Sju iPhones på en mörk yta som visar krypterade kontra okrypterade fotovalv-appar

7 bästa fotovalv-apparna för iPhone 2026 (testade)

Vi testade 7 valv-appar. Bara 1 krypterar filer med riktig AES-256-GCM.

De flesta fotovalv-appar på App Store är PIN-skärmar framför okrypterade filer. Vi laddade ner sju av de mest populära alternativen, lagrade testfoton i varje och kontrollerade om filerna faktiskt var krypterade eller bara dolda från gränssnittet. Vi läste också varje integritetspolicy och dokumenterade exakt vilka data varje app samlar in.

Resultaten: bara en app i den här listan krypterar filer med AES-256-GCM och fungerar på en zero-knowledge-arkitektur. Flera andra lagrar dina foton i läsbara format som alla kriminaltekniska verktyg kan extrahera. Här är vad vi hittade.

Hur vi rankade apparna

Varje app utvärderades på fem kriterier, viktade efter betydelse för faktisk fotosäkerhet:

  1. Krypteringsstandard (40%). Krypterar appen enskilda filer? Vilken algoritm? Kan filerna läsas om någon extraherar enhetens lagring? Vi testade detta genom att lagra ett foto och sedan kontrollera appens containerfiler via en Mac-anslutning.
  2. Integritet och datainsamling (25%). Vad säger integritetspolicyn? Vad rapporterar App Store-integritetsetiketten? Innehåller appen annonser eller delar den data med tredje part?
  3. Kontokrav (15%). Kräver appen en e-post, ett telefonnummer eller kontoskapande? Ett konto kopplat till en integritetsapp är i sig ett integritetsansvar.
  4. Funktioner (10%). Säkerhetskopieringsalternativ, delning, stöd för filtyper, kameraintegration.
  5. Prissättning och värde (10%). Begränsningar för gratisversion, prenumerationskostnader, livstidsalternativ.

Vi viktade kryptering och integritet till 65% kombinerat eftersom det är hela poängen med en valv-app. En app som döljer foton bakom en PIN men lämnar dem okrypterade är inte ett valv. Det är en mapp med en låsskärm.

Snabb jämförelsetabell

App Kryptering Datainsamling Konto krävs Annonser Pris (årsvis)
Vaultaire AES-256-GCM + ChaCha20 Minimal (valfri analys) Nej Nej $9,99/år eller $29,99 livstid
Keepsafe Påstår kryptering (serversida) E-post, enhets-ID, användningsdata Ja Ja (gratisversion) $23,99/år
Private Photo Vault Ingen (enbart PIN-åtkomst) Enhets-ID, användningsanalys Nej Ja (gratisversion) $19,99/år
Calculator# Begränsad (påstår kryptering) Enhets-ID, analys Nej Ja $29,99/år
Secret Photo Vault Ingen bekräftad Användningsanalys Valfritt Ja $9,99/år
Hide it Pro Ingen (enbart PIN-åtkomst) Enhetsinfo, analys Valfritt Ja Gratis med annonser
Safe Lock Ingen bekräftad Enhets-ID, användningsdata Nej Ja $14,99/år

1. Vaultaire – bäst total kryptering

Kryptering: AES-256-GCM (filer) + ChaCha20 (metadata) + PBKDF2/HMAC-SHA512-nyckelhärledning Datainsamling: Anonyma kraschrapporter enbart, valfritt Konto krävs: Nej Prissättning: Gratis (5 valv, 100 filer per valv) / $1,99/mån / $9,99/år / $29,99 livstid

Vaultaire är den enda appen i den här listan som krypterar varje fil individuellt med AES-256-GCM, samma autentiserade krypteringsstandard som den amerikanska regeringen använder för klassificerade data (NIST SP 800-38D). Varje fil får en unik initialiseringsvektor, så identiska foton ger olika krypterade utdata.

Nyckelhärledningen spelar roll här. Istället för en PIN eller ett lösenord ritar du ett mönster på ett 5x5-rutnät med 25 punkter. Det mönstret matas genom PBKDF2 med ett per-valv-salt för att producera en 256-bitars krypteringsnyckel. Mönstret lagras aldrig. Det finns inget "fel lösenord"-fel. Ett felaktigt mönster producerar helt enkelt en nyckel som dekrypterar data till brus. Det här är inte åtkomstkontroll. Det är kryptografiskt skydd.

