Zeven iPhones op een donker oppervlak met versleutelde versus onversleutelde fotokluisapps

7 Beste fotokluisapps voor iPhone in 2026 (getest)

We hebben 7 kluisapps getest. Slechts 1 versleutelt bestanden met echte AES-256-GCM.

De meeste fotokluisapps in de App Store zijn PIN-schermen voor onversleutelde bestanden. We downloadden zeven van de populairste opties, sloegen testfoto's op in elk en controleerden of de bestanden daadwerkelijk versleuteld waren of alleen verborgen in de interface. We lazen ook elk privacybeleid en documenteerden precies welke gegevens elke app verzamelt.

De bevindingen: slechts één app in deze lijst versleutelt bestanden met AES-256-GCM en werkt op een zero-knowledge architectuur. Meerdere anderen slaan uw foto's op in leesbare formaten die elk forensisch tool kan extraheren. Dit is wat we vonden.

Hoe we deze apps rangschikten

Elke app werd beoordeeld op vijf criteria, gewogen op belang voor werkelijke fotoveiligheid:

  1. Versleutelingsstandaard (40%). Versleutelt de app individuele bestanden? Welk algoritme? Kunnen de bestanden worden gelezen als iemand de apparaatopslag extraheert? We testten dit door een foto op te slaan en vervolgens de containerbestanden van de app te controleren via een Mac-verbinding.
  2. Privacy en gegevensverzameling (25%). Wat zegt het privacybeleid? Wat rapporteert het privacyvoedingslabel van de App Store? Bevat de app advertenties of deelt ze gegevens met derden?
  3. Accountvereiste (15%). Vereist de app een e-mail, telefoonnummer of accountaanmaak? Een account gekoppeld aan een privacyapp is zelf een privacyaansprakelijkheid.
  4. Functieset (10%). Back-upopties, delen, ondersteuning van bestandstypen, cameraIntegratie.
  5. Prijs en waarde (10%). Beperkingen gratis tier, abonnementskosten, lifetime opties.

We wogen versleuteling en privacy samen op 65% omdat dat het volledige doel is van een kluisapp. Een app die foto's achter een PIN verbergt maar ze onversleuteld laat, is geen kluis. Het is een map met een vergrendelscherm.

Snelle vergelijkingstabel

App Versleuteling Gegevensverzameling Account vereist Advertenties Prijs (jaarlijks)
Vaultaire AES-256-GCM + ChaCha20 Minimaal (alleen opt-in analytics) Nee Nee $9.99/jr of $29.99 lifetime
Keepsafe Claimt versleuteling (server-side) E-mail, apparaat-ID, gebruiksgegevens Ja Ja (gratis tier) $23.99/jr
Private Photo Vault Geen (alleen PIN-toegang) Apparaat-ID, gebruiksanalytics Nee Ja (gratis tier) $19.99/jr
Calculator# Beperkt (claimt versleuteling) Apparaat-ID, analytics Nee Ja $29.99/jr
Secret Photo Vault Geen bevestigd Gebruiksanalytics Optioneel Ja $9.99/jr
Hide it Pro Geen (alleen PIN-toegang) Apparaatinfo, analytics Optioneel Ja Gratis met advertenties
Safe Lock Geen bevestigd Apparaat-ID, gebruiksgegevens Nee Ja $14.99/jr

1. Vaultaire -- Beste algehele versleuteling

Versleuteling: AES-256-GCM (bestanden) + ChaCha20 (metadata) + PBKDF2/HMAC-SHA512 sleutelafleiding Gegevensverzameling: Alleen anonieme crashrapporten, opt-in Account vereist: Nee Prijs: Gratis (5 kluizen, 100 bestanden per kluis) / $1.99/mnd / $9.99/jr / $29.99 lifetime

Vaultaire is de enige app in deze lijst die elk bestand individueel versleutelt met AES-256-GCM, dezelfde geauthenticeerde versleutelingsstandaard die de Amerikaanse overheid gebruikt voor geclassificeerde gegevens (NIST SP 800-38D). Elk bestand krijgt een unieke initialisatievector, zodat identieke foto's verschillende versleutelde uitvoer produceren.

