Safe Lock 아이콘 VS Vaultaire 아이콘

Vaultaire vs Safe Lock

Safe Lock는 선택적인 클라우드 백업을 통해 PIN 보호 기능을 제공합니다. Vaultaire는 하드웨어 지원 키를 사용하여 로컬로 파일을 암호화하고 암호화된 데이터만 백업합니다.

Safe Lock: 평가 24,000개, 별 4.5개

기능 비교

기능 Vaultaire Safe Lock
AES-256-GCM 암호화 파일별 인증 암호화
Secure Enclave 하드웨어 키 키가 생성되어 하드웨어에 저장됨
패턴 잠금(PIN 아님) 시각적 패턴이 암호화 키를 파생합니다.
다중 독립 저장소 별도의 암호화된 컨테이너 부분(앨범)
협박 금고(트리거 시 파괴) 강제 하에서 그럴듯한 부인 가능성
영지식 아키텍처 개발자가 데이터에 액세스할 수 없습니다.
암호화된 iCloud 백업 백업은 저장 시 암호화된 상태로 유지됩니다.
암호화된 볼트 공유 일반 텍스트를 노출하지 않고 볼트 공유
복구 문구 BIP-39 볼트 복구용 니모닉
생체 인식 없음(설계상) FaceID/TouchID를 통해 강제할 수 없습니다.
사진, 비디오 & 파일 지원 사진뿐만 아니라 모든 파일 형식 저장
미디어 최적화(HEIC/HEVC) Apple 미디어 형식의 효율적인 저장
프리 티어 사용 가능 결제 없이 사용 가능
무료 등급에는 광고가 없습니다. 광고 없는 무료 버전
공유 시트 가져오기 iOS 공유 시트를 통해 모든 앱에서 파일 가져오기
카메라 캡처 암호화된 저장소로 직접 캡처
기본적으로 오프라인 전용 네트워크가 필요하지 않으며 데이터가 장치를 떠나지 않습니다.

Vaultaire: 17/17 기능. Safe Lock: 5/17 기능(1개 부분).

가격 비교

Vaultaire

무료
$0
  • 1개 볼트, 100개 파일
  • 패턴 잠금, AES-256 암호화
  • 카메라/사진 가져오기
  • 광고 없음
프로 월간
$2.99/월
  • 무제한 볼트 & 파일
  • 협박 금고
  • iCloud 백업 & 볼트 공유
Pro 연간
$14.99/년
  • 모든 Pro 기능, 58% 절감
Pro 평생
$39.99
  • All Pro는 영원히 기능합니다

Safe Lock

무료
$0
  • 광고가 포함된 기본 기능
  • PIN 기반 액세스
프리미엄 월간
~$3.99/월
  • 광고 제거
  • 클라우드 백업(암호화되지 않음) 암호화 없는
프리미엄 연간
~$14.99/년
  • 월간, 연간 할인과 동일
수명
~$39.99
  • 일회성 구매

클라우드 백업

Safe Lock는 클라우드 백업을 프리미엄 기능으로 제공합니다. 이는 실제로 백업되는 항목을 검사하기 전까지는 데이터 안전성이 향상되는 것처럼 들립니다. 사진은 종단간 암호화 없이 클라우드 스토리지에 업로드됩니다. 클라우드 공급자가 이를 읽을 수 있습니다. 클라우드 계정을 손상시킨 공격자는 이를 볼 수 있습니다. 클라우드 공급자에 대한 소환장을 통해 이를 얻을 수 있습니다. 백업 기능은 장치보다 액세스 제어가 약한 위치에 개인 사진의 두 번째 복사본을 생성합니다.

Vaultaire는 파일이 장치를 떠나기 전에 파일을 암호화합니다. iCloud 백업은 AES-256-GCM 암호문만 전송합니다. Apple의 서버는 암호화된 blob을 저장합니다. 손상된 iCloud 계정에는 읽을 수 있는 내용이 전혀 표시되지 않습니다. 소환장은 암호문을 반환합니다. 백업은 데이터 기밀성을 저하시키지 않으면서 데이터 내구성을 향상시킵니다. 이는 민감한 데이터에 대한 클라우드 백업을 구현하는 올바른 방법입니다.

핀 vs. 인증으로서의 패턴

Safe Lock는 액세스 제어에 숫자 PIN을 사용합니다. 4자리 PIN에는 10,000가지 조합이 가능합니다. 6자리 PIN은 1,000,000입니다. 이는 무차별 대입 공격에 취약한 작은 키 공간입니다. 더 중요한 것은 PIN은 앱의 UI에 대한 액세스만 제어하며 암호화 키를 파생하지 않는다는 것입니다. PIN은 문의 자물쇠입니다. 문틀을 부수고(파일 시스템에 액세스) 잠금 장치는 관련이 없습니다.

Vaultaire의 시각적 패턴은 두 가지 목적으로 사용됩니다. 즉, 사용자를 인증하고 HKDF-SHA256을 통해 암호화 키를 파생합니다. 패턴의 키스페이스는 숫자 PIN보다 상당히 크며, 중요한 점은 패턴이 단순한 액세스 게이트가 아니라는 것입니다. 올바른 패턴이 없으면 올바른 암호화 키를 계산할 수 없으며 데이터는 암호문으로 유지됩니다. 인증 메커니즘과 암호화 보호는 동일합니다.