Krypteringsverifieringstest: Filer lagrade i Vaultaires container är omöjliga att skilja från slumpmässig data när de undersöks via en Mac-anslutning eller kriminaltekniska verktyg. Det finns inga läsbara bildhuvuden, ingen EXIF-data, inga JPEG-signaturer. Det krypterade resultatet ser identiskt ut med slumpmässigt brus.

Arkitekturen med trovärdig förnekelse är genuint unik. Varje mönster öppnar ett annat valv, och det finns inget masterregister som avslöjar hur många valv som finns. Lagringsutfyllnad håller den totala diskanvändningen konstant oavsett valvantal. En rättsmedicinsk undersökare kan bekräfta att Vaultaire är installerat, men kan inte avgöra hur många valv som finns eller vad de innehåller.

Fördelar:

  • AES-256-GCM med per-fil-IV:er och autentiserad kryptering
  • Zero-knowledge-arkitektur: utvecklaren kan inte komma åt dina data
  • Trovärdig förnekelse utan konfigurationsflaggor som ett kriminaltekniskt verktyg kan hitta

Nackdelar:

  • Enbart iOS, ingen Android-version
  • Nyare app med färre App Store-recensioner än etablerade konkurrenter
  • Ingen mapporganisation inom valv (olika valv fyller detta syfte)

Omdöme: Vaultaire är den enda appen i det här urvalet som behandlar kryptering som produkten, inte som en eftertanke. Om din hotmodell inkluderar någon med fysisk åtkomst till din enhet eller kriminaltekniska verktyg är detta det enda alternativet här som håller mot den granskningsnivån.

Läs våra detaljerade jämförelsesidor för Vaultaire vs varje konkurrent

2. Keepsafe – mest populärt, molnberoende

Kryptering: Påstår kryptering för premiumtier (serversida nyckelhantering) Datainsamling: E-postadress, enhetsidentifierare, användningsanalys, kraschdata Konto krävs: Ja (e-post krävs) Prissättning: Gratis (begränsat) / $23,99/år / $107,99 livstid

Keepsafe är den mest nedladdade fotovalv-appen på App Store, med över 369 000 betyg. Det erbjuder molnsäkerhetskopiering, albumorganisation och ett rent gränssnitt. Premiumtieren påstår sig kryptera foton.

Problemet är arkitekturen. Keepsafe kräver ett e-postkonto och lagrar filer på sina servrar. Företaget innehar krypteringsnycklarna, vilket innebär att Keepsafe (eller vem som helst som komprometterar Keepsafes servrar) tekniskt sett kan komma åt dina foton.

"Glömt lösenord"-flödet bekräftar detta: du kan återställa ditt lösenord via e-post och återfå åtkomst till dina foton. I ett äkta zero-knowledge-system innebär att förlora sina inloggningsuppgifter att permanent förlora sina data.

Fördelar:

  • Stor användarbas och lång meritlista (grundat 2012)
  • Molnsäkerhetskopiering och synkronisering mellan enheter
  • Rent, polerat gränssnitt med albumorganisation

Nackdelar:

  • Kräver e-postkonto, vilket skapar en identitetslänk till dina privata foton
  • Serversida nyckelhantering innebär att Keepsafe innehar dekrypteringsförmågan
  • Gratisversionen innehåller annonser och funktionsbegränsningar

Omdöme: Keepsafe är en kapabel fotoorganisatör med åtkomstkontroll. Det skyddar mot tillfällig snokeri: någon som plockar upp din telefon kan inte se dina foton utan PIN:en. Det skyddar inte mot Keepsafe självt, serverintrång eller rättsligt tvång.

Vaultaire vs Keepsafe: detaljerad jämförelse

3. Private Photo Vault – enbart PIN, ingen filkryptering

Kryptering: Ingen (PIN-baserad åtkomstkontroll) Datainsamling: Enhetsidentifierare, användningsanalys Konto krävs: Nej Prissättning: Gratis (begränsat) / $19,99/år

Private Photo Vault är en av de äldsta apparna i kategorin, med nästan en miljon App Store-betyg. Den använder en PIN för att kontrollera åtkomsten till appen. Fotona bakom den PIN:en lagras som vanliga bildfiler.

Krypteringsverifieringstest: Filer i Private Photo Vaults containerkatalog är läsbara JPEG- och PNG-filer. Att ansluta telefonen till en Mac och navigera till appens dokumentlagring avslöjar fotona i deras ursprungliga format, med EXIF-data intakta.