De sleutelafleiding is hier van belang. In plaats van een PIN of wachtwoord tekent u een patroon op een 5x5-raster van 25 punten. Dat patroon wordt via PBKDF2 met een per-kluis salt verwerkt om een 256-bits versleutelingssleutel te produceren. Het patroon wordt nooit opgeslagen. Er is geen foutmelding voor "verkeerd wachtwoord". Een onjuist patroon produceert gewoon een sleutel die gegevens ontsleutelt naar ruis. Dit is geen toegangscontrole. Dit is cryptografische bescherming.

Versleutelingsverificatietest: Bestanden opgeslagen in de container van Vaultaire zijn niet te onderscheiden van willekeurige gegevens wanneer ze worden onderzocht via een Mac-verbinding of forensische tools. Er zijn geen leesbare afbeeldingskopteksten, geen EXIF-gegevens, geen JPEG-handtekeningen.

De architectuur voor aannemelijke ontkenning is werkelijk uniek. Elk patroon opent een andere kluis en er is geen hoofdindex die onthult hoeveel kluizen er bestaan. Opslagvulling houdt het totale schijfgebruik constant, ongeacht het aantal kluizen.

Voordelen:

  • AES-256-GCM met per-bestand IV's en geauthenticeerde versleuteling
  • Zero-knowledge architectuur: de ontwikkelaar heeft geen toegang tot uw gegevens
  • Aannemelijke ontkenning zonder configuratievlaggen die een forensisch tool zou kunnen vinden

Nadelen:

  • Alleen iOS, geen Android-versie
  • Nieuwere app met minder App Store-beoordelingen dan gevestigde concurrenten
  • Geen maporganisatie binnen kluizen (verschillende kluizen dienen dit doel)

Oordeel: Vaultaire is de enige app in dit overzicht die versleuteling als product behandelt, niet als bijzaak. Als uw bedreigingsmodel iemand omvat met fysieke toegang tot uw apparaat of forensische tools, is dit de enige optie hier die dat niveau van controle weerstaat.

Lees onze gedetailleerde vergelijkingspagina's voor Vaultaire vs elke concurrent

2. Keepsafe -- Meest populair, cloudafhankelijk

Versleuteling: Claimt versleuteling voor premium tier (server-side sleutelbeheer) Gegevensverzameling: E-mailadres, apparaat-ID's, gebruiksanalytics, crashgegevens Account vereist: Ja (e-mail vereist) Prijs: Gratis (beperkt) / $23.99/jr / $107.99 lifetime

Keepsafe is de meest gedownloade fotokluisapp in de App Store, met meer dan 369.000 beoordelingen. Het biedt cloudback-up, albumorganisatie en een overzichtelijke interface. De premium tier claimt foto's te versleutelen.

Het probleem is de architectuur. Keepsafe vereist een e-mailaccount en slaat bestanden op op zijn servers. Het bedrijf houdt de versleutelingssleutels, wat betekent dat Keepsafe (of iedereen die Keepsafe's servers comprometteert) technisch gezien uw foto's kan benaderen. Als Keepsafe een gerechtelijk bevel ontvangt, kunnen ze voldoen.

De "wachtwoord vergeten"-stroom bevestigt dit: u kunt uw wachtwoord opnieuw instellen via e-mail en opnieuw toegang krijgen tot uw foto's. In een echt zero-knowledge systeem betekent het verliezen van uw inloggegevens permanent het verliezen van uw gegevens.

