Vaultaire vs Secret Photo Vault
Secret Photo Vaultはパスコードでフォトギャラリーをロックする。Vaultaireはパターンを使ってハードウェアレベルでファイルを守る暗号鍵を生成する。
機能比較
| 機能 | Vaultaire | Secret Photo Vault |
|---|---|---|
| AES-256-GCM暗号化 ファイルごとの認証付き暗号化 | ✓ | ✕ |
| Secure Enclaveハードウェア鍵 鍵はハードウェアで生成・保存 | ✓ | ✕ |
| パターンロック(PINではない) 視覚的パターンで暗号鍵を導出 | ✓ | ✕ |
| 複数の独立ボールト 別々の暗号化コンテナ | ✓ | ✕ |
| 緊急ボールト(トリガーで破壊) 強制下でのもっともらしい否認可能性 | ✓ | ✕ |
| Zero-Knowledgeアーキテクチャ 開発者もデータにアクセスできない | ✓ | ✕ |
| 暗号化済みiCloudバックアップ バックアップは保存時も暗号化を維持 | ✓ | ✕ |
| 暗号化ボールト共有 平文を公開せずにボールトを共有 | ✓ | ✕ |
| リカバリーフレーズ ボールト復旧用BIP-39ニーモニック | ✓ | ✕ |
| 生体認証なし(設計上の判断) FaceID/TouchIDで強制できない | ✓ | ✕ |
| 写真・動画・ファイル対応 写真だけでなく任意のファイルを保存 | ✓ | ✓ |
| メディア最適化(HEIC/HEVC) Appleメディア形式の効率的な保存 | ✓ | ✕ |
| 無料プランあり 支払いなしで利用可能 | ✓ | ✓ |
| 無料プランに広告なし 広告なしの無料版 | ✓ | ✕ |
| 共有シートインポート iOS共有シート経由で任意のアプリからファイルをインポート | ✓ | ✓ |
| カメラ撮影 暗号化ストレージに直接撮影 | ✓ | ✓ |
| デフォルトでオフライン専用 ネットワーク不要、データはデバイスから出ない | ✓ | ✕ |
Vaultaire:17/17項目。Secret Photo Vault:5/17項目。
料金比較
Vaultaire
- 1ボールト、100ファイル
- パターンロック、AES-256暗号化
- カメラ/写真インポート
- 広告なし
- 無制限のボールト&ファイル
- 緊急ボールト
- iCloudバックアップ&ボールト共有
- 全Pro機能、58%割引
- 全Pro機能を永久に
Secret Photo Vault
- 広告付き基本機能
- パスコードベースアクセス
- 広告削除
- 追加機能
- 月額と同内容、年額割引
パスコード vs. 暗号鍵
Secret Photo Vaultはパスコードの設定を求める。そのパスコードはアプリのインターフェースへのアクセスを制限する。何も暗号化しない。パスコードはアクセス制御の仕組みであり、暗号のプリミティブではない。その後ろのファイルは元の形式のままアプリのサンドボックスディレクトリに保存される。区別は重要だ:アクセス制御は別の経路でデータにアクセスすることで回避できる。暗号鍵は回避できない。なぜなら鍵なしでは、データは読み取れる形式で存在しないからだ。
Vaultaireのパターンロックはアクセスゲートではなく、鍵導出関数のシードだ。視覚的パターンはPBKDF2-HMAC-SHA512を通じて処理され256ビットの暗号鍵を生成する。その鍵でAES-256-GCMを使って各ファイルを個別に暗号化する。正しいパターンなしでは正しい鍵を導出できず、データは暗号文のままだ。
ファイルシステムの可視性
ボールトアプリが暗号化なしでファイルを保存する場合、それらはiOSファイルシステムを読めるツールから可視だ。デバイスをMacに接続し、iTunesまたはFinderを開いて、アプリのドキュメントディレクトリを閲覧する。写真はそこにある――元のコンテンツそのままのJPEG、PNG、MOVファイルだ。フォレンジック調査官はパスコードを解析する必要がない。バックアップまたはデバイスから直接ファイルを読むだけだ。
