Ícone Safe Lock — aplicação de cofre de fotos para iPhone VS Ícone Vaultaire — cofre de fotos encriptado para iPhone

Vaultaire vs Safe Lock

O Safe Lock oferece proteção por PIN com cópia de segurança opcional na nuvem. O Vaultaire encripta os ficheiros localmente com chaves do cofre e chaves mestras separadas e só copia dados encriptados.

Safe Lock: 24 mil avaliações, 4,4 estrelas

Comparação de funcionalidades

Funcionalidade Vaultaire Safe Lock
Encriptação AES-256-GCMEncriptação autenticada ao nível do ficheiro ✓ ✗
Proteção do iOS Keychain Itens associados ao dispositivo; o AES é executado na aplicação ✓ ✗
Bloqueio por padrão (não PIN)Padrão visual que deriva a chave de encriptação ✓ ✗
Múltiplos cofres independentesContentores encriptados separados ✓ ✗
Cofre de coaçãoLimpeza do acesso local sob coação ✓ ✗
Arquitetura de conhecimento zero O programador não tem nenhuma chave de desencriptação do cofre ✓ ✗
Cópia de segurança iCloud encriptadaA cópia de segurança permanece encriptada em repouso ✓ Cópia de segurança na cloud (seus servidores)
Partilha encriptada de cofrePartilhar cofres sem expor texto simples ✓ ✗
Frase de recuperação Frase própria de nove palavras e envelope de chave encriptado ✓ ✗
Sem biometria (deliberadamente)Não pode ser forçado por FaceID/TouchID ✓ ✗
Suporte de fotos, vídeos e ficheirosArmazene qualquer tipo de ficheiro ✓ ✓
Nível gratuitoUtilizável sem pagamento ✓ ✓
Sem anúncios no nível gratuitoVersão gratuita sem anúncios ✓ ✗
Importação por partilha iOSImporte ficheiros de qualquer aplicação ✓ ✓
Captura com câmaraFotografe diretamente para armazenamento encriptado ✓ ✓
O uso do cofre local funciona offlineA análise e a cópia de segurança encriptada iniciam por defeito; ambas podem ser desativadas ✓ ✗

Vaultaire: 17/17 funcionalidades. Safe Lock: 4/17 funcionalidades (1 parcial).

Comparação de preços

Vaultaire

Gratuito
$0
  • Até 3 cofres, 100 fotografias e 10 vídeos no total
  • Cópia de segurança iCloud encriptada
  • Bloqueio por padrão, encriptação AES-256
  • Importação por câmara e fotografias
  • Sem anúncios
Pro semanal / mensal
$1,99/semana ou $5,99/mês
  • Cofres e ficheiros ilimitados
  • Cofre de coação
  • Sincronização entre dispositivos e partilha de cofre
Pro Anual
$19,99/ano
  • Todas as funcionalidades Pro, 72% de poupança
Pro Vitalício
$39,99
  • Todas as funcionalidades Pro para sempre
Pro família
$49.99/ano ou $99.99 pagamento único
  • Todas as funcionalidades Pro para a sua família Apple com a Partilha com a família
  • Vendido na página da App Store, não dentro da app

Safe Lock

Gratuito
$0
  • Funcionalidades básicas com anúncios
  • Acesso por PIN
Premium Mensal
~$3,99/mês
  • Sem anúncios
  • Cópia de segurança na cloud (sem encriptação de ponta a ponta)
Premium Anual
~$14,99/ano
  • Como mensal com desconto anual
Vitalício
~$29,99
  • Compra única

Cópia de segurança na cloud sem encriptação

O Safe Lock oferece cópia de segurança na cloud como funcionalidade premium. À primeira vista parece uma melhoria para a segurança dos dados. Mas os ficheiros são enviados para o armazenamento na cloud sem encriptação de ponta a ponta. O fornecedor de cloud pode lê-los. Um atacante que comprometa a conta na cloud pode vê-los. Uma ordem judicial ao fornecedor pode obtê-los.

O Vaultaire encripta os componentes da cópia de segurança antes de saírem do dispositivo. O iCloud recebe texto cifrado AES-256-GCM com preenchimento e um manifesto de recuperação encriptado, e não ficheiros legíveis do cofre nem uma chave de cópia de segurança em texto simples. Uma conta comprometida ou uma exigência legal pode ainda expor registos do CloudKit e metadados de serviço. Ler o conteúdo protegido exige a chave de cópia de segurança independente do dispositivo, ou o caminho de recuperação, e os registos encriptados correspondentes.

PIN vs. padrão como autenticação

O Safe Lock usa um PIN numérico para controlo de acesso. Um PIN de 4 dígitos tem 10 000 combinações. O PIN controla apenas o acesso à interface da aplicação: não deriva uma chave de encriptação.

