Vaultaire vs Secret Photo Vault
Secret Photo Vault używa hasła do blokowania galerii zdjęć. Vaultaire wykorzystuje wzorzec do generowania klucza szyfrowania, który chroni pliki na poziomie sprzętowym.
Funkcja
| Kalkulator | Vaultaire | Secret Photo Vault |
|---|---|---|
| AES-256-GCM szyfrowanie Szyfrowanie uwierzytelniane dla poszczególnych plików | ✓ | ✕ |
| Secure Enclave klucze sprzętowe Klucze wygenerowane i zapisane na sprzęcie | ✓ | ✕ |
| Blokada wzoru (nie PIN) Wzór wizualny wyznacza klucz szyfrowania | ✓ | ✕ |
| Wiele niezależnych skarbców Oddzielne zaszyfrowane kontenery | ✓ | ✕ |
| Skarbiec pod przymusem (zniszcz po uruchomieniu) Wiarygodne zaprzeczanie pod przymusem | ✓ | ✕ |
| Architektura wiedzy zerowej Programista nie może uzyskać dostępu do Twoich danych | ✓ | ✕ |
| Szyfrowana kopia zapasowa iCloud Kopia zapasowa pozostaje zaszyfrowana w stanie spoczynku | ✓ | ✕ |
| Udostępnianie szyfrowanego skarbca Udostępniaj skarbce bez ujawniania zwykłego tekstu | ✓ | ✕ |
| Fraza odzyskiwania BIP-39 mnemonik do odzyskiwania skarbca | ✓ | ✕ |
| Brak danych biometrycznych (zgodnie z projektem) Nie można wymusić za pomocą FaceID/TouchID | ✓ | ✕ |
| Zdjęcia, filmy & Obsługa plików Przechowuj pliki dowolnego typu, nie tylko zdjęcia | ✓ | ✓ |
| Optymalizacja multimediów (HEIC/HEVC) Wydajne przechowywanie formatów multimediów Apple | ✓ | ✕ |
| Dostępna jest bezpłatna warstwa Można używać bez żadnych opłat | ✓ | ✓ |
| Brak reklam w warstwie bezpłatnej Darmowa wersja bez reklam | ✓ | ✕ |
| Udostępnij import arkusza Importuj pliki z dowolnej aplikacji za pomocą arkusza udostępniania iOS | ✓ | ✓ |
| Przechwytywanie z kamery Przechwytuj bezpośrednio do zaszyfrowanej pamięci | ✓ | ✓ |
| Domyślnie tylko offline Nie wymaga sieci, żadne urządzenie nie pozostawia danych | ✓ | ✕ |
Vaultaire: Funkcje 17/17. Secret Photo Vault: 5/17 funkcji.
Pricing Comparison
Vaultaire
- 1 skarbiec, 100 plików
- Blokada wzorcowa, szyfrowanie AES-256
- Import kamery/zdjęć
- Brak reklam
- Nieograniczone skarbce Pliki &
- Skarbiec pod przymusem
- iCloud kopia zapasowa & udostępnianie skarbca
- Wszystkie funkcje Pro, 58% oszczędności
- Wszystkie funkcje Pro na zawsze Kalkulator
Secret Photo Vault
- Podstawowe funkcje z reklamami
- Dostęp oparty na haśle
- Usuwanie reklam
- Dodatkowe funkcje
- Taki sam jak rabat miesięczny, roczny
Hasło vs. Klucz szyfrowania
Secret Photo Vault prosi o ustawienie hasła. To hasło umożliwia dostęp do interfejsu aplikacji. Niczego nie szyfruje. Hasło jest mechanizmem kontroli dostępu, a nie prymitywem kryptograficznym. Znajdujące się za nim pliki pozostają w oryginalnym formacie i są przechowywane w katalogu piaskownicy aplikacji. Rozróżnienie ma znaczenie: kontrolę dostępu można ominąć, uzyskując dostęp do danych inną ścieżką. Klucza szyfrującego nie da się ominąć, bo bez niego dane nie istnieją w czytelnej formie.
Zamek wzorcowy Vaultaire nie jest bramą dostępu, jest zalążkiem funkcji wyprowadzania klucza. Twój wzór wizualny jest przetwarzany przez HKDF-SHA256 w celu wygenerowania 256-bitowego klucza szyfrowania. Klucz ten jest używany z AES-256-GCM do szyfrowania każdego pliku indywidualnie. Bez prawidłowego wzorca nie można wyprowadzić prawidłowego klucza, a dane pozostają tekstem zaszyfrowanym.
Widoczność systemu plików
Gdy aplikacja skarbca przechowuje pliki bez szyfrowania, pliki te są widoczne dla każdego narzędzia, które może odczytać system plików iOS. Podłącz urządzenie do komputera Mac, otwórz iTunes lub Finder i przeglądaj katalog dokumentów aplikacji. Zdjęcia są tam – pliki JPEG, PNG, MOV z nienaruszoną oryginalną zawartością. Lekarz sądowy nie musi łamać żadnego hasła; po prostu czytają pliki z kopii zapasowej lub bezpośrednio z urządzenia.
