Vaultaire vs Safe Lock
Safe Lock biedt PIN-beveiliging met optionele cloudback-up. Vaultaire codeert bestanden lokaal met door hardware ondersteunde sleutels en maakt alleen een back-up van gecodeerde gegevens.
Functievergelijking
| -functie | Vaultaire | Safe Lock |
|---|---|---|
| AES-256-GCM-codering Geauthenticeerde codering per bestand | ✓ | ✕ |
| Secure Enclave hardwaresleutels Sleutels gegenereerd en opgeslagen in hardware | ✓ | ✕ |
| Patroonslot (geen PIN) Visueel patroon leidt de coderingssleutel af | ✓ | ✕ |
| Meerdere onafhankelijke kluizen Aparte gecodeerde containers | ✓ | Gedeeltelijk (albums) |
| Dwangkluis (vernietigen bij activering) Plausibele ontkenning onder dwang | ✓ | ✕ |
| Zero-knowledge-architectuur Ontwikkelaar heeft geen toegang tot uw gegevens | ✓ | ✕ |
| Gecodeerde iCloud-back-up Backup blijft in rust gecodeerd | ✓ | ✕ |
| Gecodeerde kluis delen Deel kluizen zonder platte tekst weer te geven | ✓ | ✕ |
| Herstelzin BIP-39 geheugensteuntje voor kluisherstel | ✓ | ✕ |
| Geen biometrie (door ontwerp) Kan niet worden afgedwongen via FaceID/TouchID | ✓ | ✕ |
| Foto's, video's & Bestandsondersteuning Bewaar elk bestandstype, niet alleen foto's | ✓ | ✓ |
| Media-optimalisatie (HEIC/HEVC) Efficiënte opslag van Apple mediaformaten | ✓ | ✕ |
| Gratis niveau beschikbaar Bruikbaar zonder enige betaling | ✓ | ✓ |
| Geen advertenties in het gratis niveau Gratis versie zonder advertenties | ✓ | ✕ |
| Import van blad delen Importeer bestanden vanuit elke app via iOS deelblad | ✓ | ✓ |
| Camera-opname Direct vastleggen in gecodeerde opslag | ✓ | ✓ |
| Standaard alleen offline Geen netwerk vereist, geen gegevens verlaten het apparaat | ✓ | ✕ |
Vaultaire: 17/17-functies. Safe Lock: 5/17 functies (1 gedeeltelijk).
Prijsvergelijking
Vaultaire
- 1 kluis, 100 bestanden
- Patroonvergrendeling, AES-256-codering
- Camera/foto importeren
- Geen advertenties
- Onbeperkt aantal kluizen &-bestanden
- Dwangkluis
- iCloud back-up & kluis delen
- Alle Pro-functies, 58% besparing
- Alle Pro-functies voor altijd
Safe Lock
- Basisfuncties met advertenties
- Toegang op basis van pincode
- Advertentieverwijdering
- Cloudback-up (niet-versleuteld)
- Hetzelfde als maandelijkse, jaarlijkse korting
- Eenmalige aankoop
Cloudback-up zonder codering
Safe Lock biedt cloudback-up als premiumfunctie. Dit klinkt als een verbetering van de gegevensveiligheid, totdat je onderzoekt waarvan daadwerkelijk een back-up wordt gemaakt. De foto's worden zonder end-to-end-codering naar de cloudopslag geüpload. De cloudprovider kan ze lezen. Een aanvaller die het cloudaccount in gevaar brengt, kan deze bekijken. Een dagvaarding aan de cloudprovider kan deze verkrijgen. De back-upfunctie maakt een tweede kopie van uw privéfoto's op een locatie met zwakkere toegangscontroles dan uw apparaat.
Vaultaire codeert bestanden voordat ze het apparaat verlaten. iCloud-back-up verzendt alleen AES-256-GCM-cijfertekst. ZXQTERM0065De servers van ZXQ slaan gecodeerde blobs op. Een gecompromitteerd iCloud-account onthult niets leesbaars. Een dagvaarding retourneert cijfertekst. De back-up verbetert de duurzaamheid van de gegevens zonder de vertrouwelijkheid van de gegevens aan te tasten. Dit is de juiste manier om cloudback-up voor gevoelige gegevens te implementeren.
-PIN vs. Patroon als authenticatie
Safe Lock gebruikt een numerieke pincode voor toegangscontrole. Een 4-cijferige pincode heeft 10.000 mogelijke combinaties. Een pincode van 6 cijfers heeft 1.000.000. Dit zijn kleine toetsruimten die kwetsbaar zijn voor brute-force-aanvallen. Wat nog belangrijker is, is dat de pincode alleen toegang geeft tot de gebruikersinterface van de app; er wordt geen coderingssleutel uit afgeleid. De pincode is een slot op een deur; breek het deurkozijn (toegang tot het bestandssysteem) en het slot is niet relevant. Het visuele patroon van
Vaultaire heeft een tweeledig doel: het authenticeert de gebruiker en leidt de coderingssleutel af via HKDF-SHA256. De sleutelruimte van het patroon is aanzienlijk groter dan die van een numerieke pincode, en cruciaal is dat het patroon niet alleen maar een toegangspoort is. Zonder het juiste patroon kan de juiste coderingssleutel niet worden berekend en blijven de gegevens gecodeerde tekst. Het authenticatiemechanisme en de cryptografische bescherming zijn hetzelfde.
