Vaultaire vs Secret Photo Vault
O Secret Photo Vault bloqueia um álbum de fotos com uma palavra-passe. O Vaultaire encripta cada ficheiro com AES-256-GCM, ancorando as chaves no Secure Enclave do hardware.
Comparação de funcionalidades
| Funcionalidade | Vaultaire | Secret Photo Vault |
|---|---|---|
| Encriptação AES-256-GCMEncriptação autenticada ao nível do ficheiro | ✓ | ✗ |
| Chaves de hardware Secure EnclaveChaves geradas e armazenadas em hardware | ✓ | ✗ |
| Bloqueio por padrão (não PIN)Padrão visual que deriva a chave de encriptação | ✓ | ✗ |
| Múltiplos cofres independentesContentores encriptados separados | ✓ | ✗ |
| Cofre de emergênciaNegação plausível sob coerção | ✓ | ✗ |
| Arquitetura de conhecimento zeroO programador não consegue aceder aos seus dados | ✓ | ✗ |
| Cópia de segurança iCloud encriptadaA cópia de segurança permanece encriptada em repouso | ✓ | ✗ |
| Partilha encriptada de cofrePartilhar cofres sem expor texto simples | ✓ | ✗ |
| Frase de recuperaçãoFrase mnemónica BIP-39 para recuperar o cofre | ✓ | ✗ |
| Sem biometria (deliberadamente)Não pode ser forçado por FaceID/TouchID | ✓ | ✗ |
| Suporte de fotos, vídeos e ficheirosArmazene qualquer tipo de ficheiro | ✓ | ✓ |
| Nível gratuitoUtilizável sem pagamento | ✓ | ✓ |
| Sem anúncios no nível gratuitoVersão gratuita sem anúncios | ✓ | ✗ |
| Importação por partilha iOSImporte ficheiros de qualquer aplicação | ✓ | ✓ |
| Captura com câmaraFotografe diretamente para armazenamento encriptado | ✓ | ✓ |
| Funcionamento offline por defeitoSem rede, os dados não saem do dispositivo | ✓ | ✗ |
Vaultaire: 17/17 funcionalidades. Secret Photo Vault: 5/17 funcionalidades.
Comparação de preços
Vaultaire
- 1 cofre, 100 ficheiros
- Bloqueio por padrão, encriptação AES-256
- Importação por câmara e fotografias
- Sem anúncios
- Cofres e ficheiros ilimitados
- Cofre de emergência
- Cópia de segurança iCloud e partilha de cofre
- Todas as funcionalidades Pro, 58% de poupança
- Todas as funcionalidades Pro para sempre
Secret Photo Vault
- Funcionalidades básicas com anúncios
- Acesso por palavra-passe
- Sem anúncios
- Funcionalidades adicionais
- Como mensal com desconto anual
Palavra-passe vs. encriptação
Uma palavra-passe num álbum de fotos e encriptação real de ficheiros são coisas completamente diferentes. A palavra-passe controla o acesso à interface. Os ficheiros em disco ficam sem encriptação na sandbox da aplicação. Qualquer ferramenta que aceda ao sistema de ficheiros pode ler os ficheiros diretamente, ignorando completamente a palavra-passe.
O Vaultaire não tem uma galeria com palavra-passe. Tem um sistema de encriptação em que cada ficheiro é transformado criptograficamente com AES-256-GCM. A chave deriva do padrão visual via Secure Enclave. Sem o padrão correto, os dados não se conseguem desencriptar.
Visibilidade no sistema de ficheiros
Quando uma aplicação de cofre armazena ficheiros sem encriptação, esses ficheiros são visíveis para qualquer ferramenta que leia o sistema de ficheiros iOS. Ligue o dispositivo a um Mac, abra o Finder e navegue no diretório de documentos da aplicação. As fotografias estão lá diretamente.
