Vaultaire vs PV Secret Photo Album
PV Secret Photo AlbumはPINで写真を隠す。VaultaireはパターンなしでAES-256-GCM暗号化を破れる者はいない形で各ファイルを包む。
機能比較
| 機能 | Vaultaire | PV Secret Photo Album |
|---|---|---|
| AES-256-GCM暗号化 ファイルごとの認証付き暗号化 | ✓ | ✕ |
| Secure Enclaveハードウェア鍵 鍵はハードウェアで生成・保存 | ✓ | ✕ |
| パターンロック(PINではない) 視覚的パターンで暗号鍵を導出 | ✓ | ✕ |
| 複数の独立ボールト 別々の暗号化コンテナ | ✓ | ✓ |
| 緊急ボールト(トリガーで破壊) 強制下でのもっともらしい否認可能性 | ✓ | ✕ |
| Zero-Knowledgeアーキテクチャ 開発者もデータにアクセスできない | ✓ | ✕ |
| 暗号化済みiCloudバックアップ バックアップは保存時も暗号化を維持 | ✓ | ✕ |
| 暗号化ボールト共有 平文を公開せずにボールトを共有 | ✓ | ✕ |
| リカバリーフレーズ ボールト復旧用BIP-39ニーモニック | ✓ | ✕ |
| 生体認証なし(設計上の判断) FaceID/TouchIDで強制できない | ✓ | ✕ |
| 写真・動画・ファイル対応 写真だけでなく任意のファイルを保存 | ✓ | ✓ |
| メディア最適化(HEIC/HEVC) Appleメディア形式の効率的な保存 | ✓ | ✕ |
| 無料プランあり 支払いなしで利用可能 | ✓ | ✓ |
| 無料プランに広告なし 広告なしの無料版 | ✓ | ✕ |
| 共有シートインポート iOS共有シート経由で任意のアプリからファイルをインポート | ✓ | ✓ |
| カメラ撮影 暗号化ストレージに直接撮影 | ✓ | ✓ |
| デフォルトでオフライン専用 ネットワーク不要、データはデバイスから出ない | ✓ | ✕ |
Vaultaire:17/17項目。PV Secret Photo Album:6/17項目。
料金比較
Vaultaire
- 1ボールト、100ファイル
- パターンロック、AES-256暗号化
- カメラ/写真インポート
- 広告なし
- 無制限のボールト&ファイル
- 緊急ボールト
- iCloudバックアップ&ボールト共有
- 全Pro機能、58%割引
- 全Pro機能を永久に
PV Secret Photo Album
- 広告付き基本機能
- PINベースアクセス
- 広告削除
- 追加機能
- 月額と同内容、年額割引
PIN偽装の問題
PV Secret Photo AlbumはPINでアクセスを制限する。PINを入力すると内部のすべてのファイルがすぐに表示・閲覧可能になる。ファイルごとの暗号化も、鍵導出も、基礎データの暗号変換もない。ファイルはディスク上に元の形式で存在する。iOSファイルシステムを読めるツール――iTunesのファイル共有、iMazingバックアップ、ジェイルブレイクされたデバイス――はいずれもPINに遭遇することなく写真に直接アクセスできる。
VaultaireはPBKDF2-HMAC-SHA512を使って視覚的パターンから暗号鍵を導出し、すべてのファイルをAES-256-GCMで個別に暗号化する。正しいパターンなしでは、データはランダムノイズと区別できない。暗号技術を回避する近道はない。
ディスク上のデータアクセス可能性
ボールトアプリが暗号化なしで写真を保存する場合、それらはディレクトリ内の単なるファイルだ。ディレクトリ名を変え、拡張子を変え、フォルダを隠しても意味がない。フォレンジック調査官、ラップトップを持つ悪意ある人物、暗号化されていないバックアップにアクセスできる者なら誰でも数分でファイルを見つける。これがPINベースの隠蔽の根本的な弱点だ:データ自体は守られない。
Vaultaireはディスクに暗号文のみを書き込む。各ファイルはユニークなnonceと認証タグで暗号化される。誰かがデバイスから生バイトをコピーしても、暗号鍵なしでは使えるものを何も持たない。
広告支援モデル
PV Secret Photo Albumは無料プランで広告を表示する。これはアプリが広告ネットワークに接触し、デバイス識別子を送信し、広告を配信するためのネットワーク接続を維持しなければならないことを意味する。プライバシー重視のアプリとして、これは矛盾だ:プライベートな写真を隠すために設計されたアプリが、同時にサードパーティの広告サーバーにデバイスフィンガープリントを送信している。
Vaultaireはデフォルトでオフラインで動作する。無料プランには広告がゼロだ。広告SDKはバンドルされていない。iCloudバックアップを明示的に有効にしない限りネットワーク通信は行われない。
リカバリーの限界
PV Secret Photo AlbumのPINを忘れたユーザーはデータの全損失に直面する。リカバリーフレーズも、バックアップ復号鍵も、アクセスを取り戻す手段もない。暗号化バックアップの欠如と合わさると、デバイス移行やiOSアップデートで非表示の写真が永久に失われる可能性がある。これはApp Storeレビューで繰り返し見られる不満だ。
Vaultaireはボールト作成時にBIP-39リカバリーフレーズを提供する。デバイスを紛失したりパターンを忘れたりしても、リカバリーフレーズで暗号化データへの完全なアクセスが復元される。iCloudバックアップは暗号化されたままなので、デバイス移行でもボールトの内容を露出せずに保持できる。
PV Secret Photo Albumユーザーの声
"本物の暗号化がないPINボールトがまた一つ。"
Vaultaireのアプローチ: すべてのファイルはパターンから導出しSecure Enclaveで保護した鍵でAES-256-GCMにより暗号化される。暗号化はオプションや見せかけではなく、アーキテクチャ全体だ。
"どの画面にも広告がある。"
Vaultaireのアプローチ: いかなるプランでも広告ゼロ。バイナリに広告SDKなし。広告を表示するプライバシーアプリは矛盾だ。
"スマートフォンをリセットしたら写真が消えた。"
Vaultaireのアプローチ: 暗号化iCloudバックアップにより、デバイス移行とリセットをまたいでボールトが存続する。リカバリーフレーズはクラウドサービスに依存しない追加の安全網を提供する。
"コンピュータを持つ者なら誰でもファイルを見られる。"
Vaultaireのアプローチ: ディスク上のファイルはAES-256-GCMの暗号文だ。デバイスをコンピュータに接続しても見えるのは暗号化ブロブのみ。パターンから導出した鍵なしではデータを復号できない。
"リカバリーオプションがない。"
Vaultaireのアプローチ: ボールト作成時にBIP-39リカバリーフレーズが生成される。一度書き留めれば、任意のデバイスからいつでもボールトを復元できる。
結論
PV Secret Photo AlbumはPINでファイルを隠す。AES-256やそれに相当する標準規格ではファイルは暗号化されていない。VaultaireはSecure Enclaveのハードウェアバックアップ鍵を使い、AES-256-GCMですべてのファイルを暗号化する。PV Secret Photo AlbumはPINが突破された時点で保護が終わる。Vaultaireはデバイスへのアクセス手段に関係なく保護を維持する。
PV Secret Photo Albumの詳細レビューを読む →
PIN画面ではなく、暗号化
プライベートなファイルには4桁のゲートではなく、暗号的な保護が必要だ。Vaultaireはバイパスできないハードウェアバックアップ鍵ですべてのファイルを暗号化する。
Vaultaireをダウンロード