Análise do Secret Photo Album: Vale a pena em 2026?

O Secret Photo Album é uma aplicação básica de ocultação de fotos com cerca de 39 000 avaliações na App Store. A premissa é simples: defina um código, importe fotos da câmara e essas desaparecem da galeria principal de Fotos. Reaparecem apenas ao abrir o Secret Photo Album e introduzir o código correto.

A aplicação não reivindica encriptação de ficheiros. Não faz referência a padrões de segurança específicos nem a implementações criptográficas. É, no sentido mais literal, um álbum de fotos secreto, um álbum escondido de olhares casuais. Se a palavra "secreto" descreve adequadamente "armazenado em texto simples num diretório de sandbox da aplicação acessível a qualquer pessoa com um cabo USB" é a questão central desta análise.

Modelo de segurança

O Secret Photo Album usa um código numérico para aceder à sua interface de galeria. Introduza o código correto e vê as fotos. Introduza o errado e não vê. Esse é o modelo de segurança completo. Não existe encriptação ao nível dos ficheiros, nenhuma derivação de chaves, nenhum elemento de segurança de hardware e nenhuma transformação criptográfica dos ficheiros armazenados.

As fotos residem no diretório de sandbox iOS da aplicação no formato original. Os ficheiros JPEG permanecem ficheiros JPEG. Os ficheiros HEIC permanecem ficheiros HEIC. Todos os metadados são preservados: dados EXIF, coordenadas GPS, carimbo de data/hora, informações da câmara. Ligue o dispositivo a um computador, use qualquer ferramenta de gestão de ficheiros para navegar no diretório de dados da aplicação e cada foto é imediatamente visível com metadados completos.

Esta não é uma vulnerabilidade teórica. É o comportamento normal e esperado do sistema de ficheiros. O código impede o acesso através da interface própria da aplicação. Não impede nada ao aceder por outro caminho. E em 2026, existem dezenas de ferramentas disponíveis gratuitamente que conseguem navegar nos diretórios de sandbox das aplicações iOS.

Mecanismo de bloqueio

O código é numérico, tipicamente de quatro dígitos. Algumas versões suportam códigos mais longos ou palavras-passe alfanuméricas. O desbloqueio biométrico pode estar disponível dependendo da versão. O código é verificado pela lógica própria da aplicação. Não participa em nenhuma operação criptográfica. Não deriva uma chave. Não desencripta nada. Verifica se o valor introduzido corresponde ao valor armazenado e, se corresponder, exibe a galeria.

Não existe mecanismo de recuperação de código. Se se esquecer do código, as fotos ficam inacessíveis através da aplicação, embora permaneçam completamente acessíveis através do sistema de ficheiros. Cria-se assim uma situação estranha: pode perder o acesso às suas fotos através da aplicação enquanto no disco permanecem completamente desprotegidas.

Cópia de segurança e nuvem

O Secret Photo Album não oferece uma cópia de segurança encriptada. Não existe funcionalidade dedicada de cópia de segurança na nuvem. Se o seu dispositivo for perdido, danificado ou reiniciado, as fotos armazenadas apenas no Secret Photo Album desaparecem. As cópias de segurança do dispositivo via iCloud ou iTunes conterão os dados da sandbox da aplicação, o que significa que as suas fotos secretas estão nessas cópias de segurança em formato não encriptado, qualquer pessoa que aceda à sua cópia de segurança iCloud ou iTunes pode vê-las.

Como o Vaultaire resolve cada problema

Encriptação de cada ficheiro individualmente

O Vaultaire encripta cada ficheiro individualmente com AES-256-GCM. Cada foto e vídeo obtém a sua própria chave de encriptação derivada do padrão e do Secure Enclave. Ligue a um computador e navegue no sistema de ficheiros: encontrará blobs encriptados sem formato reconhecível, sem metadados, sem pré-visualização.

Chaves derivadas do padrão

Onde o código do Secret Photo Album impede a exibição da interface, o padrão do Vaultaire É a segurança. O padrão que desenha é a entrada criptográfica para a derivação de chaves via PBKDF2. O padrão errado produz a chave errada, que produz saída indecifrável. Não existe passo de "verificar se o código corresponde". A operação criptográfica funciona ou não.

Cópia de segurança encriptada com frase de recuperação

O Vaultaire gera uma frase de recuperação na configuração. Esta frase permite restaurar o cofre encriptado em qualquer novo dispositivo. A mudar de telemóvel? Introduza a frase de recuperação. Dispositivo roubado? Compre um novo telemóvel, introduza a frase de recuperação.

Cofre de emergência e separação de cofres

O Vaultaire suporta múltiplos contextos de cofre. O padrão primário abre o cofre real. O padrão de emergência secundário abre um cofre de engodo credível. Sob coerção, fornece o padrão de emergência. O observador vê um cofre convincente. Os seus dados reais permanecem criptograficamente invisíveis.

Veredicto

O Secret Photo Album é uma pasta protegida por código de bloqueio. Esconde fotos da aplicação Fotos. Não as protege de acesso ao sistema de ficheiros, extração de cópia de segurança nem exame forense do dispositivo. A palavra "secreto" no nome sugere um nível de proteção que a aplicação não fornece. Em 2026, o Vaultaire oferece o que o nome "Secret Photo Album" promete mas não cumpre: fotos criptograficamente e matematicamente inacessíveis sem a chave correta.

Experimentar o Vaultaire gratuitamente

← Voltar à comparação Secret Photo Album vs Vaultaire