールトレベルの権限、データのコンパートメント化、いずれも存在しない。
Vaultaireは暗号化ファイルストレージのために専用設計されている。各ボールトは独自の鍵素材を持つ独立した暗号化コンテナだ。目的別に複数のボールトを作成し、信頼できる相手と個別のボールトを共有し、もっともらしい否認可能性のための緊急ボールトを設定できる。インターフェースは一つの仕事のために設計されている:暗号化ファイルを安全に管理すること。
バックアップの欠如
Calculator#は暗号化バックアップの仕組みを持たない。デバイスを紛失・破損・リセットすると、隠した写真も消える。iOSアップデートやデバイス移行後に何年分もの写真を失ったというユーザー報告がある。リカバリーフレーズも暗号化クラウド同期も、保存されていたものを復元する手段もない。
Vaultaireはデバイス移行をまたいでボールトを保持する暗号化iCloudバックアップを提供する。バックアップデータはデバイスを離れる前に暗号化される――Appleも読めないし、iCloudアカウントにアクセスした者も読めない。BIP-39リカバリーフレーズは、クラウドサービスに依存しない独立した別の復元経路を提供する。
Calculator#ユーザーの声
"電卓の偽装は誰も騙せない。"
Vaultaireのアプローチ: Vaultaireは偽装に頼らない。AES-256-GCM暗号化は、誰かがアプリの存在を知っているかどうかに関係なくファイルを守る。数学は見た目を気にしない。
"内部に暗号化がない。"
Vaultaireのアプローチ: すべてのファイルはAES-256-GCMを使って個別に暗号化されており、鍵はパターンから導出してSecure Enclaveで保護される。暗号化はオプション機能ではなく、基盤そのものだ。
"広告が絶え間ない。"
Vaultaireのアプローチ: いかなるプランでも広告なし。広告SDKなし。広告サーバーへのネットワーク通信なし。広告ネットワークに外部通信するボールトアプリは自己矛盾している。
"アップデート後に写真が消えた。"
Vaultaireのアプローチ: 暗号化iCloudバックアップにより、ボールトの内容はデバイスのアップデートと移行を生き延びる。リカバリーフレーズはクラウドインフラに依存しないフェイルセーフを提供する。
"安全にエクスポートやバックアップができない。"
Vaultaireのアプローチ: エクスポートとバックアップはコア機能だ。iCloudバックアップは暗号化されたデータのみを書き込む。ボールト共有は暗号化コンテナを送信する。明示的な操作なしに平文がデバイスを離れることはない。
結論
Calculator#は偽の電卓インターフェースを使ってアプリの目的を隠す。内部のファイルはAES-256-GCMや同等の暗号方式では暗号化されていない。VaultaireはこのようなAppsが不要だ。すべてのファイルをAES-256-GCMで暗号化し、描いたパターンから鍵を導出する。Calculator#の保護は、相手がボールトアプリだと知った時点で崩れる。Vaultaireの保護は、攻撃者がアプリについて何を知っていても揺るがない。
カモフラージュではなく、暗号技術
偽の電卓アイコンはセキュリティアーキテクチャではない。ハードウェアバックアップ鍵を使ったAES-256-GCM暗号化こそがそれだ。偽装ではなく数学でファイルを守れ。
Vaultaireをダウンロード