Abstrakt illustration som jämför ett svagt hänglås på en kalkylatorikon med ett solitt krypterat valv, vilket representerar säkra kontra osäkra fotovalvsappar.

Är fotovalvsappar säkra? Det här bör du kontrollera innan du litar på en

Fotovalvsappar lovar att hålla dina privata foton privata. Många gör tvärtom mot vad du antar: de döljer bilder bakom en PIN-kod utan att kryptera något, och vissa samlar tyst in dina uppgifter. Så här skiljer du de säkra från de osäkra.

Vissa fotovalvsappar är säkra och andra är det inte. De säkra krypterar dina foton med en nyckel som bara du kontrollerar och behåller allt på din enhet. De riskfyllda döljer bara foton bakom en PIN-kod, lagrar dem okrypterade, visar annonser eller laddar upp ditt bibliotek till en server. Innan du litar på någon valvsapp, bekräfta att den använder äkta end-to-end- eller zero knowledge-kryptering, kontrollera dess App Store-sekretessetikett och testa att den fungerar offline.

Att dölja är inte detsamma som att kryptera

Det viktigaste att förstå är att dölja ett foto och kryptera ett foto är helt olika saker. Många valvsappar, inklusive de flesta kalkylatorliknande apparna, flyttar helt enkelt dina bilder till en privat mapp och placerar en PIN-skärm framför den. Filerna själva ligger okrypterade på disken. Vem som helst som ansluter telefonen till en dator, kör ett forensiskt verktyg eller hittar filerna via en säkerhetskopia kan öppna dem utan att någonsin ange PIN-koden.

Äkta kryptering omvandlar fotot till oläsbar data med hjälp av en nyckel. Utan den nyckeln är filen värdelös även för någon som har tillgång till rålagringen. När en app säger zero knowledge eller end-to-end-kryptering innebär det att nyckeln härleds från din hemlighet och aldrig lämnar din enhet, så inte ens apptillverkaren kan se dina foton. Det är den egenskapen du faktiskt betalar för.

Varningssignaler för att en valvsapp inte är säker

Håll utkik efter appar som bara nämner en PIN-kod, ett lösenord eller Face ID och aldrig ordet kryptering. Var försiktig med gratis valvsappar fyllda med annonser, eftersom affärsmodellen ofta är dina uppgifter. Kontrollera om appen behöver ett konto eller en internetanslutning för att öppna dina egna foton, vilket tyder på att ditt bibliotek laddas upp någonstans.

Titta noga på App Store-sekretessetiketten. Om en sekretessapp rapporterar att den samlar in data kopplad till din identitet motsäger det dess hela syfte. Historien är full av valvsappar som läckt foton, lagrat dem i offentliga molnbuckets eller tyst tagits bort för att ha skördat användardata. Ett valv är bara så pålitligt som vad det gör när du inte tittar.

Kalkylatorvalvsfällan

Kalkylatorvalvsappar förkläder sig som en fungerande kalkylator och visar ett dolt galleri när du anger en kod. Förklädnaden kan vara användbar, men förklädnad är inte säkerhet. De flesta av dessa appar lagrar fortfarande dina foton okrypterade bakom den falska kalkylatorn, så skyddet är rent visuellt. Ännu värre är att förklädnaden är välkänd, och vem som helst som misstänker den kan söka efter den exakta appen och kringgå den på några sekunder.

En förklädnad är ett fint tillägg ovanpå äkta kryptering, men den är farlig som ersättning för den. Om du gillar idén med att dölja i det uppenbara, välj en app som verkligen krypterar innehållet och råkar vara diskret, snarare än en som bara ser låst ut.

Hur du granskar en fotovalvsapp på två minuter

Börja med App Store-sidan. Sök i beskrivningen efter end-to-end- eller zero knowledge-kryptering och läs avsnittet App-sekretess för att se vad utvecklaren samlar in. Öppna integritetspolicyn och bekräfta att den anger att dina foton krypteras på enheten och aldrig kan läsas av företaget. Installera sedan appen, lägg till en testbild, aktivera Flygplansläge och bekräfta att valvet fortfarande öppnas. Om det inte kan fungera offline lämnar dina foton förmodligen telefonen.

Kontrollera slutligen hur valvet låses upp. Om det använder din telefonkod kan vem som helst som kan låsa upp din telefon öppna valvet. Den säkraste designen använder en separat hemlighet. Vaultaire krypterar till exempel varje fil med en nyckel härledd från ett mönster du anger, lagrar ingenting som den kan läsa och fungerar helt på enheten, så dina foton förblir privata även om någon håller din olåsta telefon.

Relaterad läsning:

Källor

Vanliga frågor

Är kalkylatorvalvsappar säkra?

Vanligtvis inte på det sätt folk tror. De flesta kalkylatorvalvsappar döljer foton bakom en falsk kalkylator men krypterar dem inte, så filerna kan återställas utan koden. Förklädnaden är bara säker om den sitter ovanpå äkta kryptering.

Hur kan jag avgöra om en fotovalvsapp krypterar mina foton?

Leta efter uttrycken end-to-end eller zero knowledge-kryptering i App Store-beskrivningen och integritetspolicyn. Om appen bara nämner en PIN-kod, ett lösenord eller Face ID döljer den foton snarare än att kryptera dem.

Är gratis fotovalvsappar säkra?

Vissa är det, men gratis valvsappar som förlitar sig på annonser eller som kräver ett konto och internetåtkomst förtjänar extra granskning, eftersom affärsmodellen kan vara dina uppgifter. Kontrollera App Store-sekretessetiketten för att se vad appen samlar in.

Vad gör en fotovalvsapp verkligt säker?

Kryptering på enheten med zero knowledge och en nyckel härledd från en hemlighet som bara du känner till, ingen läsbar kopia på någon server, och upplåsning med ett separat mönster eller en lösenfras snarare än din telefonkod. Vaultaire är byggd på detta sätt.