Vaultaire vs Secret Photo Vault
Secret Photo Vault používa prístupový kód na uzamknutie fotogalérie. Vaultaire používa vzor na vygenerovanie šifrovacieho kľúča, ktorý chráni súbory na hardvérovej úrovni.
Porovnanie funkcií
| Funkcia | Vaultaire | Secret Photo Vault |
|---|---|---|
| Šifrovanie AES-256-GCMOverené šifrovanie na úrovni súborov | ✓ | ✗ |
| Hardvérové kľúče Secure EnclaveKľúče generované a uložené v hardvéri | ✓ | ✗ |
| Vzorový zámok (nie PIN)Vizuálny vzor odvodzuje šifrovací kľúč | ✓ | ✗ |
| Viac nezávislých trezorovOddelené šifrované kontajnery | ✓ | ✗ |
| Tiesňový trezor (zničenie pri spustení)Dôveryhodné poprenie pri nátlaku | ✓ | ✗ |
| Architektúra s nulovou znalosťouVývojár nemôže pristupovať k vašim dátam | ✓ | ✗ |
| Šifrovaná záloha iCloudZáloha zostane šifrovaná v pokoji | ✓ | ✗ |
| Šifrované zdieľanie trezoraZdieľanie trezorov bez odhalenia čistého textu | ✓ | ✗ |
| Obnovovacia frázaMnemonická fráza BIP-39 pre obnovu trezora | ✓ | ✗ |
| Žiadna biometria (zámerné)Nedá sa vynútiť cez FaceID/TouchID | ✓ | ✗ |
| Podpora fotiek, videí a súborovUložte ľubovoľný typ súboru | ✓ | ✓ |
| Optimalizácia médií (HEIC/HEVC)Efektívne ukladanie mediálnych formátov Apple | ✓ | ✗ |
| Bezplatná úroveňPoužiteľné bez platby | ✓ | ✓ |
| Žiadne reklamy v bezplatnej úrovniBezplatná verzia bez reklám | ✓ | ✗ |
| Import cez zdieľanie iOSImport súborov z ľubovoľnej aplikácie | ✓ | ✓ |
| Snímanie fotoaparátomFotenie priamo do šifrovaného úložiska | ✓ | ✓ |
| Predvolená offline prevádzkaŽiadna sieť, dáta neopúšťajú zariadenie | ✓ | ✗ |
Vaultaire: 17/17 funkcií. Secret Photo Vault: 5/17 funkcií.
Porovnanie cien
Vaultaire
- 1 trezor, 100 súborov
- Vzorový zámok, šifrovanie AES-256
- Import z fotoaparátu a fotiek
- Bez reklám
- Neobmedzené trezory a súbory
- Tiesňový trezor
- Záloha iCloud a zdieľanie trezora
- Všetky Pro funkcie, úspora 58 %
- Všetky Pro funkcie navždy
Secret Photo Vault
- Základné funkcie s reklamami
- Prístup chránený heslom
- Odstránenie reklám
- Ďalšie funkcie
- Rovnaké ako mesačne, ročná zľava
Prístupový kód vs. šifrovací kľúč
Secret Photo Vault vás vyzve na nastavenie prístupového kódu. Tento prístupový kód blokuje prístup k rozhraniu aplikácie. Nič nešifruje. Prístupový kód je mechanizmus riadenia prístupu, nie kryptografický primitív. Súbory za ním zostávajú v ich pôvodnom formáte uložené v sandboxovanom adresári aplikácie. Rozlíšenie je dôležité: riadenie prístupu možno obísť prístupom k dátam cez inú cestu. Šifrovací kľúč nemožno obísť, pretože bez neho dáta neexistujú v čitateľnej podobe.
Vzorový zámok Vaultaire nie je prístupová brána: je to semienko pre funkciu odvádzania kľúčov. Váš vizuálny vzor je spracovaný cez PBKDF2-HMAC-SHA512 na vytvorenie 256-bitového šifrovacieho kľúča. Tento kľúč je použitý s AES-256-GCM na šifrovanie každého súboru individuálne. Bez správneho vzoru nemožno odvodzovať správny kľúč a dáta zostanú šifrovaným textom.
Viditeľnosť súborového systému
Keď trezorová aplikácia ukladá súbory bez šifrovania, tieto súbory sú viditeľné pre ľubovoľný nástroj, ktorý môže čítať súborový systém iOS. Pripojte zariadenie k Macu, otvorte iTunes alebo Finder a prechádzajte adresár dokumentov aplikácie. Fotky sú priamo tam, súbory JPEG, PNG, MOV s pôvodným obsahom neporušeným. Forenzný vyšetrovateľ nepotrebuje prelomiť žiadny prístupový kód: jednoducho číta súbory zo zálohy alebo priamo zo zariadenia.
