Ícone Secret Vault — aplicação de cofre de fotos para iPhone VS Ícone Vaultaire — cofre de fotos encriptado para iPhone

Vaultaire vs Secret Photo Vault

O Secret Photo Vault usa uma palavra-passe para bloquear uma galeria de fotos. O Vaultaire usa o PBKDF2 para derivar uma chave do cofre que desembrulha uma chave mestra aleatória separada, usada na encriptação AES-256-GCM dos ficheiros dentro do processo da aplicação.

Secret Photo Vault: 27 mil avaliações, 4,3 estrelas

Comparação de funcionalidades

Funcionalidade Vaultaire Secret Photo Vault
Encriptação AES-256-GCMEncriptação autenticada ao nível do ficheiro✓✗
Proteção do iOS Keychain Itens associados ao dispositivo; o AES é executado na aplicação✓✗
Bloqueio por padrão (não PIN)Padrão visual que deriva a chave de encriptação✓✗
Múltiplos cofres independentesContentores encriptados separados✓✗
Cofre de coaçãoLimpeza do acesso local sob coação✓✗
Arquitetura de conhecimento zero O programador não tem nenhuma chave de desencriptação do cofre✓✗
Cópia de segurança iCloud encriptadaA cópia de segurança permanece encriptada em repouso✓✗
Partilha encriptada de cofrePartilhar cofres sem expor texto simples✓✗
Frase de recuperação Frase própria de nove palavras e envelope de chave encriptado✓✗
Sem biometria (deliberadamente)Não pode ser forçado por FaceID/TouchID✓✗
Suporte de fotos, vídeos e ficheirosArmazene qualquer tipo de ficheiro✓✓
Nível gratuitoUtilizável sem pagamento✓✓
Sem anúncios no nível gratuitoVersão gratuita sem anúncios✓✗
Importação por partilha iOSImporte ficheiros de qualquer aplicação✓✓
Captura com câmaraFotografe diretamente para armazenamento encriptado✓✓
O uso do cofre local funciona offlineA análise e a cópia de segurança encriptada iniciam por defeito; ambas podem ser desativadas✓✗

Vaultaire: 17/17 funcionalidades. Secret Photo Vault: 5/17 funcionalidades.

Comparação de preços

Vaultaire

Gratuito
$0
  • Até 3 cofres, 100 fotografias e 10 vídeos no total
  • Cópia de segurança iCloud encriptada
  • Bloqueio por padrão, encriptação AES-256
  • Importação por câmara e fotografias
  • Sem anúncios
Pro semanal / mensal
$1,99/semana ou $5,99/mês
  • Cofres e ficheiros ilimitados
  • Cofre de coação
  • Sincronização entre dispositivos e partilha de cofre
Pro Anual
$19,99/ano
  • Todas as funcionalidades Pro, 72% de poupança
Pro Vitalício
$39,99
  • Todas as funcionalidades Pro para sempre
Pro família
$49.99/ano ou $99.99 pagamento único
  • Todas as funcionalidades Pro para a sua família Apple com a Partilha com a família
  • Vendido na página da App Store, não dentro da app

Secret Photo Vault

Gratuito
$0
  • Funcionalidades básicas com anúncios
  • Acesso por palavra-passe
Premium Mensal
~$1,99/mês
  • Sem anúncios
  • Funcionalidades adicionais
Premium Anual
~$9,99/ano
  • Como mensal com desconto anual

Palavra-passe vs. encriptação

Uma palavra-passe num álbum de fotos e encriptação real de ficheiros são coisas completamente diferentes. A palavra-passe controla o acesso à interface. Os ficheiros em disco ficam sem encriptação na sandbox da aplicação. Qualquer ferramenta que aceda ao sistema de ficheiros pode ler os ficheiros diretamente, ignorando completamente a palavra-passe.

O bloqueio por padrão do Vaultaire faz parte do caminho de acesso criptográfico, e não é apenas uma barreira na interface. O PBKDF2-HMAC-SHA512 combina o padrão visual com um salt comum a todo o dispositivo para derivar uma chave do cofre de 256 bits. Essa chave autentica o índice encriptado e desembrulha uma chave mestra aleatória separada, usada na encriptação AES-256-GCM dos ficheiros. Sem um caminho válido de desbloqueio ou de recuperação, os dados continuam a ser texto cifrado.

Visibilidade no sistema de ficheiros

Quando uma aplicação de cofre armazena ficheiros sem encriptação, esses ficheiros são visíveis para qualquer ferramenta que leia o sistema de ficheiros iOS. Ligue o dispositivo a um Mac, abra o Finder e navegue no diretório de documentos da aplicação. As fotografias estão lá diretamente.

