Vaultaire vs Safe Lock
O Safe Lock oferece proteção por PIN com cópia de segurança opcional na nuvem. O Vaultaire encripta os ficheiros localmente com chaves do cofre e chaves mestras separadas e só copia dados encriptados.
Comparação de funcionalidades
| Funcionalidade | Vaultaire | Safe Lock |
|---|---|---|
| Encriptação AES-256-GCMEncriptação autenticada ao nível do ficheiro | ✓ | ✗ |
| Proteção do iOS Keychain Itens associados ao dispositivo; o AES é executado na aplicação | ✓ | ✗ |
| Bloqueio por padrão (não PIN)Padrão visual que deriva a chave de encriptação | ✓ | ✗ |
| Múltiplos cofres independentesContentores encriptados separados | ✓ | ✗ |
| Cofre de coaçãoLimpeza do acesso local sob coação | ✓ | ✗ |
| Arquitetura de conhecimento zero O programador não tem nenhuma chave de desencriptação do cofre | ✓ | ✗ |
| Cópia de segurança iCloud encriptadaA cópia de segurança permanece encriptada em repouso | ✓ | Cópia de segurança na cloud (seus servidores) |
| Partilha encriptada de cofrePartilhar cofres sem expor texto simples | ✓ | ✗ |
| Frase de recuperação Frase própria de nove palavras e envelope de chave encriptado | ✓ | ✗ |
| Sem biometria (deliberadamente)Não pode ser forçado por FaceID/TouchID | ✓ | ✗ |
| Suporte de fotos, vídeos e ficheirosArmazene qualquer tipo de ficheiro | ✓ | ✓ |
| Nível gratuitoUtilizável sem pagamento | ✓ | ✓ |
| Sem anúncios no nível gratuitoVersão gratuita sem anúncios | ✓ | ✗ |
| Importação por partilha iOSImporte ficheiros de qualquer aplicação | ✓ | ✓ |
| Captura com câmaraFotografe diretamente para armazenamento encriptado | ✓ | ✓ |
| O uso do cofre local funciona offlineA análise e a cópia de segurança encriptada iniciam por defeito; ambas podem ser desativadas | ✓ | ✗ |
Vaultaire: 17/17 funcionalidades. Safe Lock: 4/17 funcionalidades (1 parcial).
Comparação de preços
Vaultaire
- Até 3 cofres, 100 fotografias e 10 vídeos no total
- Cópia de segurança iCloud encriptada
- Bloqueio por padrão, encriptação AES-256
- Importação por câmara e fotografias
- Sem anúncios
- Cofres e ficheiros ilimitados
- Cofre de coação
- Sincronização entre dispositivos e partilha de cofre
- Todas as funcionalidades Pro, 72% de poupança
- Todas as funcionalidades Pro para sempre
- Todas as funcionalidades Pro para a sua família Apple com a Partilha com a família
- Vendido na página da App Store, não dentro da app
Safe Lock
- Funcionalidades básicas com anúncios
- Acesso por PIN
- Sem anúncios
- Cópia de segurança na cloud (sem encriptação de ponta a ponta)
- Como mensal com desconto anual
- Compra única
Cópia de segurança na cloud sem encriptação
O Safe Lock oferece cópia de segurança na cloud como funcionalidade premium. À primeira vista parece uma melhoria para a segurança dos dados. Mas os ficheiros são enviados para o armazenamento na cloud sem encriptação de ponta a ponta. O fornecedor de cloud pode lê-los. Um atacante que comprometa a conta na cloud pode vê-los. Uma ordem judicial ao fornecedor pode obtê-los.
O Vaultaire encripta os componentes da cópia de segurança antes de saírem do dispositivo. O iCloud recebe texto cifrado AES-256-GCM com preenchimento e um manifesto de recuperação encriptado, e não ficheiros legíveis do cofre nem uma chave de cópia de segurança em texto simples. Uma conta comprometida ou uma exigência legal pode ainda expor registos do CloudKit e metadados de serviço. Ler o conteúdo protegido exige a chave de cópia de segurança independente do dispositivo, ou o caminho de recuperação, e os registos encriptados correspondentes.
PIN vs. padrão como autenticação
O Safe Lock usa um PIN numérico para controlo de acesso. Um PIN de 4 dígitos tem 10 000 combinações. O PIN controla apenas o acesso à interface da aplicação: não deriva uma chave de encriptação.
O padrão visual do Vaultaire é a entrada do PBKDF2-HMAC-SHA512, que deriva uma chave do cofre. Essa chave autentica o índice encriptado e desembrulha a chave mestra aleatória, separada, que encripta os ficheiros. O padrão faz, por isso, parte do caminho criptográfico de desbloqueio, e não é apenas uma barreira na interface. A sua força real continua a depender do padrão que a pessoa escolhe; o PBKDF2 aumenta o custo de cada tentativa, mas não acrescenta entropia.
