Recenzie Secret Photo Vault: merită în 2026?
Secret Photo Vault (Lock Photos) este una dintre cele mai vechi aplicații de seif foto din App Store, prezentă din jurul anului 2012. De atunci a strâns aproximativ 27.000 de evaluări și s-a impus ca o aplicație simplă, fără artificii, pentru ascunderea pozelor. Promisiunea este simplă: pui un cod de acces pe o galerie foto separată. Dacă cineva îți ia telefonul, nu îți poate accesa pozele ascunse fără cod.
Timp de peste un deceniu, acest model a funcționat destul de bine pentru utilizatorii care voiau o confidențialitate de bază față de privirile ocazionale. Dar amenințările s-au schimbat radical din 2012. Instrumentele de extracție criminalistică, rezervate cândva forțelor de ordine, se vând acum comercial. iTunes și Finder expun conținutul sandboxului aplicațiilor printr-un cablu USB. Vizualizatoarele de backup iOS se descarcă gratuit. În acest context, o galerie blocată cu cod de acces, fără criptare dedesubt, este un lacăt pe o ușă de sticlă.
Secret Photo Vault face ce spune: blochează pozele. Nu le criptează. Diferența este esențială pentru a evalua dacă aplicația oferă protecția pe care utilizatorii ei cred că o au.
Modelul de securitate: controlul accesului prin cod
Secret Photo Vault controlează accesul la galerie cu un cod de acces numeric. Deblocarea biometrică opțională prin Face ID sau Touch ID este disponibilă. După autentificare, utilizatorii își văd pozele organizate în albume. Interfața este curată și funcțională, rezultatul multor ani de îmbunătățiri.
Sub ecranul codului de acces însă, fișierele sunt stocate în formatul original în sandboxul iOS al aplicației. Nu există criptare la nivel de fișier, nicio derivare de chei din cod și nicio transformare criptografică. Codul de acces este o barieră de interfață. Ocolești interfața, accesând direct sistemul de fișiere, și pozele sunt complet lizibile.
Asta se demonstrează banal: conectezi un iPhone la un Mac, deschizi Finder, mergi la directorul de partajare a fișierelor al aplicației și răsfoiești pozele. Fără cod de acces. Fără cunoștințe tehnice. Fișierele sunt acolo, în formate de imagine standard, cu metadatele originale intacte.
Problema expunerii prin iTunes/Finder
Aceasta este cea mai gravă vulnerabilitate a Secret Photo Vault și nu este o eroare, ci o consecință de arhitectură a stocării fișierelor necriptate. Când Apple a introdus partajarea fișierelor prin iTunes (acum Finder), a creat o cale legitimă de acces la sandboxurile aplicațiilor. Sandboxul Secret Photo Vault conține poze necriptate. Deci oricine are acces fizic la dispozitiv și un cablu USB poate vedea fiecare poză „secretă” fără să vadă vreodată ecranul codului de acces.
Backupurile iOS agravează problema. Un backup iTunes necriptat conține sandboxul aplicației în formă lizibilă. Un vizualizator de backup, multe fiind gratuite, îi permite cuiva să răsfoiască pozele ascunse pe orice computer. Chiar și backupurile iTunes criptate, odată decriptate cu parola backupului, expun fișierele în formatul original.
Mecanismul de blocare
Codul de acces are de obicei 4-6 cifre. Deblocarea biometrică este opțională. Niciun mecanism nu participă la vreo operație criptografică. Sunt verificări de autentificare în codul aplicației, nu intrări pentru un algoritm de criptare. Distincția contează pentru că definește limita de securitate: protecția există doar în aplicație. Orice cale de acces care ocolește aplicația (răsfoirea sistemului de fișiere, extragerea backupului, imaginea criminalistică) nu întâlnește nicio securitate.
Nu există mecanism de constrângere. Deblocarea forțată expune totul. Nu există seif de momeală, declanșator de autodistrugere sau funcție de negare plauzibilă.
Backup și recuperare
Secret Photo Vault nu oferă o soluție proprie de backup. Pozele există pe dispozitiv și nicăieri altundeva, cu excepția unui backup iOS al dispozitivului. Dacă aplicația este ștearsă, telefonul se pierde sau schimbarea dispozitivului merge prost, pozele se pierd definitiv. Nu există frază de recuperare, backup în cloud sau export gândit pentru o migrare sigură.
Recuperarea parolei este altă problemă. Dacă îți uiți codul de acces, nu ai cum să-l recuperezi. Pozele tale sunt blocate în spatele unui cod pe care nu ți-l amintești, stocate în fișiere pe care le-ai putea accesa tehnic prin Finder: o situație ironică, în care lipsa criptării oferă o ușă din spate utilizatorului distrat, dar și tuturor celorlalți.
Analiza prețurilor
Nivelul gratuit este susținut de reclame. Prețul premium este de aproximativ $1,99 pe lună sau $9,99 pe an. Acesta elimină reclamele și deblochează funcții suplimentare. La niciun nivel aplicația nu oferă criptare. Plătești pentru un ecran cu cod de acces, fără reclame, peste fișiere necriptate.
