Análise do Keepsafe: vale a pena em 2026?
Visão geral
O Keepsafe é uma das aplicações de cofre de fotografias mais antigas do mercado. Foi lançado em 2012 e afirma ter mais de 70 milhões de utilizadores. Apresenta-se como um cofre de fotografias que dá prioridade à privacidade, e o seu material de marketing fala em "encriptação de nível militar", uma expressão que parece tranquilizadora mas que, vista de perto, pouco significa sem pormenores sobre a implementação.
O que distingue o Keepsafe da maioria dos concorrentes, e não pela positiva, é a exigência de criar uma conta com o seu endereço de e-mail antes de poder usar a aplicação. Numa ferramenta de privacidade, é uma escolha de design surpreendente. Tem de entregar informação pessoal identificável a uma empresa para começar a esconder as suas fotografias de outras pessoas. É uma contradição difícil de ignorar.
O Keepsafe depende também muito do armazenamento na cloud. As suas fotografias são carregadas para os servidores do Keepsafe como parte das funções de cópia de segurança e sincronização. Os seus ficheiros privados ficam assim numa infraestrutura que não controla, gerida por uma empresa cujas práticas de segurança não pode verificar de forma independente.
Modelo de segurança
A segurança do Keepsafe começa com a criação da conta. O seu endereço de e-mail passa a ser a sua identidade no sistema deles. Isto cria de imediato uma ligação entre a sua identidade real e o conteúdo do cofre, uma ligação que existe nos servidores deles e fica sujeita às suas políticas de retenção de dados, à sua infraestrutura de segurança e, eventualmente, a pedidos judiciais.
A promessa de "encriptação de nível militar" aparece no marketing do Keepsafe, mas nunca é sustentada com pormenores técnicos na documentação pública. Não indicam a cifra, o tamanho da chave, o modo de operação nem se a encriptação acontece do lado do cliente antes do envio ou do lado do servidor depois da receção. Esta imprecisão já é um sinal de alerta. Os produtos de encriptação sérios indicam as suas primitivas criptográficas, porque a segurança de um sistema bem concebido não depende de manter o algoritmo em segredo.
O acesso ao cofre é controlado por um PIN ou por autenticação biométrica. O Touch ID e o Face ID são suportados. Como na maioria das aplicações de cofre, servem como desbloqueio de conveniência e não como mecanismos de derivação de chaves criptográficas.
Armazenamento na cloud e cópia de segurança
A sincronização na cloud do Keepsafe é ao mesmo tempo o seu principal argumento de venda e a sua maior preocupação de privacidade. Quando adiciona fotografias ao Keepsafe, elas podem ser carregadas para a infraestrutura cloud do Keepsafe. Isto cria vários problemas.
Primeiro, as suas fotografias passam a existir em dois sítios: no seu dispositivo e nos servidores do Keepsafe. Trocou um risco de privacidade local por um risco de privacidade no servidor. Segundo, se os servidores do Keepsafe forem violados, as suas fotografias podem ficar expostas, e não tem forma de auditar a segurança desses servidores. Terceiro, o Keepsafe, enquanto empresa, pode ter acesso às suas fotografias, o que significa que pode ser obrigado a entregá-las por ordem judicial.
A dependência da cloud introduz também um risco de disponibilidade. Se o Keepsafe encerrar o serviço, tiver falhas nos servidores ou mudar o modelo de preços, o acesso às suas próprias fotografias depende de a empresa continuar a funcionar. Várias avaliações na App Store descrevem utilizadores que perderam o acesso aos cofres durante problemas nos servidores.
Partilha
O Keepsafe oferece uma função "Safe Send" que permite partilhar fotografias com um temporizador de expiração. As fotografias passam pelos servidores do Keepsafe. Isto significa que o conteúdo partilhado atravessa a infraestrutura deles e fica lá temporariamente. Para quem quer sobretudo impedir que os destinatários guardem as fotografias para sempre, pode ser útil. Para quem inclui a própria plataforma no seu modelo de ameaça, não chega.
Arquitetura de privacidade
A tensão fundamental no design do Keepsafe é ser uma aplicação de privacidade construída sobre uma arquitetura que exige identidade e depende da cloud. Tem de se identificar para a usar. Os seus ficheiros ficam nos servidores de outra entidade. A empresa sabe quem é e tem acesso ao conteúdo que guarda. É o oposto de um design de conhecimento zero.
Uma arquitetura de conhecimento zero significa que o fornecedor do serviço não consegue aceder aos seus dados mesmo que queira, porque nunca tem as chaves. A arquitetura do Keepsafe não dá essa garantia.
Análise de preços
O nível gratuito do Keepsafe inclui anúncios e armazenamento limitado. O nível premium, Keepsafe Premium, custa cerca de $9,99 por mês, o que o torna uma das aplicações de cofre de fotografias mais caras do mercado. O plano anual de $23,99 por ano é mais razoável, mas continua a ter preço premium para uma aplicação com promessas de encriptação por verificar.