Vaultaireはディスクに暗号文のみを書き込む。各ファイルはユニークな初期化ベクトルと認証タグを持つ暗号化データのブロブだ。ファイルシステムを閲覧しても認識できるものは何もない――画像ヘッダーなし、動画コーデックなし、読み取れるメタデータなし。復号鍵なしではファイルは不透明だ。
データ損失の防止
Secret Photo Vaultは隠し写真のバックアップ機能を提供しない。デバイスの紛失、iOSアップデートの失敗、工場出荷時リセットは永久なデータ損失をもたらす。これは構造的な問題だ:暗号化なしでは、データをクラウドサービスに安全にバックアップする方法がない。なぜならバックアップが暗号化されていない写真をクラウドプロバイダに露出させるからだ。アプリはパラドックスに陥っている――ディスク上のデータを守れず、オフデバイスに安全にバックアップもできない。
Vaultaireはバックアップ前に暗号化することでこれを解決する。iCloudバックアップは暗号化ブロブのみを送信する。Appleが見るのは暗号文であり写真ではない。リカバリーフレーズは独立した復元経路を提供する。バックアップがエンドツーエンドで暗号化されれば、デバイス故障によるデータ損失は解決済みの問題だ。
パスワードリカバリーの限界
Secret Photo Vaultのパスコードを忘れると、二者択一の結果に直面する:アプリにリカバリーメカニズムがある場合(開発者がデータにアクセスできることを意味し、目的を損なう)か、ない場合(データが永久に失われることを意味する)だ。ほとんどのパスコードベースのアプリは後者を選択し、ユーザーに救済手段を残さない。これは強固なセキュリティから生まれた設計上の選択ではなく、適切な鍵管理システムがないことの結果だ。
Vaultaireはボールト作成時にBIP-39リカバリーフレーズを提供する。これは暗号通貨の世界から生まれた標準で、数十億ドルの価値で実証済みだ。リカバリーフレーズは開発者が一切アクセスすることなく暗号鍵を再構築できる。Zero Knowledgeリカバリー:あなたはデータを取り戻せるが、他の誰も取り戻せない。
Secret Photo Vaultユーザーの声
"単なるフォルダのパスワードだ。"
Vaultaireのアプローチ: Vaultaireはフォルダをパスワードで保護しない。AES-256-GCMで各ファイルを個別に暗号化する。パターンはパスワードではなく、ハードウェアバックアップ暗号鍵のシードだ。
"iTunesでファイルが見える。"
Vaultaireのアプローチ: ディスク上のファイルはAES-256-GCMの暗号文だ。iTunesやファイルブラウザへの接続で見えるのは暗号化ブロブのみ。画像ヘッダーなし、読み取れるコンテンツなし、メタデータの漏洩なし。
"広告が絶え間ない。"
Vaultaireのアプローチ: すべてのプランで広告ゼロ。バイナリに広告SDKなし。広告インフラへのネットワーク通信なし。プライバシーと広告は根本的に相容れない。
"バックアップなし、すべてを失った。"
Vaultaireのアプローチ: 暗号化iCloudバックアップはデバイスの変更とリセットをまたいでボールトを保持する。データはデバイスを離れる前に暗号化される。BIP-39リカバリーフレーズが追加の安全網を提供する。
"パスワードを忘れた、復元手段なし。"
Vaultaireのアプローチ: ボールト作成時にBIP-39リカバリーフレーズが生成される。任意のデバイスでボールト全体を復元できる12語だ。一度書き留めれば、いつでも復元できる。
結論
Secret Photo Vaultはパスコードでフォトギャラリーをロックする。Vaultaireは描いたパターンを使ってAES-256-GCMで各ファイルを暗号化する暗号鍵を生成する。Secret Photo Vaultのパスコードはアクセスゲートであり、その後ろのファイルは個別には暗号化されていない。Vaultaireのファイルは保存時に暗号化されており、フルデバイスアクセスがあっても正しい鍵なしには読み取れない。
Secret Photo Vaultの詳細レビューを読む →
パスコードではなく暗号鍵を
パスコードはドアをロックする。暗号鍵はコンテンツを読み取り不可能にする。VaultaireはハードウェアバックアップAES-256-GCM鍵を使うため、ファイルはアクセス制御ではなく暗号技術で守られる。
Vaultaireをダウンロード