Prețurile Vaultaire sunt comparabile: $1,99/săpt., $5,99/lună sau $19,99/an pentru Pro, cu o opțiune pe viață de $39,99. Planurile de familie pentru Partajare familială costă $49,99/an sau $99,99 o singură dată în App Store. Include criptarea AES-256-GCM, chei de seif derivate cu PBKDF2, starea de recuperare protejată de iOS Keychain, backup iCloud criptat, partajarea seifurilor, seifuri de constrângere și o frază de recuperare personalizată de nouă cuvinte. Chiar și nivelul gratuit Vaultaire criptează fișierele importate.
De ce se plâng utilizatorii
Un deceniu de recenzii în App Store arată plângeri persistente care decurg din arhitectura de bază a aplicației.
„Mi-am conectat iPhone-ul la Mac și mi-am găsit toate pozele «ascunse» chiar acolo, în Finder. Oricine le putea vedea. Aplicația asta e inutilă.”
Aceasta este plângerea definitorie și vulnerabilitatea de bază a aplicației. Fișierele nu sunt criptate, deci orice acces la nivel de fișier ocolește complet codul de acces. Utilizatorii care descoperă asta simt, pe bună dreptate, că aplicația și-a prezentat greșit capacitățile.
„Mi-am uitat parola și nu există nicio opțiune de recuperare. Am pierdut accesul la toate pozele. Măcar le-am găsit prin iTunes, dar asta înseamnă că le poate găsi oricine.”
Această recenzie descrie, fără să vrea, atât problema recuperării parolei, cât și problema de securitate într-o singură întâmplare. Aceeași lipsă a criptării care face pozele imposibil de recuperat prin aplicație le face banal de recuperat prin sistemul de fișiere.
„Mi-am luat un iPhone nou și toate pozele din aplicație au dispărut. Nicio opțiune de transfer, niciun backup. Ani de poze pur și simplu dispăruți.”
Fără un sistem dedicat de migrare sau backup, schimbarea dispozitivului este un moment cu risc ridicat. Aplicația nu are un mecanism fiabil pentru mutarea conținutului între dispozitive, iar migrarea automată a datelor aplicațiilor în iOS nu este mereu completă.
„Prea multe reclame. Reclame pe tot ecranul de fiecare dată când deschid un album. De ce sunt reclame într-o aplicație de confidențialitate?”
Nivelul gratuit cu reclame integrează SDK-uri de urmărire care transmit date comportamentale către rețele publicitare terțe: o contradicție fundamentală într-o aplicație promovată pentru confidențialitate.
Cum rezolvă Vaultaire fiecare problemă
Criptare autentificată a fișierelor
Vaultaire criptează fiecare fișier cu AES-256-GCM, sub o cheie principală aleatorie împachetată de o cheie de seif derivată cu PBKDF2. Cine examinează stocarea copiată a aplicației vede text cifrat, nu poze lizibile. Cheile simetrice sunt procesate în aplicație prin CryptoKit, iar un dispozitiv compromis și deblocat poate viza acele chei sau textul necriptat.
Blocarea cu model ca cheie criptografică
Modelul vizual din Vaultaire nu este doar o barieră de interfață. Este intrarea pentru PBKDF2, care derivă cheia de seif ce autentifică indexul criptat și despachetează cheia principală aleatorie. Un container al aplicației copiat rămâne criptat fără o cale validă de deblocare sau de recuperare, ceea ce diferă fundamental de un cod de acces care controlează doar ce ecrane afișează aplicația.
Backup criptat și frază de recuperare
Vaultaire criptează local înregistrările de backup înainte să le scrie în baza de date CloudKit privată a utilizatorului. O frază personalizată de nouă cuvinte derivă o cheie pentru manifestul de recuperare criptat; nu este BIP-39. Restaurarea cere atât fraza, cât și înregistrările CloudKit corespunzătoare, deci fraza nu este un backup de sine stătător al fiecărei poze.
Seif de constrângere
Sub constrângere, un model de constrângere deschide seiful atribuit și elimină indexurile locale care nu țin de constrângere și corespondențele de recuperare. Secret Photo Vault nu are un echivalent. Vaultaire nu pretinde că această acțiune locală șterge înregistrările din cloud, copiile de la alți utilizatori, blocurile partajate, artefactele sistemului de operare sau orice urmă criminalistică.
Fără reclame și fără SDK publicitar
Vaultaire nu are SDK publicitar, iar fiecare nivel include criptarea completă, fără reclame. Analiza de utilizare a aplicației și diagnosticarea erorilor sunt activate implicit și pot fi dezactivate din „Partajați erorile anonim” în Setări. Backupul iCloud (activat implicit), partajarea, achizițiile și serviciile Apple creează restul traficului de rețea documentat.
Verdictul
Secret Photo Vault este un lacăt digital pe fișiere necriptate. Își îndeplinește o funcție de bază din 2012, dar modelul său de securitate nu a evoluat odată cu amenințările moderne. În 2026, când pozele tale pot fi răsfoite cu un cablu USB și un manager de fișiere, un cod de acces fără criptare nu este o securitate reală. Dacă stochezi poze care merită protejate, ele merită o protecție care funcționează la nivel de fișier, nu doar la nivel de aplicație.
Încearcă Vaultaire gratuit