Vaultaire vs Safe Lock
Safe Lock ponúka ochranu PINom s voliteľnou cloudovou zálohou. Vaultaire šifruje súbory lokálne s hardvérovými kľúčmi a zálohuje iba šifrované dáta.
Porovnanie funkcií
| Funkcia | Vaultaire | Safe Lock |
|---|---|---|
| Šifrovanie AES-256-GCMOverené šifrovanie na úrovni súborov | ✓ | ✗ |
| Hardvérové kľúče Secure EnclaveKľúče generované a uložené v hardvéri | ✓ | ✗ |
| Vzorový zámok (nie PIN)Vizuálny vzor odvodzuje šifrovací kľúč | ✓ | ✗ |
| Viac nezávislých trezorovOddelené šifrované kontajnery | ✓ | Čiastočne (albumy) |
| Tiesňový trezor (zničenie pri spustení)Dôveryhodné poprenie pri nátlaku | ✓ | ✗ |
| Architektúra s nulovou znalosťouVývojár nemôže pristupovať k vašim dátam | ✓ | ✗ |
| Šifrovaná záloha iCloudZáloha zostane šifrovaná v pokoji | ✓ | ✗ |
| Šifrované zdieľanie trezoraZdieľanie trezorov bez odhalenia čistého textu | ✓ | ✗ |
| Obnovovacia frázaMnemonická fráza BIP-39 pre obnovu trezora | ✓ | ✗ |
| Žiadna biometria (zámerné)Nedá sa vynútiť cez FaceID/TouchID | ✓ | ✗ |
| Podpora fotiek, videí a súborovUložte ľubovoľný typ súboru | ✓ | ✓ |
| Optimalizácia médií (HEIC/HEVC)Efektívne ukladanie mediálnych formátov Apple | ✓ | ✗ |
| Bezplatná úroveňPoužiteľné bez platby | ✓ | ✓ |
| Žiadne reklamy v bezplatnej úrovniBezplatná verzia bez reklám | ✓ | ✗ |
| Import cez zdieľanie iOSImport súborov z ľubovoľnej aplikácie | ✓ | ✓ |
| Snímanie fotoaparátomFotenie priamo do šifrovaného úložiska | ✓ | ✓ |
| Predvolená offline prevádzkaŽiadna sieť, dáta neopúšťajú zariadenie | ✓ | ✗ |
Vaultaire: 17/17 funkcií. Safe Lock: 5/17 funkcií (1 čiastočná).
Porovnanie cien
Vaultaire
- 1 trezor, 100 súborov
- Vzorový zámok, šifrovanie AES-256
- Import z fotoaparátu a fotiek
- Bez reklám
- Neobmedzené trezory a súbory
- Tiesňový trezor
- Záloha iCloud a zdieľanie trezora
- Všetky Pro funkcie, úspora 58 %
- Všetky Pro funkcie navždy
Safe Lock
- Základné funkcie s reklamami
- Prístup chránený PINom
- Odstránenie reklám
- Cloudová záloha (nešifrovaná)
- Rovnaké ako mesačne, ročná zľava
- Jednorazová platba
Cloudová záloha bez šifrovania
Safe Lock ponúka cloudovú zálohu ako prémiovú funkciu. Znie to ako zlepšenie bezpečnosti dát, kým neskúmate, čo je skutočne zálohované. Fotky sú nahrávané do cloudového úložiska bez end-to-end šifrovania. Poskytovateľ cloudu ich môže čítať. Útočník, ktorý kompromituje cloudový účet, ich môže zobraziť. Predvolanie cloudovému poskytovateľovi ich môže získať. Funkcia zálohy vytvára druhú kópiu vašich súkromných fotiek na mieste so slabšou kontrolou prístupu ako vaše zariadenie.
Vaultaire šifruje súbory pred ich opustením zariadenia. Záloha iCloud prenáša iba šifrovaný text AES-256-GCM. Servery Apple ukladajú šifrované bloby. Kompromitovaný účet iCloud neodhalí nič čitateľné. Predvolanie vráti šifrovaný text. Záloha zlepšuje trvanlivosť dát bez zníženia dôvernosti dát. To je správny spôsob implementácie cloudovej zálohy pre citlivé dáta.
PIN vs. vzor ako autentizácia
Safe Lock používa číselný PIN pre riadenie prístupu. 4-ciferný PIN má 10 000 možných kombinácií. 6-ciferný PIN má 1 000 000. To sú malé kľúčové priestory, zraniteľné voči útokom hrubou silou. Dôležitejšie je, že PIN iba bráni prístupu k používateľskému rozhraniu aplikácie: neodvodzuje šifrovací kľúč. PIN je zámok na dverách; prelomte rám dverí (pristupte k súborovému systému) a zámok je irelevantný.