Gegevensportabiliteit
Safe Lock-gebruikers melden dat ze foto's zijn kwijtgeraakt tijdens apparaatoverdrachten, iOS-updates en het opnieuw installeren van apps. Zonder gecodeerde back-up bestaan de verborgen foto's alleen in de lokale sandbox van de app. Wanneer die sandbox wordt verwijderd (door verwijdering, een mislukte update of het wissen van een apparaat), zijn de foto's definitief verdwenen. Er is geen herstelmechanisme, geen exportpad dat de privacy beschermt en geen manier om gegevens veilig tussen apparaten te migreren.
Vaultaire biedt meerdere paden voor gegevensportabiliteit. Gecodeerde iCloud-back-up zorgt voor automatische apparaatmigratie. De herstelzin BIP-39 maakt handmatig kluisherstel op elk apparaat mogelijk. Met het gecodeerd delen van kluis kunt u kluizen overbrengen tussen gebruikers of apparaten met end-to-end-codering. De gegevens zijn draagbaar omdat ze gecodeerd zijn: u kunt cijfertekst overal naartoe verplaatsen zonder de vertrouwelijkheid in gevaar te brengen.
De afwezigheid van dwang Functies
Safe Lock biedt geen dwangkluis, geen plausibel ontkenningsmechanisme en geen manier om uw gegevens onder dwang te beschermen. Als iemand je dwingt de app te ontgrendelen, is elke verborgen foto direct zichtbaar. Er is geen secundaire kluis die kan worden opgeofferd, geen trigger die gevoelige gegevens wist, en geen manier om aan te tonen dat u niets te verbergen heeft als u dat wel doet.
Vaultaire's dwangkluis is precies voor dit scenario ontworpen. Een afzonderlijk patroon opent een lokkluis terwijl het sleutelmateriaal van de echte kluis stilletjes wordt vernietigd. De aanvaller ziet een kluis met onschadelijke inhoud. De gevoelige kluis wordt permanent ontoegankelijk. Er is geen forensisch spoor dat er een andere kluis bestond, omdat het sleutelmateriaal verdwenen is. Dit is een plausibele ontkenning die op cryptografisch niveau is geïmplementeerd.
Wat Safe Lock-gebruikers zeggen
"Cloudback-up is niet gecodeerd."
Vaultaire's aanpak:Alle iCloud-back-upgegevens worden gecodeerd met AES-256-GCM voordat ze het apparaat verlaten. ZXQTERM0065De servers van ZXQ slaan cijfertekst op. Een gecompromitteerd iCloud-account onthult niets leesbaars.
"Overal advertenties."
Vaultaire's aanpak:Geen advertenties op elk niveau. Geen advertentie-SDK's in het binaire bestand. Geen netwerkverbindingen met advertentie-infrastructuur. Privacy en door advertenties ondersteunde bedrijfsmodellen zijn onverenigbaar.
"Foto's verdwenen na overdracht."
Vaultaire's aanpak:Gecodeerde iCloud-back-up zorgt ervoor dat de inhoud van de kluis behouden blijft tijdens apparaatoverdrachten. BIP-39-herstelzin biedt een onafhankelijk herstelpad dat niet afhankelijk is van een geslaagd overdrachtsproces.
"Geen dwang of plausibele ontkenning."
Vaultaire's aanpak:De dwangkluis opent een lokvogel terwijl het sleutelmateriaal van de echte kluis cryptografisch wordt vernietigd. Er is geen forensisch bewijs van de vernietigde kluis meer. Plausibele ontkenning op hardwareniveau.
"Alleen pincode is geen echte beveiliging."
Vaultaire's aanpak:Visueel patroon leidt de coderingssleutel af via HKDF-SHA256. Het patroon is niet alleen toegangscontrole; het is het cryptografische zaad. Zonder dit is decodering computationeel onhaalbaar.
Kortom
Safe Lock biedt PIN-beveiliging met optionele cloudback-up. De back-up mag niet worden gecodeerd met sleutels die de gebruiker beheert. Vaultaire codeert bestanden lokaal met AES-256-GCM met behulp van door hardware ondersteunde sleutels, en de iCloud-back-up wordt vóór het uploaden op het apparaat gecodeerd. De cloudback-up van Safe Lock maakt een kopie waartoe de serviceprovider mogelijk toegang heeft. Vaultaire's back-up is onleesbaar zonder het gebruikerspatroon.
Gecodeerde back-up, niet-blootgestelde back-up
Cloudback-up moet uw gegevens beschermen en uw blootstelling niet dupliceren. Vaultaire codeert vóór het uploaden, zodat uw back-up net zo veilig is als uw apparaat.
Vaultaire downloaden