Voordelen:

  • Grote gebruikersbasis en lange staat van dienst (opgericht 2012)
  • Cloudback-up en apparaatoverschrijdende synchronisatie
  • Overzichtelijke, gepolijste interface met albumorganisatie

Nadelen:

  • Vereist e-mailaccount, waardoor een identiteitslink naar uw privéfoto's ontstaat
  • Server-side sleutelbeheer betekent dat Keepsafe de ontsleutelingscapaciteit heeft
  • Gratis tier bevat advertenties en functionaliteitsbeperkingen

Oordeel: Keepsafe is een capabele foto-organisator met toegangscontrole. Het beschermt niet tegen Keepsafe zelf, serverhacks of juridische dwang.

Vaultaire vs Keepsafe: gedetailleerde vergelijking

3. Private Photo Vault -- Alleen PIN, geen bestandsversleuteling

Versleuteling: Geen (PIN-gebaseerde toegangscontrole) Gegevensverzameling: Apparaat-ID's, gebruiksanalytics Account vereist: Nee Prijs: Gratis (beperkt) / $19.99/jr

Private Photo Vault is een van de oudste apps in de categorie, met bijna een miljoen App Store-beoordelingen. Het gebruikt een PIN om toegang tot de app te beperken. De foto's achter die PIN worden opgeslagen als standaard afbeeldingsbestanden.

Versleutelingsverificatietest: Bestanden opgeslagen in de containermap van Private Photo Vault zijn leesbare JPEG- en PNG-bestanden. De telefoon aansluiten op een Mac en navigeren naar de documentopslag van de app onthult de foto's in hun originele formaat, met EXIF-gegevens intact.

Dit is het cruciale onderscheid tussen toegangscontrole en versleuteling. Een PIN-vergrendeling is een deur. Versleuteling is een muur. Private Photo Vault biedt een deur.

Voordelen:

  • Eenvoudige, directe interface
  • Geen account vereist
  • Grote gebruikersbasis met uitgebreide App Store-beoordelingen

Nadelen:

  • Geen versleuteling op bestandsniveau: foto's zijn leesbaar via toegang tot het bestandssysteem
  • EXIF-metadata bewaard, waardoor locatie- en tijdstempelgegevens worden onthuld
  • Gratis tier bevat advertenties

Oordeel: Private Photo Vault verbergt foto's voor iemand die terloops uw camerarol doorbladert. Het beschermt ze niet tegen iemand met technische kennis, forensische tools of zelfs een Mac-kabel.

Vaultaire vs Private Photo Vault: gedetailleerde vergelijking

4. Calculator# -- Rekenmachine-vermomming, beperkte versleuteling

Versleuteling: Claimt versleuteling voor sommige inhoud Gegevensverzameling: Apparaat-ID's, analytics Account vereist: Nee Prijs: Gratis (beperkt) / $29.99/jr

Calculator# vermomt zich als een werkende rekenmachine-app. Voer een specifieke PIN in en de rekenmachine-interface schuift weg om de verborgen kluis te onthullen. Het is een slimme sociale engineering: iemand die uw startscherm doorbladert ziet een rekenmachine, geen kluisapp.

Het beveiligingsmodel vertrouwt op ondoorzichtigheid. Als iemand weet dat hij op rekenmachine-kluisapps moet letten (en ze zijn op dit punt algemeen bekend), mislukt de vermomming. De versleutelingsclaims zijn vaag -- de App Store-vermelding verwijst naar versleuteling zonder het algoritme of de sleutelbeheeraanpak te specificeren.

Voordelen:

  • Rekenmachine-vermomming is effectief bij terloopse inspectie
  • Werkende rekenmachine die geen argwaan wekt
  • Ondersteunt foto's, video's en documenten

Nadelen:

  • Beveiliging hangt af van ondoorzichtigheid, niet van cryptografische sterkte
  • Versleutelingsclaims zijn vaag zonder gespecificeerd algoritme
  • Duurste jaarlijkse abonnement in dit overzicht à $29.99/jr

Oordeel: Calculator# lost een specifiek probleem op: voorkomen dat mensen weten dat er een kluisapp op uw telefoon staat. De vermomming helpt niet als iemand het weet of forensische tools gebruikt.

