Análise do Secret Photo Album: Vale a pena em 2026?

Visão geral

O Secret Photo Album é uma aplicação básica de ocultação de fotos com cerca de 39 000 avaliações na App Store. A premissa é simples: defina um código, importe fotos do rolo da câmara e elas passam para uma galeria bloqueada dentro da aplicação. Desaparecem da fototeca principal da app Fotografias. Reaparecem apenas ao abrir o Secret Photo Album e introduzir o código correto.

A aplicação não reivindica encriptação de ficheiros. Não faz referência a padrões de segurança específicos nem a implementações criptográficas. É, no sentido mais literal, um álbum de fotos secreto, um álbum escondido de olhares casuais. Se a palavra "secreto" descreve adequadamente "armazenado em texto simples num diretório de sandbox da aplicação acessível a qualquer pessoa com um cabo USB" é a questão central desta análise.

No panorama das aplicações de cofre de fotografias em 2026, o Secret Photo Album ocupa o nível mais básico: acesso por código, sem encriptação, sem cópia de segurança encriptada, sem separação de cofres e sem funções avançadas de privacidade. É uma pasta trancada com um ecrã de código. Perceber o que isso significa, e o que não significa, é essencial para quem lhe confia ficheiros realmente privados.

Modelo de segurança

O Secret Photo Album usa um código numérico para aceder à sua interface de galeria. Introduza o código correto e vê as fotos. Introduza o errado e não vê. Esse é o modelo de segurança completo. Não existe encriptação ao nível dos ficheiros, nenhuma derivação de chaves, nenhum elemento de segurança de hardware e nenhuma transformação criptográfica dos ficheiros armazenados.

As fotos residem no diretório de sandbox iOS da aplicação no formato original. Os ficheiros JPEG permanecem ficheiros JPEG. Os ficheiros HEIC permanecem ficheiros HEIC. Todos os metadados são preservados: dados EXIF, coordenadas GPS, carimbo de data/hora, informações da câmara. Ligue o dispositivo a um computador, use qualquer ferramenta de gestão de ficheiros para navegar no diretório de dados da aplicação e cada foto é imediatamente visível com metadados completos.

Esta não é uma vulnerabilidade teórica. É o comportamento normal e esperado do sistema de ficheiros. O código impede o acesso através da interface própria da aplicação. Não impede nada ao aceder por outro caminho. E em 2026, existem dezenas de ferramentas disponíveis gratuitamente que conseguem navegar nos diretórios de sandbox das aplicações iOS.

Mecanismo de bloqueio

O código é numérico, tipicamente de quatro dígitos. Algumas versões suportam códigos mais longos ou palavras-passe alfanuméricas. O desbloqueio biométrico pode estar disponível dependendo da versão. O código é verificado pela lógica própria da aplicação. Não participa em nenhuma operação criptográfica. Não deriva uma chave. Não desencripta nada. Verifica se o valor introduzido corresponde ao valor armazenado e, se corresponder, mostra a galeria.

Não existe mecanismo de recuperação de código. Se se esquecer do código, as fotos ficam inacessíveis através da aplicação, embora permaneçam completamente acessíveis através do sistema de ficheiros. Cria-se assim uma situação estranha: pode perder o acesso às suas fotos através da aplicação enquanto no disco permanecem completamente desprotegidas.

Cópia de segurança e nuvem

O Secret Photo Album não oferece uma cópia de segurança encriptada. Não existe funcionalidade dedicada de cópia de segurança na nuvem. Se o seu dispositivo for perdido, danificado ou reiniciado, as fotos armazenadas apenas no Secret Photo Album desaparecem. As cópias de segurança do dispositivo via iCloud ou iTunes conterão os dados da sandbox da aplicação, o que significa que as suas fotos secretas estão nessas cópias de segurança em formato não encriptado: qualquer pessoa que aceda à sua cópia de segurança em iCloud ou do iTunes pode vê-las.

A cópia de segurança cria um paradoxo. Se fizer cópia de segurança do dispositivo (como a Apple recomenda), as suas fotos escondidas ficam incluídas nessa cópia em texto simples. Se não fizer, arrisca perder os dados para sempre. Nenhuma opção garante ao mesmo tempo a preservação e a privacidade dos dados.

Partilha e arquitetura de privacidade

O Secret Photo Album não oferece partilha encriptada, cofres partilhados nem quaisquer funções de privacidade colaborativas. Não existe separação de cofres: todas as fotos ficam num único espaço bloqueado, atrás de um único código. Não há modo de coação, cofre de engodo nem mecanismo de negação plausível.

A arquitetura de privacidade da aplicação, se é que se pode chamar assim, é uma única barreira de código à frente de uma única coleção de fotos sem encriptação. É a implementação mínima de um cofre de fotografias e pouco evoluiu desde o lançamento da aplicação.

Análise de preços

O Secret Photo Album segue um modelo freemium. O nível gratuito inclui publicidade, segundo relatos com grande frequência. As subscrições premium custam cerca de $1,99 por mês ou $9,99 por ano. O nível premium remove os anúncios e pode desbloquear funções adicionais de organização.