데이터 이식성

Safe Lock 사용자는 장치 전송, iOS 업데이트 및 앱 재설치 중에 사진이 손실된다고 보고합니다. 암호화된 백업이 없으면 숨겨진 사진은 앱의 로컬 샌드박스에만 존재합니다. 제거, 업데이트 실패 또는 장치 지우기를 통해 해당 샌드박스가 삭제되면 사진이 영구적으로 사라집니다. 복구 메커니즘도 없고, 개인정보를 보호하는 내보내기 경로도 없으며, 장치 간에 데이터를 안전하게 마이그레이션할 방법도 없습니다.

Vaultaire는 다양한 데이터 이동성 경로를 제공합니다. 암호화된 iCloud 백업은 자동 장치 마이그레이션을 처리합니다. BIP-39 복구 문구를 사용하면 모든 장치에서 수동 볼트 복원이 가능합니다. 암호화된 볼트 공유를 사용하면 엔드투엔드 암호화를 통해 사용자 또는 장치 간에 볼트를 전송할 수 있습니다. 데이터는 암호화되어 있으므로 이동이 가능합니다. 기밀성을 훼손하지 않고 암호문을 어디든 이동할 수 있습니다.

협박의 부재 기능

Safe Lock는 협박 저장소나 그럴듯한 거부 메커니즘을 제공하지 않으며 강제로 데이터를 보호할 수 있는 방법도 제공하지 않습니다. 누군가 앱 잠금을 강제로 해제하면 숨겨진 모든 사진이 즉시 표시됩니다. 희생할 수 있는 보조 저장소도 없고, 민감한 데이터를 지우는 트리거도 없으며, 그렇게 할 때 숨길 것이 없다는 것을 입증할 방법도 없습니다.

Vaultaire의 협박 금고는 바로 이 시나리오를 위해 설계되었습니다. 별도의 패턴은 미끼 금고를 열고 실제 금고의 핵심 자료를 자동으로 파괴합니다. 공격자는 무해한 콘텐츠가 포함된 저장소를 봅니다. 민감한 저장소에 영구적으로 액세스할 수 없게 됩니다. 키 자료가 없어져 다른 저장소가 존재했다는 포렌식 흔적도 없습니다. 이는 암호화 수준에서 구현된 그럴듯한 거부입니다.

Safe Lock 사용자가 말하는 것

클라우드 백업이 암호화되지 않았습니다.

"클라우드 백업이 암호화되지 않았습니다."

Vaultaire의 접근 방식:모든 iCloud 백업 데이터는 장치를 떠나기 전에 AES-256-GCM로 암호화됩니다. Apple의 서버는 암호문을 저장합니다. 손상된 iCloud 계정에는 읽을 수 있는 내용이 전혀 표시되지 않습니다.

어디서나 광고

"어디에나 광고가 있습니다."

Vaultaire의 접근 방식:모든 계층에 광고가 없습니다. 바이너리에는 광고 SDK가 없습니다. 광고 인프라에 대한 네트워크 연결이 없습니다. 개인 정보 보호와 광고 지원 비즈니스 모델은 호환되지 않습니다.

전송 후 사진이 사라짐

"전송 후 사진이 사라졌습니다."

Vaultaire의 접근 방식:암호화된 iCloud 백업은 장치 전송 전반에 걸쳐 저장소 콘텐츠가 유지되도록 보장합니다. BIP-39 복구 문구는 성공적인 전송 프로세스에 의존하지 않는 독립적인 복원 경로를 제공합니다.

강박이나 그럴듯한 부인 없음

"강박이나 그럴듯한 부인은 없습니다."

Vaultaire의 접근 방식:Duress 금고는 실제 금고의 주요 자료를 암호화 방식으로 파괴하는 동안 미끼를 엽니다. 파괴된 금고에 대한 법의학적 증거는 남아 있지 않습니다. 하드웨어 수준에서 그럴듯한 거부 가능성.

PIN 전용은 실제 보안이 아닙니다.

"PIN 전용은 실제 보안이 아닙니다."

Vaultaire의 접근 방식:시각적 패턴은 HKDF-SHA256을 통해 암호화 키를 파생합니다. 패턴은 단순한 액세스 제어가 아니라 암호화 시드입니다. 이것이 없으면 암호 해독이 계산적으로 불가능합니다.

결론

Safe Lock는 선택적인 클라우드 백업을 통해 PIN 보호 기능을 제공합니다. 백업은 사용자가 제어하는 ​​키로 암호화되지 않을 수 있습니다. Vaultaire는 하드웨어 지원 키를 사용하여 AES-256-GCM로 로컬에서 파일을 암호화하며, iCloud 백업은 업로드 전에 장치에서 암호화됩니다. Safe Lock의 클라우드 백업은 서비스 제공업체가 잠재적으로 액세스할 수 있는 복사본을 생성합니다. Vaultaire의 백업은 사용자의 패턴 없이는 읽을 수 없습니다.

암호화된 백업, 노출되지 않은 백업

클라우드 백업은 노출을 복제하지 않고 데이터를 보호해야 합니다. Vaultaire는 업로드하기 전에 암호화하므로 백업이 장치만큼 안전합니다.

다운로드 Vaultaire

추가 비교