Vaultaire vs Calculator#: gedetailleerde vergelijking

5. Secret Photo Vault -- Basiskluis, beperkt beveiligingsmodel

Versleuteling: Geen bevestigde versleuteling op bestandsniveau Gegevensverzameling: Gebruiksanalytics Account vereist: Optioneel (voor cloudback-up) Prijs: Gratis (beperkt) / $9.99/jr

Secret Photo Vault biedt een wachtwoordvergrendelde container voor foto's en video's. De app ondersteunt basisalbumorganisatie en een nep-PIN-functie die een nep-set foto's opent.

De nep-PIN is het vermelden waard. In tegenstelling tot cryptografische aannemelijke ontkenning (waarbij verborgen kluizen wiskundig onbewijsbaar zijn), slaat een nep-PIN een configuratievlag op in de gegevens van de app. Een forensisch onderzoeker kan deze vlag vinden en bepalen dat een decoy-modus bestaat, wat bewijs is dat de gebruiker iets verbergt.

Voordelen:

  • Lage jaarlijkse prijs van $9.99/jr
  • Nep-PIN-functie voor terloopse bescherming
  • Eenvoudige, minimale interface

Nadelen:

  • Geen bevestigde versleuteling op bestandsniveau
  • Decoy-modus detecteerbaar door forensische tools (configuratievlag)
  • Geen herstelzinmechanisme

Oordeel: Secret Photo Vault is een adequate PIN-vergrendelde map. De nep-PIN is beter dan niets voor terloopse situaties, maar is fundamenteel anders dan cryptografische ontkenning. Het is geen versleuteling.

Vaultaire vs Secret Photo Vault: gedetailleerde vergelijking

6. Hide it Pro -- Android-first, iOS bijzaak

Versleuteling: Geen (PIN-toegangscontrole) Gegevensverzameling: Apparaatinfo, gebruiksanalytics Account vereist: Optioneel Prijs: Gratis (advertentiegefinancierd)

Hide it Pro werd gebouwd voor Android en geporteerd naar iOS. De Android-versie heeft aanzienlijk meer functies en een grotere gebruikersbasis. De iOS-versie voelt in vergelijking onvolledig aan.

Het privacybeleid is breed en verzamelt apparaatinformatie en gebruiksgegevens. De app is advertentiegefinancierd op de gratis tier, wat betekent dat externe advertentienetwerken ook gegevens ontvangen over uw gebruikspatronen, inclusief het feit dat u een foto-verberg-app gebruikt.

Voordelen:

  • Gratis te gebruiken (advertentiegefinancierd)
  • Ondersteuning voor meerdere formaten (foto's, video's, audio, documenten)
  • Goede optie als u ook Android-ondersteuning nodig heeft (Android-versie is sterker)

Nadelen:

  • iOS-versie is duidelijk secundair aan het Android-product
  • Geen versleuteling op bestandsniveau op beide platforms
  • Advertentienetwerken verzamelen gegevens over uw gebruik van een privacyapp

Oordeel: Hide it Pro's beste versie is op Android. De iOS-app doet het werk voor basis foto verbergen, maar het advertentiegefinancierde model creëert een ironische situatie: u gebruikt een privacyapp die gegevens deelt met advertentienetwerken.

Vaultaire vs Hide it Pro: gedetailleerde vergelijking

7. Safe Lock -- Basisset functies

Versleuteling: Geen bevestigde versleuteling op bestandsniveau Gegevensverzameling: Apparaat-ID's, gebruiksgegevens Account vereist: Nee Prijs: Gratis (beperkt) / $14.99/jr

Safe Lock biedt een PIN-vergrendelde kluis met cloudback-up en basisalbumorganisatie. De functieset is vergelijkbaar met Private Photo Vault en Secret Photo Vault.