Vizuálny vzor Vaultaire slúži dvojakému účelu: autentizuje používateľa a odvodzuje šifrovací kľúč cez PBKDF2-HMAC-SHA512. Kľúčový priestor vzoru je podstatne väčší ako číselný PIN a kľúčovo, vzor nie je pouhou prístupovou bránou. Bez správneho vzoru nemožno vypočítať správny šifrovací kľúč a dáta zostanú šifrovaným textom. Autentizačný mechanizmus a kryptografická ochrana sú jedno a to isté.
Prenositeľnosť dát
Používatelia Safe Lock hlásia stratu fotiek pri prechodoch zariadení, aktualizáciách iOS a preinštalácii aplikácie. Bez šifrovanej zálohy existujú skryté fotky iba v lokálnom sandboxe aplikácie. Keď je tento sandbox vymazaný, fotky sú trvalo preč. Neexistuje žiadny záchranný mechanizmus, žiadna exportná cesta zachovávajúca súkromie ani žiadny spôsob bezpečnej migrácie dát medzi zariadeniami.
Vaultaire poskytuje viac ciest prenositeľnosti dát. Šifrovaná záloha iCloud zabezpečuje automatickú migráciu zariadení. Obnovovacia fráza BIP-39 umožňuje manuálnu obnovu trezora na ľubovoľnom zariadení. Šifrované zdieľanie trezora umožňuje prenos trezorov medzi používateľmi alebo zariadeniami s end-to-end šifrovaním. Dáta sú prenosné, pretože sú šifrované: šifrovaný text možno presunúť kamkoľvek bez ohrozenia dôvernosti.
Absencia tiesňových funkcií
Safe Lock neposkytuje žiadny tiesňový trezor, žiadny mechanizmus dôveryhodného poprenia ani žiadny spôsob ochrany vašich dát pod nátlakom. Ak vás niekto prinúti odomknúť aplikáciu, každá skrytá fotka je okamžite viditeľná. Neexistuje žiadny sekundárny trezor, ktorý by bolo možné obetovať, žiadny spúšťač mazania citlivých dát a žiadny spôsob, ako preukázať, že nemáte čo skrývať, keď máte.
Tiesňový trezor Vaultaire je navrhnutý presne pre tento scenár. Samostatný vzor otvorí návnadový trezor, zatiaľ čo ticho ničí kľúčový materiál skutočného trezora. Útočník vidí trezor s nevinným obsahom. Citlivý trezor sa stane trvalo neprístupným. Neexistuje žiadna forenzná stopa, že existoval iný trezor, pretože kľúčový materiál je preč. To je dôveryhodné poprenie implementované na kryptografickej úrovni.
Na čo si sťažujú používatelia Safe Lock
"Cloudová záloha nie je šifrovaná."
Prístup Vaultaire: Všetky záložné dáta iCloud sú šifrované pomocou AES-256-GCM pred opustením zariadenia. Servery Apple ukladajú šifrovaný text. Kompromitovaný účet iCloud neodhalí nič čitateľné.
"Reklamy všade."
Prístup Vaultaire: Nulové reklamy na každej úrovni. Žiadne SDK reklám v binárnom súbore. Žiadne sieťové pripojenia k reklamnej infraštruktúre. Ochrana súkromia a reklamné obchodné modely sú nezlučiteľné.
"Fotky zmizli po prechode."
Prístup Vaultaire: Šifrovaná záloha iCloud zabezpečuje pretrvanie obsahu trezora pri prechodoch zariadení. Obnovovacia fráza BIP-39 poskytuje nezávislú cestu obnovy, ktorá nezávisí od úspechu žiadneho procesu prechodu.
"Žiadny tiesňový alebo dôveryhodný popierací mechanizmus."
Prístup Vaultaire: Tiesňový trezor otvorí návnadový trezor, zatiaľ čo kryptograficky ničí kľúčový materiál skutočného trezora. Nezostávajú žiadne forenzné dôkazy o zničenom trezore. Dôveryhodné poprenie na hardvérovej úrovni.
"Iba PIN nie je skutočná bezpečnosť."
Prístup Vaultaire: Vizuálny vzor odvodzuje šifrovací kľúč cez PBKDF2-HMAC-SHA512. Vzor nie je len riadenie prístupu: je to kryptografické semienko. Bez neho je dešifrovanie výpočtovo nemožné.
Záver
Safe Lock ponúka ochranu PINom s voliteľnou cloudovou zálohou. Záloha nemusí byť šifrovaná kľúčmi, ktoré používateľ ovláda. Vaultaire šifruje súbory lokálne pomocou AES-256-GCM s hardvérovými kľúčmi a jeho záloha iCloud je šifrovaná na zariadení pred nahraním. Cloudová záloha Safe Lock vytvára kópiu, ku ktorej môže poskytovateľ služby potenciálne pristupovať. Záloha Vaultaire je nečitateľná bez vzoru používateľa.
Prečítať celú recenziu Safe Lock →
Šifrovaná záloha, nie odhalená záloha
Cloudová záloha by mala chrániť vaše dáta, nie zdvojnásobiť vaše odhalenie. Vaultaire šifruje pred nahraním, takže vaša záloha je rovnako bezpečná ako vaše zariadenie.
Stiahnuť Vaultaire