Vaultaire vs Safe Lock
O Safe Lock combina bloqueio por PIN com cópia de segurança na cloud. O Vaultaire encripta localmente com AES-256-GCM e não envia dados sem encriptação para nenhum servidor.
Comparação de funcionalidades
| Funcionalidade | Vaultaire | Safe Lock |
|---|---|---|
| Encriptação AES-256-GCMEncriptação autenticada ao nível do ficheiro | ✓ | ✗ |
| Chaves de hardware Secure EnclaveChaves geradas e armazenadas em hardware | ✓ | ✗ |
| Bloqueio por padrão (não PIN)Padrão visual que deriva a chave de encriptação | ✓ | ✗ |
| Múltiplos cofres independentesContentores encriptados separados | ✓ | ✗ |
| Cofre de emergênciaNegação plausível sob coerção | ✓ | ✗ |
| Arquitetura de conhecimento zeroO programador não consegue aceder aos seus dados | ✓ | ✗ |
| Cópia de segurança iCloud encriptadaA cópia de segurança permanece encriptada em repouso | ✓ | Cópia de segurança na cloud (seus servidores) |
| Partilha encriptada de cofrePartilhar cofres sem expor texto simples | ✓ | ✗ |
| Frase de recuperaçãoFrase mnemónica BIP-39 para recuperar o cofre | ✓ | ✗ |
| Sem biometria (deliberadamente)Não pode ser forçado por FaceID/TouchID | ✓ | ✗ |
| Suporte de fotos, vídeos e ficheirosArmazene qualquer tipo de ficheiro | ✓ | ✓ |
| Nível gratuitoUtilizável sem pagamento | ✓ | ✓ |
| Sem anúncios no nível gratuitoVersão gratuita sem anúncios | ✓ | ✗ |
| Importação por partilha iOSImporte ficheiros de qualquer aplicação | ✓ | ✓ |
| Captura com câmaraFotografe diretamente para armazenamento encriptado | ✓ | ✓ |
| Funcionamento offline por defeitoSem rede, os dados não saem do dispositivo | ✓ | ✗ |
Vaultaire: 17/17 funcionalidades. Safe Lock: 4/17 funcionalidades (1 parcial).
Comparação de preços
Vaultaire
- 1 cofre, 100 ficheiros
- Bloqueio por padrão, encriptação AES-256
- Importação por câmara e fotografias
- Sem anúncios
- Cofres e ficheiros ilimitados
- Cofre de emergência
- Cópia de segurança iCloud e partilha de cofre
- Todas as funcionalidades Pro, 58% de poupança
- Todas as funcionalidades Pro para sempre
Safe Lock
- Funcionalidades básicas com anúncios
- Acesso por PIN
- Sem anúncios
- Cópia de segurança na cloud (sem encriptação de ponta a ponta)
- Como mensal com desconto anual
- Compra única
Cópia de segurança na cloud sem encriptação
O Safe Lock oferece cópia de segurança na cloud como funcionalidade premium. À primeira vista parece uma melhoria para a segurança dos dados. Mas os ficheiros são enviados para o armazenamento na cloud sem encriptação de ponta a ponta. O fornecedor de cloud pode lê-los. Um atacante que comprometa a conta na cloud pode vê-los. Uma ordem judicial ao fornecedor pode obtê-los.
O Vaultaire encripta os ficheiros antes de saírem do dispositivo. A cópia de segurança para o iCloud transfere apenas texto cifrado AES-256-GCM. Os servidores da Apple armazenam apenas blocos encriptados. Uma conta iCloud comprometida não revela nada legível.
PIN vs. padrão como autenticação
O Safe Lock usa um PIN numérico para controlo de acesso. Um PIN de 4 dígitos tem 10 000 combinações. O PIN controla apenas o acesso à interface da aplicação: não deriva uma chave de encriptação.
O padrão visual do Vaultaire tem um duplo propósito: autentica o utilizador e deriva a chave de encriptação via PBKDF2-HMAC-SHA512. Sem o padrão correto, a chave de encriptação correta não pode ser calculada.
Portabilidade de dados
Utilizadores do Safe Lock relatam perda de fotografias ao mudar de dispositivo, após atualizações do iOS e ao reinstalar a aplicação. Sem cópia de segurança encriptada, as fotografias ocultas existem apenas na sandbox local da aplicação. Se essa sandbox for apagada, as fotografias perdem-se permanentemente. Não existe mecanismo de recuperação nem caminho de exportação que preserve a privacidade.
O Vaultaire oferece vários caminhos de portabilidade. A cópia de segurança iCloud encriptada trata automaticamente da migração entre dispositivos. A frase de recuperação BIP-39 permite recuperar manualmente o cofre em qualquer dispositivo. A partilha encriptada de cofre permite transferir cofres com encriptação de ponta a ponta. Os dados são portáteis porque estão encriptados: pode mover texto cifrado para qualquer lugar sem comprometer a confidencialidade.
Ausência de funcionalidades de emergência
O Safe Lock não tem cofre de emergência, nem mecanismo de negação plausível, nem forma de proteger os seus dados sob coerção. Se alguém o forçar a abrir a aplicação, todas as fotografias ocultas ficam imediatamente visíveis. Não existe cofre secundário que possa ser sacrificado, nem gatilho que apague dados sensíveis.
O cofre de emergência do Vaultaire foi concebido exatamente para este cenário. Um padrão separado abre um cofre de engodo e destrói simultaneamente o material de chave do cofre real. O atacante vê um cofre com conteúdo inócuo. O cofre sensível torna-se permanentemente inacessível. Não existe rasto forense de que outro cofre existia, porque o material de chave foi destruído. Esta é negação plausível ao nível criptográfico.
O que os utilizadores do Safe Lock criticam
"A cópia de segurança na cloud não está encriptada."
Abordagem do Vaultaire: Todos os dados de cópia de segurança para o iCloud são encriptados com AES-256-GCM antes de saírem do dispositivo. Os servidores da Apple armazenam texto cifrado.
"Anúncios em todo o lado."
Abordagem do Vaultaire: Zero anúncios em qualquer nível. Nenhum SDK de publicidade na aplicação. Privacidade e modelos de negócio financiados por publicidade são incompatíveis.
"Fotografias desaparecidas após mudar de telemóvel."
Abordagem do Vaultaire: A cópia de segurança iCloud encriptada garante que o conteúdo do cofre sobrevive a mudanças de dispositivo. A frase de recuperação BIP-39 serve como caminho de recuperação independente.
"Sem emergência nem negação plausível."
Abordagem do Vaultaire: O cofre de emergência abre um engodo e destrói criptograficamente o material de chave do cofre real. Não ficam vestígios forenses do cofre destruído. Negação plausível ao nível do hardware.
"Só PIN não é segurança real."
Abordagem do Vaultaire: O padrão visual deriva a chave de encriptação via PBKDF2-HMAC-SHA512. O padrão não é apenas controlo de acesso: é a semente criptográfica. Sem ele, a desencriptação é computacionalmente impossível.
Veredicto
O Safe Lock combina PIN com cópia de segurança na cloud, mas nenhum dos dois equivale a encriptação real. Os ficheiros não são encriptados ao nível do ficheiro e a cópia de segurança na cloud armazena dados nos servidores deles. O Vaultaire encripta localmente antes de qualquer transmissão e nunca expõe dados sem encriptação a servidores de terceiros.
Ler análise completa do Safe Lock →
Encriptação local, sem cloud obrigatória
O Vaultaire encripta com AES-256-GCM no dispositivo. A cópia de segurança na cloud é opcional e permanece encriptada antes de sair do telemóvel.
Descarregar Vaultaire