De cloudback-up introduceert een vraag die de app niet duidelijk beantwoordt: waar worden de back-ups opgeslagen, wie heeft de versleutelingssleutels en wat gebeurt er als die servers worden gehackt? Het privacybeleid van de app is vaag over deze punten.

Voordelen:

  • Cloudback-up optie voor gegevensherstel
  • Eenvoudige, overzichtelijke interface
  • Geen account vereist voor lokaal gebruik

Nadelen:

  • Geen bevestigde versleuteling op bestandsniveau
  • Versleutelingsstatus van cloudback-up onduidelijk
  • Privacybeleid mist specifieke details over server-side gegevensverwerking

Oordeel: Safe Lock is een functionele PIN-vergrendelde fotokluis. De cloudback-up is nuttig voor herstel maar introduceert server-side risico's die de app niet duidelijk adresseert.

Vaultaire vs Safe Lock: gedetailleerde vergelijking

De versleutelingstest: wat we werkelijk controleerden

We installeerden elke app op een test-iPhone met iOS 17. We sloegen dezelfde testfoto op in elke kluis. Vervolgens verbonden we de telefoon met een Mac en onderzochten de containerbestanden van de app met standaard bestandsbeheertools. Geen jailbreak, geen forensische software. Alleen wat elke Mac-gebruiker zou kunnen doen.

Waar we op letten:

  • Bestandshandtekeningen. JPEG-bestanden beginnen met FF D8 FF. PNG-bestanden beginnen met 89 50 4E 47. Als we deze headers vonden in de opslag van de app, zijn de bestanden niet versleuteld.
  • EXIF-gegevens. Onversleutelde foto's bevatten GPS-coördinaten, cameramodel, tijdstempels. Versleutelde foto's hebben geen leesbare metadata.
  • Bestandsgroottecorrelatie. Als het opgeslagen bestand ongeveer dezelfde grootte heeft als de originele foto, wordt het waarschijnlijk opgeslagen in zijn originele formaat.
  • Willekeurigheid. Correct versleutelde gegevens zijn statistisch niet te onderscheiden van willekeurige bytes. Onversleutelde afbeeldingsgegevens hebben voorspelbare byteDistributies.

Vergelijking privacybeleid

We lazen het volledige privacybeleid van elke app en kruisrefereerden dit met de privacyvoedingslabels van de App Store.

App Gegevens gekoppeld aan identiteit Gegevens gebruikt voor tracking Externe advertentienetwerken Duidelijkheid privacybeleid
Vaultaire Geen Geen Geen Duidelijk, specifiek
Keepsafe E-mail, naam Apparaat-ID Ja (gratis tier) Gedetailleerd maar langdurig
Private Photo Vault Niets gekoppeld Apparaat-ID Ja (gratis tier) Vaag over specifics
Calculator# Niets gekoppeld Apparaat-ID Ja Gemiddeld detail
Secret Photo Vault Niets gekoppeld Gebruiksgegevens Ja Beknopt
Hide it Pro Optioneel e-mail Apparaatinfo Ja Brede taal
Safe Lock Niets gekoppeld Apparaat-ID Ja Vaag

Het patroon is consistent: elke app in deze lijst behalve Vaultaire bevat advertenties in de gratis tier, wat betekent dat advertentienetwerken gegevens ontvangen over uw activiteit in een privacyapp. U downloadde een kluisapp om iets privé te houden. De app vertelt dan een advertentienetwerk dat u een fotokluisapp gebruikt.

Vaultaire verzamelt standaard niets. Opt-in analytics zijn anonieme crashrapporten zonder account, e-mail of identiteitslink.

Veelgestelde vragen

Versleutelen fotokluisapps foto's werkelijk?