O Vaultaire escreve apenas texto cifrado no disco. Cada ficheiro é um bloco encriptado com vetor de inicialização único e etiqueta de autenticação. Percorrer o sistema de ficheiros não revela nada reconhecível.
Prevenção de perda de dados
O Secret Photo Vault não tem mecanismo de cópia de segurança para fotografias ocultas. Perda do dispositivo, atualizações falhadas do iOS ou reposição de fábrica resultam em perda permanente de dados. Sem encriptação, não existe forma segura de fazer cópia de segurança para um serviço de cloud sem expor as fotografias sem encriptação ao fornecedor de cloud. A aplicação está presa num paradoxo: não pode proteger os dados em disco e não os consegue guardar com segurança fora do dispositivo.
O Vaultaire resolve isso com encriptação antes da cópia de segurança. A cópia de segurança para o iCloud transfere apenas blocos encriptados. A Apple vê texto cifrado, não fotografias. A frase de recuperação oferece um caminho de recuperação independente. Perda de dados por falha do dispositivo é um problema resolvido quando a cópia de segurança está encriptada de ponta a ponta.
Limitações da recuperação de palavra-passe
Esquecer a palavra-passe do Secret Photo Vault coloca o utilizador perante um resultado binário: ou a aplicação tem um mecanismo de recuperação (o que significa que o programador pode aceder aos seus dados, derrotando o objetivo), ou não tem (o que significa que os seus dados se perdem permanentemente). A maioria das aplicações baseadas em palavra-passe escolhe a segunda opção. Não é uma decisão de design motivada por segurança forte: é a consequência de não ter um sistema adequado de gestão de chaves.
O Vaultaire fornece uma frase de recuperação BIP-39 na criação do cofre. Esse é um padrão do mundo das criptomoedas, testado ao longo de anos com valores enormes. A frase de recuperação consegue reconstituir a chave de encriptação sem que o programador tenha alguma vez acesso. Recuperação de conhecimento zero: recupera os seus dados, mas mais ninguém consegue.
O que os utilizadores do Secret Photo Vault criticam
"Só uma palavra-passe numa pasta."
Abordagem do Vaultaire: O Vaultaire não protege pastas com palavras-passe. Encripta cada ficheiro individualmente com AES-256-GCM. O padrão não é uma palavra-passe: é a semente para uma chave de encriptação suportada por hardware.
"Ficheiros visíveis via iTunes."
Abordagem do Vaultaire: Os ficheiros em disco são texto cifrado AES-256-GCM. Ligar via iTunes ou gestor de ficheiros mostra apenas blocos encriptados. Sem cabeçalhos de imagem, sem conteúdo legível.
"Sem cópia de segurança, perdi tudo."
Abordagem do Vaultaire: A cópia de segurança iCloud encriptada preserva o cofre em mudanças de dispositivo e reposições. A frase de recuperação BIP-39 serve como rede de segurança adicional.
"Anúncios constantemente."
Abordagem do Vaultaire: Zero anúncios em todos os níveis. Nenhum SDK de publicidade na aplicação. Nenhuma ligação de rede para infraestrutura publicitária. Privacidade e publicidade são fundamentalmente incompatíveis.
"Esqueci a palavra-passe, sem recuperação."
Abordagem do Vaultaire: Frase de recuperação BIP-39 gerada na criação do cofre. Doze palavras que conseguem restaurar todo o cofre em qualquer dispositivo. Escreva uma vez; recupere sempre que precisar.
Veredicto
O Secret Photo Vault oferece bloqueio padrão por palavra-passe num álbum de fotos sem encriptação real, sem frase de recuperação e sem partilha de cofre. O Vaultaire encripta os ficheiros em si. A proteção persiste mesmo quando alguém acede diretamente ao armazenamento.
Ler análise completa do Secret Photo Vault →
Encriptação que persiste além da interface
Uma palavra-passe não protege os ficheiros. A encriptação AES-256-GCM com hardware Secure Enclave protege.
Descarregar Vaultaire