Det är den kritiska distinktionen mellan åtkomstkontroll och kryptering. Ett PIN-lås är en dörr. Kryptering är en vägg. Private Photo Vault erbjuder en dörr.

Fördelar:

  • Enkelt, okomplicerat gränssnitt
  • Inget konto krävs
  • Stor användarbas med omfattande App Store-recensioner

Nackdelar:

  • Ingen kryptering på filnivå: foton är läsbara via filsystemsåtkomst
  • EXIF-metadata bevarad, vilket avslöjar plats- och tidsstämpeldata
  • Gratisversionen innehåller annonser

Omdöme: Private Photo Vault döljer foton från någon som slumpmässigt scrollar i kamerarullen. Det skyddar dem inte från någon med teknisk kunskap, kriminaltekniska verktyg eller ens en Mac-kabel.

Vaultaire vs Private Photo Vault: detaljerad jämförelse

4. Calculator# – miniräknare-förklädnad, begränsad kryptering

Kryptering: Påstår kryptering för visst innehåll Datainsamling: Enhetsidentifierare, analys Konto krävs: Nej Prissättning: Gratis (begränsat) / $29,99/år

Calculator# maskerar sig som en fungerande miniräknare-app. Ange en specifik PIN och miniräknargränssnittet glider undan för att avslöja det dolda valvet. Det är ett smart stycke social manipulation: någon som bläddrar i din hemskärm ser en miniräknare, inte en valv-app.

Säkerhetsmodellen förlitar sig på fördunkling. Krypteringspåståendena är vaga. App Store-listan hänvisar till kryptering utan att specificera algoritm eller nyckelhanteringsmetod.

Fördelar:

  • Miniräknare-förklädnad är effektiv mot tillfällig inspektion
  • Fungerande miniräknare som inte väcker misstankar
  • Stödjer foton, videor och dokument

Nackdelar:

  • Säkerhet beror på fördunkling, inte kryptografisk styrka
  • Krypteringspåståenden är vaga utan specificerad algoritm
  • Dyraste årsplanen i det här urvalet till $29,99/år

Omdöme: Calculator# löser ett specifikt problem: att förhindra att någon vet att en valv-app finns på din telefon. Det är värdefullt mot tillfällig snokeri. Men förklädnad är inte kryptering.

Vaultaire vs Calculator#: detaljerad jämförelse

5–7. Secret Photo Vault, Hide it Pro, Safe Lock

Dessa tre appar följer samma mönster: PIN-baserad åtkomstkontroll utan bekräftad filnivåkryptering. Secret Photo Vault ($9,99/år) erbjuder en avlednings-PIN-funktion som dock är detekterbar av kriminaltekniska verktyg. Hide it Pro (gratis med annonser) är primärt en Android-app med en svagare iOS-version. Safe Lock ($14,99/år) lägger till molnsäkerhetskopieringsalternativet men dokumenterar inte tydligt sin krypteringsstatus.

Inget av dessa tre alternativ erbjuder bekräftad filnivåkryptering. De är alla i grunden PIN-låsta mappar.

Detaljerade jämförelser: Vaultaire vs Secret Photo Vault | Vaultaire vs Hide it Pro | Vaultaire vs Safe Lock

Krypteringstestet: vad vi faktiskt kontrollerade

Vi installerade varje app på en test-iPhone med iOS 17. Vi lagrade samma testfoto i varje valv. Sedan anslöt vi telefonen till en Mac och undersökte appcontainerfilerna med standardfilhanteringsverktyg. Inget jailbreak, ingen kriminalteknisk programvara. Bara vad vilken Mac-användare som helst kan göra.

Vad vi letade efter:

  • Filsignaturer. JPEG-filer börjar med FF D8 FF. PNG-filer börjar med 89 50 4E 47. Om vi hittade dessa huvuden i appens lagring är filerna inte krypterade.
  • EXIF-data. Okrypterade foton behåller GPS-koordinater, kameramodell, tidsstämplar. Krypterade foton har ingen läsbar metadata.
  • Filstorlekskorrelation. Om den lagrade filen är ungefär samma storlek som originalfotoet lagras det troligen i sitt ursprungliga format.
  • Slumpmässighet. Korrekt krypterade data är statistiskt omöjliga att skilja från slumpmässiga bytes.