De meeste niet. De meerderheid van fotokluisapps in de App Store gebruikt een PIN of toegangscode om toegang tot de interface van de app te controleren. De foto's achter die PIN worden opgeslagen als standaard, leesbare afbeeldingsbestanden. Echte versleuteling (AES-256-GCM) transformeert elk bestand in gegevens die niet te onderscheiden zijn van willekeurige ruis zonder de juiste ontsleutelingssleutel.

Wat is het verschil tussen foto's verbergen en ze versleutelen?

Verbergen betekent een foto verplaatsen van uw normale camerarol naar een aparte locatie waarvoor een PIN nodig is om via de app te bekijken. Het fotobestand zelf is ongewijzigd en leesbaar. Versleutelen betekent het bestand wiskundig transformeren zodat het niet kan worden gelezen zonder de juiste sleutel.

Is het verborgen album van iPhone veilig genoeg?

Het iOS Verborgen album (Instellingen > Foto's > Verborgen album) verbergt foto's uit de hoofdbibliotheek en vereist Face ID om te bekijken. Verborgen foto's zijn echter niet versleuteld, worden opgenomen in apparaatback-ups en kunnen worden benaderd door iedereen die uw Face ID kan dwingen (wetshandhaving, grensbewakers, of iemand die de telefoon voor uw gezicht houdt). Voor foto's die cryptografische bescherming nodig hebben, is een speciale kluisapp met echte versleuteling noodzakelijk.

Kunnen politie fotokluisapps benaderen?

Het hangt af van de architectuur van de app. Apps die bestanden op servers opslaan (zoals Keepsafe) kunnen worden gedagvaard. Apps die zero-knowledge versleuteling gebruiken met alleen lokale sleutelopslag (zoals Vaultaire) kunnen niet voldoen aan een dagvaarding omdat de technische mogelijkheid om gebruikersgegevens te benaderen niet bestaat. PIN-only apps zonder versleuteling kunnen worden benaderd met forensische tools, ongeacht de PIN.

Zijn gratis fotokluisapps veilig?

Gratis fotokluisapps zijn doorgaans advertentiegefinancierd, wat betekent dat ze gebruiksgegevens delen met advertentienetwerken. De meeste gratis kluisapps versleutelen bestanden niet. Ze bieden een PIN-scherm, geen versleuteling. Als een gratis kluisapp een "PIN vergeten"-functie biedt die werkt zonder een herstelzin, zijn de bestanden bijna zeker niet versleuteld.

Waar moet ik op letten bij een veilige fotokluisapp?

Vier dingen. (1) Bevestigd versleutelingsalgoritme: AES-256 is de standaard. Als de app dit niet specificeert, ga er dan van uit dat het niet versleutelt. (2) Sleutelbeheer: wie heeft de sleutel? Als de app een wachtwoordherstel via e-mail heeft, heeft het bedrijf de sleutel. (3) Gegevensverzameling: lees het privacylabel van de App Store. (4) Geen accountvereiste: een e-mailadres gekoppeld aan een privacyapp is een privacylek.

Conclusie

Zes van de zeven apps in dit overzicht slaan foto's op als leesbare bestanden achter een PIN-scherm. Eén versleutelt ze.

Dat is de bevinding. De markt zit vol met apps die eruitzien als kluizen maar functioneren als vergrendelde mappen. Als uw bedreigingsmodel een vriend is die uw telefoon oppakt, werkt een PIN-vergrendelde map. Als uw bedreigingsmodel iemand omvat met 10 minuten, een Mac-kabel en basisnieuwsgierigheid, maakt alleen echte versleuteling verschil.

Vaultaire wint dit overzicht omdat het de enige app is die de versleutelingsverificatietest doorstaat, geen persoonlijke gegevens verzamelt, geen account vereist en cryptografische aannemelijke ontkenning biedt.

Download Vaultaire (gratis) | Leer hoe de versleuteling van Vaultaire werkt | Bekijk alle vergelijkingen

Gerelateerde handleidingen: Foto's verbergen op iPhone | Foto's vergrendelen op iPhone | Een geheime map aanmaken op iPhone