A $9,99 por mês, paga $120 por ano para guardar as suas fotografias nos servidores de outra entidade, a quem também dá o seu endereço de e-mail. Em comparação, é mais do que a maioria dos serviços de armazenamento na cloud cobra, e esses serviços não se apresentam como ferramentas de privacidade.
O que dizem os utilizadores
"Porque é que uma aplicação de privacidade precisa do meu endereço de e-mail? Isso anula todo o propósito. Agora sabem exatamente quem sou e o que estou a esconder."
A exigência de conta é o aspeto mais problemático do Keepsafe em termos de princípio. Pede-se a quem procura precisamente privacidade que entregue a sua identidade como condição prévia.
"Os servidores deles foram abaixo e fiquei dois dias sem acesso às minhas próprias fotografias. As minhas fotografias, nos servidores deles, e eu sem acesso."
A dependência da cloud cria pontos únicos de falha. Quando a infraestrutura do Keepsafe tem problemas, os utilizadores perdem o acesso aos seus próprios ficheiros.
"Dez dólares por mês por um cofre de fotografias? Pago menos do que isso pelo iCloud com 200 GB de armazenamento."
O preço é difícil de justificar face aos serviços de armazenamento na cloud de uso geral, sobretudo porque a implementação da encriptação do Keepsafe não está especificada.
"Apaguei a aplicação e voltei a instalá-la, e todas as minhas fotografias tinham desaparecido. A cópia de segurança na cloud não funcionou."
A fiabilidade da cópia de segurança na cloud é uma preocupação recorrente: há utilizadores que relatam perda de dados ao reinstalar a aplicação ou ao mudar de dispositivo, apesar de terem a sincronização na cloud ativada.
Como o Vaultaire resolve cada problema
Sem conta, sem e-mail, sem identidade
O Vaultaire não exige conta de identidade, endereço de e-mail, número de telefone nem nome para a utilização local. A análise de utilização, o diagnóstico de falhas e a atribuição de anúncios da Apple estão ativos por predefinição e podem ser desativados com “Partilhar erros anonimamente” nas Definições. As compras, a cópia de segurança encriptada no CloudKit (ativa por predefinição, pode ser desativada), a sincronização e a partilha acrescentam vias de dados da plataforma, descritas na política de privacidade. A Wraxle não recebe ficheiros legíveis do cofre nem chaves de desencriptação em texto simples por estas vias.
Encriptação apenas local
A encriptação acontece localmente, antes de qualquer ficheiro poder sair do dispositivo. O Vaultaire deriva uma chave do cofre a partir do seu padrão com PBKDF2-HMAC-SHA512 e usa-a para desbloquear uma chave mestra aleatória separada, que protege os ficheiros e os metadados com AES-256-GCM. A cópia de segurança encriptada, ativa por predefinição, usa a sua base de dados privada do CloudKit; o Vaultaire não opera um servidor de armazenamento de fotografias nem recebe as chaves necessárias para ler esses registos.
Chaves derivadas do padrão
O bloqueio por padrão do Vaultaire não é apenas uma barreira de acesso. O padrão participa na derivação da chave criptográfica. Padrões diferentes produzem chaves candidatas diferentes, e só uma chave configurada consegue autenticar e desencriptar um índice de cofre encriptado. Por isso, o AES-GCM oferece um teste offline de sucesso ou falha; a defesa vem da força do padrão, do fator de trabalho do PBKDF2 e da proteção do iOS sobre o material local.
Criptografia transparente
O Vaultaire indica abertamente as suas primitivas criptográficas: AES-256-GCM para encriptação autenticada, PBKDF2-HMAC-SHA512 para derivar as chaves do padrão e de recuperação, e a proteção do Keychain do iOS para dados de recuperação associados ao dispositivo. O CryptoKit executa a encriptação simétrica no processo da aplicação, por isso as chaves existem em memória enquanto um cofre está aberto. Publicar estes limites facilita a avaliação do design.
Preço
O Vaultaire custa bastante menos do que o nível premium do Keepsafe e oferece encriptação especificada e verificável, e não promessas vagas de marketing de "nível militar".
Veredicto
O Keepsafe é um serviço de armazenamento na cloud disfarçado de aplicação de privacidade. Exige a sua identidade, guarda as suas fotografias nos servidores dele e cobra preços premium por uma encriptação não especificada. Se o seu modelo de ameaça inclui a própria plataforma, e numa ferramenta de privacidade devia incluir, a arquitetura do Keepsafe está fundamentalmente desalinhada com o seu marketing. O Vaultaire oferece o que o Keepsafe promete e não cumpre: privacidade sem identidade, encriptação sem um servidor de ficheiros do Vaultaire e segurança que pode verificar.
Experimentar o Vaultaire gratuitamente