A $9,99 por ano, o preço é relativamente modesto face aos concorrentes. Mas a questão do valor mantém-se: paga para remover anúncios de uma aplicação que guarda os seus ficheiros sem encriptação. A função central, esconder fotos atrás de um código, é algo que o iOS faz de origem com o álbum Oculto, combinado com o Face ID ou com um código do Tempo de ecrã.

O que dizem os utilizadores

"Liguei o telemóvel ao portátil e todas as minhas fotos 'secretas' apareceram no explorador de ficheiros. Não estavam nada encriptadas. Estavam simplesmente ali."

A distância entre a palavra "secreto" e a realidade do armazenamento em texto simples é o desfasamento mais fundamental. Os utilizadores esperam segredo. Recebem uma interface bloqueada por cima de ficheiros desprotegidos.

"Comprei um iPhone novo e todas as minhas fotos desapareceram. Não há forma de as transferir. A aplicação começa do zero no telemóvel novo."

As transferências e atualizações de dispositivo são relatadas repetidamente como momentos de perda de dados. Sem um mecanismo de cópia de segurança e restauro pensado para os dados do cofre, a transição destrói o conteúdo guardado.

"Os anúncios não param. Abro a aplicação, anúncio. Abro uma foto, anúncio. Volto à galeria, anúncio. Parece que estou a usar uma aplicação de anúncios que às vezes mostra fotos."

A frequência da publicidade no nível gratuito é o tema de queixa dominante. Os utilizadores descrevem a experiência como hostil à utilização normal.

"Há só um código para tudo. Não consigo ter uma área separada para tipos de ficheiros diferentes ou para níveis de sensibilidade diferentes."

O modelo de um único cofre e um único código não dá qualquer granularidade. Todos os ficheiros partilham o mesmo nível de acesso, a mesma proteção (ou falta dela) e o mesmo risco de exposição.

Como o Vaultaire resolve cada problema

Encriptação de cada ficheiro individualmente

O Vaultaire encripta o conteúdo dos ficheiros, os cabeçalhos, os metadados e as miniaturas com AES-256-GCM sob uma chave mestra aleatória. Uma chave do cofre derivada com PBKDF2 autentica o índice e envolve essa chave mestra. Quem examinar uma cópia do armazenamento da aplicação vê texto cifrado em vez de pré-visualizações legíveis, embora os nomes dos ficheiros de índice encriptados e os tamanhos do texto cifrado possam ainda expor a estrutura.

Chaves derivadas do padrão

Enquanto a palavra-passe do Secret Photo Album bloqueia uma interface, o padrão do Vaultaire entra no caminho de desbloqueio criptográfico. O PBKDF2 deriva uma chave local do cofre, o AES-GCM autentica o índice encriptado correspondente, e esse índice fornece a chave mestra aleatória envolvida que encripta os ficheiros. O resultado da autenticação é, em si, uma verificação da chave, por isso uma cópia do armazenamento permite tentar padrões offline, mesmo que a interface não mostre nenhum erro de palavra-passe.

Cópia de segurança encriptada com frase de recuperação

O Vaultaire gera uma frase de recuperação própria de nove palavras durante a configuração. Não é BIP-39 e não codifica a chave do cofre. O PBKDF2 deriva da frase uma chave de recuperação, que abre um envelope local encriptado ou um manifesto de recuperação no CloudKit com as chaves necessárias para o restauro. Um dispositivo novo precisa também dos registos de cópia de segurança encriptados correspondentes.

Cofre de coação e separação de cofres

O Vaultaire suporta vários cofres. Um padrão de coação designado abre o cofre que lhe foi atribuído e remove os outros índices locais e mapeamentos de recuperação. Isto pode limitar o que a interface normal revela sob coação, mas não apaga os registos na cloud, os blobs partilhados, as cópias noutros dispositivos, o histórico do sistema de ficheiros nem todos os sinais forenses de que existiram outros dados.

Metadados encriptados

O Vaultaire encripta o conteúdo dos ficheiros, os cabeçalhos, os metadados e as miniaturas sob a chave mestra aleatória. O índice encriptado e o conteúdo dos blobs não expõem campos EXIF legíveis, coordenadas GPS, datas e horas nem pré-visualizações. O número de ficheiros, os tamanhos do texto cifrado, os nomes dos ficheiros de índice, o espaço usado e os metadados do sistema de ficheiros podem ainda revelar a estrutura.

Veredicto

O Secret Photo Album é uma pasta bloqueada por palavra-passe. Esconde fotos da aplicação Fotografias, mas não documenta encriptação autenticada de ficheiros com uma cifra identificada. O Vaultaire protege o conteúdo dos ficheiros importados com AES-256-GCM sob uma chave mestra aleatória, e uma chave do cofre derivada do padrão autentica o índice e desembrulha essa chave. Isto protege uma cópia de um contentor bloqueado; não promete ocultar o número de cofres nem proteger contra um dispositivo comprometido e já desbloqueado.

Experimentar o Vaultaire gratuitamente

← Voltar à comparação Secret Photo Album vs Vaultaire