Vaultaire zapisuje na disk iba šifrovaný text. Každý súbor je blob šifrovaných dát s unikátnym inicializačným vektorom a autentizačným tagom. Prehľadávanie súborového systému neodhaľuje nič rozpoznateľné: žiadne obrazové hlavičky, žiadne video kodeky, žiadne čitateľné metadáta. Súbory sú nepriehľadné bez dešifrovacieho kľúča.
Prevencia straty dát
Secret Photo Vault neposkytuje žiadny zálohovací mechanizmus pre skryté fotky. Strata zariadenia, zlyhanie aktualizácie iOS alebo továrenské resety vedú k trvalej strate dát. Toto je štrukturálny problém: bez šifrovania neexistuje bezpečný spôsob, ako dáta zálohovať do cloudovej služby, pretože záloha by odhalila nešifrované fotky poskytovateľovi cloudu. Aplikácia je uväznená v paradoxe: nemôže chrániť dáta na disku a nemôže ich bezpečne zálohovať mimo zariadenie.
Vaultaire tento problém rieši šifrovaním pred zálohou. Záloha iCloud prenáša iba šifrované bloby. Apple vidí šifrovaný text, nie fotky. Vaša obnovovacia fráza poskytuje nezávislú cestu obnovy. Strata dát pri zlyhaní zariadenia je vyriešený problém, keď je záloha šifrovaná end-to-end.
Obmedzenia obnovy hesla
Zabudnete prístupový kód Secret Photo Vault a čelíte binárному výsledku: buď má aplikácia záchranný mechanizmus (čo znamená, že vývojár môže pristupovať k vašim dátam, čím sa celý účel maří), alebo nemá (čo znamená, že vaše dáta sú trvalo stratené). Väčšina aplikácií na báze prístupového kódu volí druhú možnosť. To nie je dizajnové rozhodnutie vychádzajúce zo silnej bezpečnosti: je to dôsledok absencie správneho systému správy kľúčov.
Vaultaire poskytuje obnovovaciu frázu BIP-39 pri vytvorení trezora. Toto je štandard zo sveta kryptomien, overený na miliardách dolárov hodnoty. Obnovovacia fráza môže rekonštruovať váš šifrovací kľúč bez toho, aby k nemu vývojár mal prístup. Obnova s nulovou znalosťou: svoje dáta späť získate, nikto iný nie.
Na čo si sťažujú používatelia Secret Photo Vault
"Len heslo na priečinku."
Prístup Vaultaire: Vaultaire nechráni priečinky heslom. Šifruje každý súbor individuálne pomocou AES-256-GCM. Vzor nie je heslo: je to semienko pre hardvérovo podporovaný šifrovací kľúč.
"Súbory viditeľné cez iTunes."
Prístup Vaultaire: Súbory na disku sú šifrovaný text AES-256-GCM. Pripojenie k iTunes alebo inému prehliadaču súborov odhalí šifrované bloby. Žiadne obrazové hlavičky, žiadny čitateľný obsah, žiadne úniky metadát.
"Neustále reklamy."
Prístup Vaultaire: Nulové reklamy na všetkých úrovniach. Žiadne SDK reklám v binárnom súbore. Žiadne sieťové volania na reklamnú infraštruktúru. Súkromie a reklamy sú zásadne nezlučiteľné.
"Žiadna záloha, stratené všetko."
Prístup Vaultaire: Šifrovaná záloha iCloud zachováva trezor pri zmenách a resetoch zariadení. Dáta sú šifrované pred opustením zariadenia. Obnovovacia fráza BIP-39 poskytuje ďalšiu záchranú sieť.
"Zabudnuté heslo, žiadna obnova."
Prístup Vaultaire: Obnovovacia fráza BIP-39 generovaná pri vytvorení trezora. Dvanásť slov, ktoré môžu obnoviť celý trezor na ľubovoľnom zariadení, kedykoľvek.
Záver
Secret Photo Vault používa prístupový kód na uzamknutie fotogalérie. Vaultaire používa nakreslený vzor na vygenerovanie kryptografického kľúča, ktorý šifruje každý súbor pomocou AES-256-GCM. Prístupový kód Secret Photo Vault je prístupová brána: súbory za ňou nie sú individuálne šifrované. Súbory Vaultaire sú šifrované v pokoji a nečitateľné bez správneho kľúča, aj s plným prístupom k zariadeniu.
Prečítať celú recenziu Secret Photo Vault →
Šifrovacie kľúče, nie prístupové kódy
Prístupový kód zamyká dvere. Šifrovací kľúč robí obsah nečitateľným. Vaultaire používa AES-256-GCM s hardvérovými kľúčmi, takže vaše súbory sú chránené kryptografiou, nie riadením prístupu.
Stiahnuť Vaultaire