Vaultaire vs Safe Lock
Safe Lock oferă protecție cu PIN și backup opțional în cloud. Vaultaire criptează fișierele local, cu chei de seif și chei principale separate, și salvează în backup doar date criptate.
Comparație de funcții
| Funcție | Vaultaire | Safe Lock |
|---|---|---|
| Criptare AES-256-GCM Criptare autentificată pentru fiecare fișier | ✓ | ✕ |
| Protecție iOS Keychain Elemente legate de dispozitiv; AES rulează în aplicație | ✓ | ✕ |
| Blocare cu model (nu PIN) Modelul vizual derivă cheia seifului, care despachetează cheia fișierului | ✓ | ✕ |
| Mai multe seifuri independente Containere criptate separate | ✓ | Parțial (albume) |
| Seif de constrângere (ștergerea accesului local) Negare plauzibilă sub constrângere | ✓ | ✕ |
| Arhitectură zero-knowledge Dezvoltatorul nu deține nicio cheie de decriptare a seifului | ✓ | ✕ |
| Backup iCloud criptat Backupul rămâne criptat în stocare | ✓ | ✕ |
| Partajare criptată a seifurilor Partajezi seifuri fără să expui conținutul necriptat | ✓ | ✕ |
| Frază de recuperare Frază personalizată de nouă cuvinte și plic criptat pentru chei | ✓ | ✕ |
| Fără biometrie (intenționat) Nu poți fi constrâns prin Face ID sau Touch ID | ✓ | ✕ |
| Suport pentru poze, videoclipuri și fișiere Stochezi orice tip de fișier, nu doar poze | ✓ | ✓ |
| Optimizare media (HEIC/HEVC) Stocare eficientă a formatelor media Apple | ✓ | ✕ |
| Nivel gratuit disponibil Utilizabil fără nicio plată | ✓ | ✓ |
| Fără reclame în nivelul gratuit Versiune gratuită fără reclame | ✓ | ✕ |
| Import din foaia de partajare Imporți fișiere din orice aplicație prin foaia de partajare iOS | ✓ | ✓ |
| Captură cu camera Fotografiezi direct în stocarea criptată | ✓ | ✓ |
| Folosirea locală a seifului funcționează offline Analiza de utilizare și backupul criptat pornesc implicit; ambele pot fi dezactivate | ✓ | ✕ |
Vaultaire: 17/17 funcții. Safe Lock: 5/17 funcții (1 parțial).
Comparație de prețuri
Vaultaire
- Până la 3 seifuri, 100 de poze și 10 videoclipuri în total
- Backup iCloud criptat
- Blocare cu model, criptare AES-256
- Import din cameră și din poze
- Fără reclame
- Seifuri și fișiere nelimitate
- Seif de constrângere
- Sincronizare pe mai multe dispozitive și partajare de seifuri
- Toate funcțiile Pro, economie de 72%
- Perioadă de probă gratuită de 7 zile pentru abonații noi
- Toate funcțiile Pro, pentru totdeauna
- Toate funcțiile Pro pentru familia ta Apple prin Partajarea familială
- Se vinde pe pagina aplicației din App Store, nu în aplicație
Safe Lock
- Funcții de bază, cu reclame
- Acces pe bază de PIN
- Eliminarea reclamelor
- Backup în cloud (necriptat)
- La fel ca lunar, cu reducere anuală
- Plată unică
Backup în cloud fără criptare
Safe Lock oferă backupul în cloud ca funcție premium. Pare un câștig pentru siguranța datelor, până te uiți la ce se salvează de fapt. Pozele sunt încărcate în stocarea din cloud fără criptare end-to-end. Furnizorul de cloud le poate citi. Un atacator care preia contul de cloud le poate vedea. O citație adresată furnizorului de cloud le poate obține. Funcția de backup creează o a doua copie a pozelor tale private într-un loc cu controale de acces mai slabe decât dispozitivul tău.
Vaultaire criptează componentele backupului înainte să plece de pe dispozitiv. iCloud primește text cifrat AES-256-GCM cu umplutură și un manifest de recuperare criptat, nu fișiere de seif lizibile sau o cheie de backup necriptată. Un cont compromis sau o cerere legală poate totuși expune înregistrările CloudKit și metadatele serviciului. Pentru a citi conținutul protejat e nevoie de cheia de backup independentă de dispozitiv sau de calea de recuperare, plus înregistrările criptate corespunzătoare.
PIN față de model ca metodă de autentificare
Safe Lock folosește un PIN numeric pentru controlul accesului. Un PIN de 4 cifre are 10.000 de combinații posibile. Unul de 6 cifre are 1.000.000. Sunt spații de chei mici, vulnerabile la atacuri prin forță brută. Mai important, PIN-ul doar blochează accesul la interfața aplicației; nu derivă nicio cheie de criptare. PIN-ul este o încuietoare pe o ușă: spargi tocul ușii (accesezi sistemul de fișiere) și încuietoarea nu mai contează.