O Vaultaire grava no seu contentor índices, cabeçalhos de ficheiros, miniaturas e conteúdo encriptados. Cada valor AES-256-GCM inclui um nonce e uma etiqueta de autenticação. Navegar no sistema de ficheiros não revela cabeçalhos de imagem legíveis, conteúdo de vídeo nem metadados do utilizador, mas os nomes de ficheiros, as contagens, os tamanhos do texto cifrado, as datas e horas e o uso de armazenamento podem ainda revelar a estrutura.

Prevenção de perda de dados

O Secret Photo Vault não tem mecanismo de cópia de segurança para fotografias ocultas. Perda do dispositivo, atualizações falhadas do iOS ou reposição de fábrica resultam em perda permanente de dados. Sem encriptação, não existe forma segura de fazer cópia de segurança para um serviço de cloud sem expor as fotografias sem encriptação ao fornecedor de cloud. A aplicação está presa num paradoxo: não pode proteger os dados em disco e não os consegue guardar com segurança fora do dispositivo.

O Vaultaire reduz esse risco ao encriptar antes da cópia de segurança. O CloudKit recebe texto cifrado em vez de fotos legíveis, embora a Apple possa ainda observar contagens de registos, tamanhos, horários e metadados da conta. Uma frase de recuperação própria abre um manifesto de recuperação encriptado. O restauro exige também os registos do CloudKit correspondentes, por isso a cópia de segurança reduz o risco em caso de perda do dispositivo sem garantir a recuperação.

Limitações da recuperação de palavra-passe

Esquecer a palavra-passe do Secret Photo Vault coloca o utilizador perante um resultado binário: ou a aplicação tem um mecanismo de recuperação (o que significa que o programador pode aceder aos seus dados, derrotando o objetivo), ou não tem (o que significa que os seus dados se perdem permanentemente). A maioria das aplicações baseadas em palavra-passe escolhe a segunda opção. Não é uma decisão de design motivada por segurança forte: é a consequência de não ter um sistema adequado de gestão de chaves.

O Vaultaire gera uma frase de recuperação própria de nove palavras quando cria o cofre. Não é BIP-39 e não codifica uma chave do cofre de 256 bits. O PBKDF2-HMAC-SHA512 processa a frase normalizada em 800.000 iterações para derivar uma chave de recuperação, que abre um envelope de chave encriptado com AES-GCM. O restauro num dispositivo novo exige também os registos de cópia de segurança do CloudKit encriptados correspondentes.

O que os utilizadores do Secret Photo Vault criticam

Só uma palavra-passe numa pasta

"Só uma palavra-passe numa pasta."

Abordagem do Vaultaire: O Vaultaire não se limita a proteger pastas com palavra-passe. Encripta os dados dos ficheiros com AES-256-GCM sob uma chave mestra aleatória. O padrão deriva uma chave de cofre separada que autentica o índice encriptado e desembrulha essa chave mestra.

Ficheiros visíveis via iTunes

"Ficheiros visíveis via iTunes."

Abordagem do Vaultaire: Os ficheiros em disco são texto cifrado AES-256-GCM. Ligar via iTunes ou gestor de ficheiros mostra apenas blocos encriptados. Sem cabeçalhos de imagem, sem conteúdo legível.

Anúncios constantes

"Anúncios constantemente."

Abordagem do Vaultaire: Sem anúncios em nenhum plano e sem SDK de publicidade de terceiros. A atribuição do Apple Ads está ativa por predefinição e pode ser desativada com “Partilhar erros anonimamente” nas Definições. A aplicação não envia eventos de conversão de anúncios quando é aberta.

Sem cópia de segurança, tudo perdido

"Sem cópia de segurança, perdi tudo."

Abordagem do Vaultaire: A cópia de segurança no CloudKit, encriptada do lado do cliente, suporta mudanças e reposições de dispositivo. Uma frase própria de nove palavras abre o manifesto de recuperação encriptado necessário para usar esses registos de cópia de segurança.

Sem recuperação ao esquecer a palavra-passe

"Esqueci a palavra-passe, sem recuperação."

Abordagem do Vaultaire: Uma frase própria de nove palavras deriva uma chave de recuperação para um envelope de chave encriptado. Pode ser consultada mais tarde a partir do estado de recuperação local protegido e não contém os ficheiros.

Veredicto

O Secret Photo Vault usa uma palavra-passe para bloquear uma galeria de fotos. O Vaultaire usa um padrão desenhado para derivar a chave do cofre que autentica o seu índice encriptado e desembrulha uma chave mestra aleatória para a encriptação AES-256-GCM dos ficheiros. Isto protege uma cópia do armazenamento, mas um dispositivo desbloqueado ou comprometido pode ainda expor entradas, chaves, pré-visualizações ou exportações.

Encriptação que persiste além da interface

Uma palavra-passe pode bloquear um ecrã sem encriptar os ficheiros por trás dele. O Vaultaire usa AES-256-GCM com chaves mestras e chaves do cofre separadas, para que o conteúdo dos ficheiros copiados continue protegido por encriptação autenticada.

Descarregar Vaultaire

Mais comparações