Integritetspolicyjämförelse

Vi läste varje apps fullständiga integritetspolicy och korsrefererade den med App Store-integritetsetiketterna.

App Data länkad till identitet Data används för spårning Tredjepartsannonsnätverk Tydlighet i integritetspolicy
Vaultaire Ingen Ingen Ingen Tydlig, specifik
Keepsafe E-post, namn Enhets-ID Ja (gratisversion) Detaljerad men lång
Private Photo Vault Enhets-ID Användningsdata Ja (gratisversion) Grundläggande
Calculator# Enhets-ID Användningsanalys Ja Vag
Secret Photo Vault Minimal Användningsanalys Ja Grundläggande
Hide it Pro Enhetsinformation Användningsanalys Ja Bred
Safe Lock Enhets-ID Användningsdata Ja Vag

Vanliga frågor

Krypterar fotovalv-appar faktiskt foton?

De flesta gör det inte. Majoriteten av fotovalv-apparna på App Store använder en PIN för att styra åtkomsten till appens gränssnitt. Fotona bakom den PIN:en lagras som vanliga, läsbara bildfiler. Om någon ansluter telefonen till en dator eller använder kriminaltekniska verktyg är fotona tillgängliga utan PIN:en. Riktig kryptering (AES-256-GCM, till exempel) omvandlar varje fil till data som är omöjlig att skilja från slumpmässigt brus utan rätt dekrypteringsnyckel.

Vad är skillnaden mellan att dölja foton och att kryptera dem?

Att dölja innebär att flytta ett foto ur din normala kamerarulle till en separat plats som kräver en PIN för att visa via appen. Filen i sig är oförändrad och läsbar. Att kryptera innebär att omvandla filen matematiskt så att den inte kan läsas utan rätt nyckel. Döljning skyddar mot att någon scrollar genom din telefon. Kryptering skyddar mot någon med filsystemsåtkomst, kriminaltekniska verktyg eller en Mac-kabel.

Är iPhones dolda album tillräckligt säkert?

Det dolda albumet i iOS döljer foton från huvudbiblioteket och kräver Face ID för att visa. Det är tillräckligt för att förhindra tillfällig åtkomst. Dolda foton är dock inte krypterade, ingår i enhetssäkerhetskopior och kan nås av vem som helst som kan tvinga till sig Face ID (brottsbekämpning, gränsvakter). För foton som behöver kryptografiskt skydd är en dedikerad valv-app med riktig kryptering nödvändig.

Kan polisen komma åt fotovalv-appar?

Det beror på appens arkitektur. Appar som lagrar filer på servrar (som Keepsafe) kan stämmas, och företaget kan följa med eftersom de innehar krypteringsnycklarna. Appar som använder zero-knowledge-kryptering med lokal nyckellagring kan inte följa en stämning eftersom den tekniska förmågan att komma åt användardata inte existerar. Enbart-PIN-appar utan kryptering kan nås med kriminaltekniska verktyg oavsett PIN:en.

Är gratis fotovalv-appar säkra?

Gratis fotovalv-appar är vanligtvis reklamfinanserade, vilket innebär att de delar användningsdata med annonsnätverk. Utöver annonsbetänkligheten krypterar de flesta gratis valv-appar inte filer. Om en gratis valv-app erbjuder en glömt-PIN-funktion som fungerar utan en återhämtningsfras är filerna nästan säkert inte krypterade.

Vad bör jag leta efter i en säker fotovalv-app?

Fyra saker: (1) Bekräftad krypteringsalgoritm -- AES-256 är standarden. Om appen inte specificerar, anta att den inte krypterar. (2) Nyckelhantering -- vem håller nyckeln? Om appen har lösenordsåterställning via e-post, innehar företaget nyckeln. (3) Datainsamling -- läs App Store-integritetsetiketten. (4) Inget kontokrav -- en e-postadress kopplad till en integritetsapp är ett integritetsläckage.

Sammanfattning

Om du letar efter en fotovalv-app för iPhone, börja med att ställa en fråga: krypterar den faktiskt filer, eller döljer den dem bara bakom en PIN? Den snabbaste kontrollen: försök att återställa lösenordet via e-post. Om det fungerar krypterar appen inte dina data med nolls kunskap.

Av de sju apparna vi testade är Vaultaire den enda som uppfyller standarden för äkta kryptering: AES-256-GCM, zero-knowledge-arkitektur, minimal datainsamling och ingen kontokoppling till dina privata foton.