Modelul vizual din Vaultaire este intrarea pentru PBKDF2-HMAC-SHA512, care derivă o cheie de seif. Această cheie de seif autentifică indexul criptat și despachetează cheia principală aleatorie separată, folosită la criptarea fișierelor. Modelul face deci parte din calea criptografică de deblocare, nu e doar o barieră în interfață. Puterea lui reală depinde totuși de modelul ales, iar PBKDF2 crește costul fiecărei încercări fără să adauge entropie.
Portabilitatea datelor
Utilizatorii Safe Lock raportează că au pierdut poze la transferul pe alt dispozitiv, la actualizări iOS și la reinstalarea aplicației. Fără backup criptat, pozele ascunse există doar în sandboxul local al aplicației. Când acel sandbox este șters, prin dezinstalare, o actualizare eșuată sau ștergerea dispozitivului, pozele dispar definitiv. Nu există niciun mecanism de recuperare, nicio cale de export care să păstreze confidențialitatea și niciun mod sigur de a muta datele între dispozitive.
Vaultaire oferă mai multe căi de portabilitate a datelor. Backupul iCloud criptat pe partea de client permite migrarea pe alt dispozitiv, iar o frază de recuperare personalizată de nouă cuvinte derivă o cheie pentru manifestul de recuperare criptat. Fraza nu este BIP-39 și nu conține fișierele, deci restaurarea necesită în continuare înregistrările CloudKit criptate corespunzătoare. Partajarea seifurilor folosește un flux de transfer criptat separat.
Lipsa funcțiilor pentru constrângere
Safe Lock nu oferă seif de constrângere, niciun mecanism de negare plauzibilă și niciun mod de a-ți proteja datele sub constrângere. Dacă cineva te obligă să deblochezi aplicația, fiecare poză ascunsă devine imediat vizibilă. Nu există un seif secundar care poate fi sacrificat, niciun declanșator care șterge datele sensibile și niciun mod de a arăta că nu ai nimic de ascuns atunci când ai.
Seiful de constrângere din Vaultaire este gândit pentru această situație. Un model separat deschide seiful atribuit și elimină indexurile locale și corespondențele de recuperare ale celorlalte seifuri. Persoana care se uită vede o deblocare obișnuită, iar seifurile care nu sunt de constrângere nu mai apar în starea utilizabilă a acelei instalări. Acțiunea este locală și în limita posibilităților: blocurile criptate, înregistrările din cloud, copiile de la alți utilizatori, istoricul sistemului de fișiere și alte dovezi criminalistice pot rămâne.
Ce spun utilizatorii Safe Lock
„Backupul în cloud nu este criptat.”
Abordarea Vaultaire: Vaultaire criptează componentele backupului cu AES-256-GCM înainte de încărcare. Apple primește text cifrat cu umplutură, metadate despre înregistrări și transfer și un manifest de recuperare criptat, nu fișiere de seif lizibile sau o cheie de backup necriptată.
„Reclame peste tot.”
Abordarea Vaultaire: Nicio reclamă, la niciun nivel, și niciun SDK publicitar de la terți. Atribuirea Apple Ads este activată implicit și poate fi dezactivată din „Partajați erorile anonim” în Setări. Aplicația nu trimite evenimente de conversie publicitară când se deschide.
„Pozele au dispărut după transfer.”
Abordarea Vaultaire: Backupul CloudKit criptat pe partea de client permite transferul pe alt dispozitiv. O frază personalizată de nouă cuvinte deschide manifestul de recuperare criptat, dar restaurarea depinde în continuare de înregistrările de backup corespunzătoare.
„Fără constrângere sau negare plauzibilă.”
Abordarea Vaultaire: Un model de constrângere deschide seiful atribuit și elimină indexurile locale și corespondențele de recuperare ale celorlalte seifuri. Nu pretinde că șterge înregistrările din cloud, copiile de la alți utilizatori, blocurile partajate sau orice urmă criminalistică.
„Doar un PIN nu înseamnă securitate reală.”
Abordarea Vaultaire: PBKDF2-HMAC-SHA512 derivă o cheie de seif din modelul vizual și dintr-o sare comună la nivel de dispozitiv. Această cheie autentifică indexul criptat și despachetează cheia principală aleatorie folosită la criptarea fișierelor.
Concluzie
Safe Lock oferă protecție cu PIN și backup opțional în cloud. Este posibil ca backupul să nu fie criptat cu chei controlate de utilizator. Vaultaire criptează fișierele local cu AES-256-GCM, folosind chei de seif și chei principale separate, apoi protejează înregistrările CloudKit cu o cheie de backup separată, independentă de dispozitiv. Restaurarea pe bază de frază folosește un manifest de recuperare criptat și necesită în continuare înregistrările criptate corespunzătoare.
Citește recenzia completă Safe Lock →
Backup criptat, nu backup expus
Vaultaire criptează înregistrările de backup CloudKit înainte de încărcare, cu o cheie de backup separată. Asta protejează conținutul de accesul doar la stocare, în timp ce datele de autentificare, înregistrările de recuperare, clientul, iOS, metadatele serviciilor Apple și un dispozitiv deblocat rămân parte din modelul de amenințare al backupului.
Descarcă Vaultaire