Vaultaire zapisuje na dysk tylko tekst zaszyfrowany. Każdy plik to kropla zaszyfrowanych danych z unikalnym wektorem inicjującym i znacznikiem uwierzytelniającym. Przeglądanie systemu plików nie ujawnia niczego rozpoznawalnego – żadnych nagłówków obrazów, żadnych kodeków wideo, żadnych czytelnych metadanych. Pliki są nieprzezroczyste bez klucza deszyfrującego.
Zapobieganie utracie danych
Secret Photo Vault nie zapewnia mechanizmu tworzenia kopii zapasowych ukrytych zdjęć. Utrata urządzenia, błędy aktualizacji iOS lub resetowanie do ustawień fabrycznych powodują trwałą utratę danych. Jest to problem strukturalny: bez szyfrowania nie ma bezpiecznego sposobu na utworzenie kopii zapasowej danych w usłudze w chmurze, ponieważ kopia zapasowa naraziłaby dostawcę chmury na niezaszyfrowane zdjęcia. Aplikacja utknęła w paradoksie, nie może chronić danych na dysku ani bezpiecznie tworzyć ich kopii zapasowych poza urządzeniem.
Vaultaire rozwiązuje ten problem poprzez szyfrowanie przed wykonaniem kopii zapasowej. Kopia zapasowa iCloud przesyła tylko zaszyfrowane obiekty BLOB. Apple widzi tekst zaszyfrowany, a nie zdjęcia. Twoja fraza odzyskiwania zapewnia niezależną ścieżkę przywracania. Utratę danych w wyniku awarii urządzenia można rozwiązać, gdy kopia zapasowa jest szyfrowana od początku do końca.
Ograniczenia odzyskiwania hasła
Zapomnij hasło Secret Photo Vault, a czeka Cię binarny wynik: albo aplikacja ma mechanizm odzyskiwania (co oznacza, że programista może uzyskać dostęp do Twoich danych, co jest sprzeczne z jego celem), albo nie ma go (co oznacza, że Twoje dane zostaną trwale utracone). Większość aplikacji opartych na kodzie dostępu wybiera tę drugą opcję, nie pozostawiając użytkownikom żadnego wyboru. Nie jest to wybór projektowy wynikający z silnego bezpieczeństwa – jest to konsekwencja braku odpowiedniego systemu zarządzania kluczami.
Vaultaire udostępnia frazę odzyskiwania BIP-39 podczas tworzenia skarbca. Jest to standard ze świata kryptowalut, przetestowany w boju na wartości miliardów dolarów. Fraza odzyskiwania może zrekonstruować klucz szyfrowania bez dostępu programisty do niego. Odzyskiwanie wiedzy zerowej: możesz odzyskać swoje dane, ale nikt inny tego nie zrobi.
Co mówią użytkownicy Secret Photo Vault
„Tylko hasło do folderu.”
Vaultaire:Vaultaire nie chroni folderów hasłem. Szyfruje każdy plik indywidualnie za pomocą AES-256-GCM. Wzorzec nie jest hasłem, jest zalążkiem klucza szyfrowania wspieranego sprzętowo.
„Pliki widoczne w iTunes.”
Vaultaire:Pliki na dysku to szyfrogram AES-256-GCM. Podłączenie do iTunes lub dowolnej przeglądarki plików ujawnia zaszyfrowane obiekty BLOB. Żadnych nagłówków obrazów, żadnej czytelnej zawartości, żadnych wycieków metadanych.
„Ciągle reklamy”.
Vaultaire:Zero reklam na wszystkich poziomach. Brak pakietu SDK reklam w pliku binarnym. Brak połączeń sieciowych z infrastrukturą reklamową. Prywatność i reklama są zasadniczo niezgodne.
„Brak kopii zapasowej, wszystko stracone.”
Vaultaire:Szyfrowana kopia zapasowa iCloud chroni Twój skarbiec w przypadku zmian i resetowania urządzeń. Dane są szyfrowane zanim opuszczą urządzenie. Fraza odzyskiwania BIP-39 zapewnia dodatkową siatkę bezpieczeństwa.
„Zapomniałem hasła, brak możliwości odzyskania.”
Vaultaire:BIP-39 fraza odzyskiwania wygenerowana podczas tworzenia skarbca. Dwanaście słów, które mogą przywrócić cały skarbiec na dowolnym urządzeniu. Zapisz je raz; odzyskać w każdej chwili.
Konkluzja
Secret Photo Vault używa hasła do blokowania galerii zdjęć. Vaultaire wykorzystuje narysowany wzór do wygenerowania klucza kryptograficznego, który szyfruje każdy plik za pomocą AES-256-GCM. Hasło Secret Photo Vault jest bramą dostępową; pliki za nim nie są indywidualnie szyfrowane. Pliki Vaultaire są szyfrowane w stanie spoczynku i nie da się ich odczytać bez prawidłowego klucza, nawet przy pełnym dostępie do urządzenia.
Klucze szyfrujące, a nie kody dostępu
Hasło blokuje drzwi. Klucz szyfrujący sprawia, że zawartość jest nieczytelna. Vaultaire wykorzystuje AES-256-GCM z kluczami sprzętowymi, dzięki czemu Twoje pliki są chronione przez kryptografię, a nie kontrolę dostępu.
Pobierz Vaultaire