Portabilidade de dados
Utilizadores do Safe Lock relatam perda de fotografias ao mudar de dispositivo, após atualizações do iOS e ao reinstalar a aplicação. Sem cópia de segurança encriptada, as fotografias ocultas existem apenas na sandbox local da aplicação. Se essa sandbox for apagada, as fotografias perdem-se permanentemente. Não existe mecanismo de recuperação nem caminho de exportação que preserve a privacidade.
O Vaultaire oferece vários caminhos de portabilidade de dados. A cópia de segurança iCloud, encriptada do lado do cliente, permite migrar entre dispositivos, e uma frase de recuperação própria de nove palavras deriva uma chave para o manifesto de recuperação encriptado. A frase não é BIP-39 e não contém os ficheiros, por isso o restauro continua a exigir os registos encriptados correspondentes do CloudKit. A partilha de cofres usa um fluxo de transferência encriptado separado.
Ausência de funcionalidades de coação
O Safe Lock não tem cofre de coação, nem mecanismo de negação plausível, nem forma de proteger os seus dados sob coerção. Se alguém o forçar a abrir a aplicação, todas as fotografias ocultas ficam imediatamente visíveis. Não existe cofre secundário que possa ser sacrificado, nem gatilho que apague dados sensíveis.
O cofre de coação do Vaultaire foi concebido para este cenário. Um padrão separado abre o cofre que lhe está atribuído e remove os índices locais e os mapeamentos de recuperação dos outros. Quem estiver a observar vê um desbloqueio normal, e os outros cofres deixam de aparecer no estado utilizável dessa instalação. A ação é local e feita na medida do possível: blobs encriptados, registos na nuvem, cópias noutros dispositivos, o histórico do sistema de ficheiros e outros vestígios forenses podem permanecer.
O que os utilizadores do Safe Lock criticam
"A cópia de segurança na cloud não está encriptada."
Abordagem do Vaultaire: O Vaultaire encripta os componentes da cópia de segurança com AES-256-GCM antes do envio. A Apple recebe texto cifrado com preenchimento, metadados de registos e transferências e um manifesto de recuperação encriptado, e não ficheiros legíveis do cofre nem uma chave de cópia de segurança em texto simples.
"Anúncios em todo o lado."
Abordagem Vaultaire: sem anúncios a qualquer nível e sem SDK de publicidade de terceiros. A atribuição de anúncios da Apple está ativada por defeito e pode ser desativada com “Partilhar erros anonimamente” em Definições. A aplicação não envia eventos de conversão de anúncios quando é aberta.
"Fotografias desaparecidas após mudar de telemóvel."
Abordagem do Vaultaire: A cópia de segurança no CloudKit, encriptada do lado do cliente, permite mudar de dispositivo. Uma frase própria de nove palavras abre o manifesto de recuperação encriptado, mas o restauro continua a depender dos registos de cópia de segurança correspondentes.
"Sem coação nem negação plausível."
Abordagem do Vaultaire: Um padrão de coação abre o cofre que lhe está atribuído e remove os índices locais e os mapeamentos de recuperação dos outros cofres. Não pretende apagar registos na nuvem, cópias noutros dispositivos, blobs partilhados nem todos os vestígios forenses.
"Só PIN não é segurança real."
Abordagem do Vaultaire: O PBKDF2-HMAC-SHA512 deriva uma chave do cofre a partir do padrão visual e do salt comum a todo o dispositivo. Essa chave autentica o índice encriptado e desembrulha a chave mestra aleatória que encripta os ficheiros.
Veredicto
O Safe Lock oferece proteção por PIN com cópia de segurança opcional na nuvem. Essa cópia pode não estar encriptada com chaves controladas pelo utilizador. O Vaultaire encripta os ficheiros localmente com AES-256-GCM, com chaves do cofre e chaves mestras separadas, e protege os registos do CloudKit com uma chave de cópia de segurança separada e independente do dispositivo. O restauro com a frase usa um manifesto de recuperação encriptado e continua a exigir os registos encriptados correspondentes.
Ler análise completa do Safe Lock →
Encriptação local, sem cloud obrigatória
O Vaultaire encripta os registos de cópia de segurança do CloudKit antes do envio, com uma chave de cópia de segurança separada. Isto protege o conteúdo contra quem só tem acesso ao armazenamento, mas as credenciais, os registos de recuperação, a aplicação, o iOS, os metadados de serviço da Apple e um dispositivo desbloqueado continuam a fazer parte do modelo de ameaça da cópia de segurança.
Descarregar Vaultaire