O padrão visual do Vaultaire é a entrada do PBKDF2-HMAC-SHA512, que deriva uma chave do cofre. Essa chave autentica o índice encriptado e desembrulha a chave mestra aleatória, separada, que encripta os ficheiros. O padrão faz, por isso, parte do caminho criptográfico de desbloqueio, e não é apenas uma barreira na interface. A sua força real continua a depender do padrão que a pessoa escolhe; o PBKDF2 aumenta o custo de cada tentativa, mas não acrescenta entropia.

Portabilidade de dados

Utilizadores do Safe Lock relatam perda de fotografias ao mudar de dispositivo, após atualizações do iOS e ao reinstalar a aplicação. Sem cópia de segurança encriptada, as fotografias ocultas existem apenas na sandbox local da aplicação. Se essa sandbox for apagada, as fotografias perdem-se permanentemente. Não existe mecanismo de recuperação nem caminho de exportação que preserve a privacidade.

O Vaultaire oferece vários caminhos de portabilidade de dados. A cópia de segurança iCloud, encriptada do lado do cliente, permite migrar entre dispositivos, e uma frase de recuperação própria de nove palavras deriva uma chave para o manifesto de recuperação encriptado. A frase não é BIP-39 e não contém os ficheiros, por isso o restauro continua a exigir os registos encriptados correspondentes do CloudKit. A partilha de cofres usa um fluxo de transferência encriptado separado.

Ausência de funcionalidades de coação

O Safe Lock não tem cofre de coação, nem mecanismo de negação plausível, nem forma de proteger os seus dados sob coerção. Se alguém o forçar a abrir a aplicação, todas as fotografias ocultas ficam imediatamente visíveis. Não existe cofre secundário que possa ser sacrificado, nem gatilho que apague dados sensíveis.

O cofre de coação do Vaultaire foi concebido para este cenário. Um padrão separado abre o cofre que lhe está atribuído e remove os índices locais e os mapeamentos de recuperação dos outros. Quem estiver a observar vê um desbloqueio normal, e os outros cofres deixam de aparecer no estado utilizável dessa instalação. A ação é local e feita na medida do possível: blobs encriptados, registos na nuvem, cópias noutros dispositivos, o histórico do sistema de ficheiros e outros vestígios forenses podem permanecer.

O que os utilizadores do Safe Lock criticam

Cópia de segurança na cloud não está encriptada

"A cópia de segurança na cloud não está encriptada."

Abordagem do Vaultaire: O Vaultaire encripta os componentes da cópia de segurança com AES-256-GCM antes do envio. A Apple recebe texto cifrado com preenchimento, metadados de registos e transferências e um manifesto de recuperação encriptado, e não ficheiros legíveis do cofre nem uma chave de cópia de segurança em texto simples.

Anúncios em todo o lado

"Anúncios em todo o lado."

Abordagem Vaultaire: sem anúncios a qualquer nível e sem SDK de publicidade de terceiros. A atribuição de anúncios da Apple está ativada por defeito e pode ser desativada com “Partilhar erros anonimamente” em Definições. A aplicação não envia eventos de conversão de anúncios quando é aberta.

Fotografias desaparecidas após transferência

"Fotografias desaparecidas após mudar de telemóvel."

Abordagem do Vaultaire: A cópia de segurança no CloudKit, encriptada do lado do cliente, permite mudar de dispositivo. Uma frase própria de nove palavras abre o manifesto de recuperação encriptado, mas o restauro continua a depender dos registos de cópia de segurança correspondentes.

Sem funcionalidade de coação

"Sem coação nem negação plausível."

Abordagem do Vaultaire: Um padrão de coação abre o cofre que lhe está atribuído e remove os índices locais e os mapeamentos de recuperação dos outros cofres. Não pretende apagar registos na nuvem, cópias noutros dispositivos, blobs partilhados nem todos os vestígios forenses.

PIN é segurança fraca

"Só PIN não é segurança real."

Abordagem do Vaultaire: O PBKDF2-HMAC-SHA512 deriva uma chave do cofre a partir do padrão visual e do salt comum a todo o dispositivo. Essa chave autentica o índice encriptado e desembrulha a chave mestra aleatória que encripta os ficheiros.

Veredicto

O Safe Lock oferece proteção por PIN com cópia de segurança opcional na nuvem. Essa cópia pode não estar encriptada com chaves controladas pelo utilizador. O Vaultaire encripta os ficheiros localmente com AES-256-GCM, com chaves do cofre e chaves mestras separadas, e protege os registos do CloudKit com uma chave de cópia de segurança separada e independente do dispositivo. O restauro com a frase usa um manifesto de recuperação encriptado e continua a exigir os registos encriptados correspondentes.

Encriptação local, sem cloud obrigatória

O Vaultaire encripta os registos de cópia de segurança do CloudKit antes do envio, com uma chave de cópia de segurança separada. Isto protege o conteúdo contra quem só tem acesso ao armazenamento, mas as credenciais, os registos de recuperação, a aplicação, o iOS, os metadados de serviço da Apple e um dispositivo desbloqueado continuam a fazer parte do modelo de ameaça da cópia de segurança.

Descarregar Vaultaire

Mais comparações