Vaultaire vs Safe Lock
Safe Lock пропонує захист PIN з опційним хмарним резервним копіюванням. Vaultaire шифрує файли локально з апаратними ключами та резервно копіює лише зашифровані дані.
Порівняння функцій
| Функція | Vaultaire | Safe Lock |
|---|---|---|
| Шифрування AES-256-GCMАвтентифіковане шифрування на рівні файлів | ✓ | ✗ |
| Апаратні ключі Secure EnclaveКлючі генеруються та зберігаються в апаратному забезпеченні | ✓ | ✗ |
| Графічний ключ (не PIN)Візуальний патерн формує ключ шифрування | ✓ | ✗ |
| Кілька незалежних сховищОкремі зашифровані контейнери | ✓ | Частково (альбоми) |
| Сховище примусу (знищення за тригером)Правдоподібне заперечення під примусом | ✓ | ✗ |
| Архітектура нульового знанняРозробник не може отримати доступ до ваших даних | ✓ | ✗ |
| Зашифроване резервне копіювання iCloudРезервна копія залишається зашифрованою в стані спокою | ✓ | ✗ |
| Зашифрований спільний доступ до сховищПоділитись сховищем без розкриття відкритого тексту | ✓ | ✗ |
| Фраза відновленняМнемоніка BIP-39 для відновлення сховища | ✓ | ✗ |
| Без біометрії (за задумом)Не можна примусити через FaceID/TouchID | ✓ | ✗ |
| Фото, відео та файлиЗберігати будь-який тип файлів | ✓ | ✓ |
| Оптимізація медіа (HEIC/HEVC)Ефективне зберігання форматів Apple | ✓ | ✗ |
| Безкоштовний тарифМожна користуватись без оплати | ✓ | ✓ |
| Без реклами на безкоштовному тарифіБезкоштовна версія без реклами | ✓ | ✗ |
| Імпорт через Share SheetІмпорт файлів з будь-якого додатку через iOS Share Sheet | ✓ | ✓ |
| Зйомка камероюЗнімати безпосередньо у зашифроване сховище | ✓ | ✓ |
| Лише офлайн за замовчуваннямНе потрібна мережа, дані не покидають пристрій | ✓ | ✗ |
Vaultaire: 17/17 функцій. Safe Lock: 5/17 функцій (1 часткова).
Порівняння цін
Vaultaire
- 1 сховище, 100 файлів
- Графічний ключ, шифрування AES-256
- Камера та імпорт фото
- Без реклами
- Необмежена кількість сховищ і файлів
- Сховище примусу
- Резервна копія iCloud та спільний доступ
- Усі функції Pro, економія 58%
- Усі функції Pro назавжди
Safe Lock
- Базові функції з рекламою
- Доступ на основі PIN
- Видалення реклами
- Хмарне резервне копіювання (незашифроване)
- Те саме, що місячний, річна знижка
- Одноразовий платіж
Хмарне резервне копіювання без шифрування
Safe Lock пропонує хмарне резервне копіювання як преміальну функцію. Це звучить як покращення безпеки даних, поки не розглянеш, що саме резервно копіюється. Фотографії завантажуються у хмарне сховище без наскрізного шифрування. Постачальник хмарних послуг може їх читати. Зловмисник, що зламає хмарний обліковий запис, може їх переглядати. Судовий запит до постачальника хмарних послуг може їх отримати. Функція резервного копіювання створює другу копію ваших приватних фотографій у місці зі слабшим контролем доступу, ніж ваш пристрій.
Vaultaire шифрує файли перед тим, як вони покидають пристрій. Резервна копія iCloud передає лише шифртекст AES-256-GCM. Сервери Apple зберігають зашифровані блоби. Зламаний обліковий запис iCloud не розкриває нічого читабельного. Судовий запит повертає шифртекст. Резервне копіювання підвищує довговічність даних без зниження конфіденційності даних. Це правильний спосіб реалізації хмарного резервного копіювання для конфіденційних даних.
PIN проти патерну як аутентифікація
Safe Lock використовує числовий PIN для контролю доступу. 4-значний PIN має 10 000 можливих комбінацій. 6-значний PIN має 1 000 000. Це малі простори ключів, вразливі до атак методом підбору. Ще важливіше те, що PIN лише обмежує доступ до інтерфейсу додатку: він не виводить ключ шифрування. PIN є замком на дверях; зламати дверну раму (отримати доступ до файлової системи), і замок стає неактуальним.
Візуальний патерн Vaultaire служить подвійній меті: він аутентифікує користувача і виводить ключ шифрування через PBKDF2-HMAC-SHA512. Простір ключів патерну суттєво більший, ніж у числового PIN, і що критично важливо, патерн є не просто воротами доступу. Без правильного патерну правильний ключ шифрування не може бути обчислений, і дані залишаються шифртекстом. Механізм аутентифікації та криптографічний захист є одним і тим же.
Переносимість даних
Користувачі Safe Lock повідомляють про втрату фотографій під час переходу між пристроями, оновлення iOS та перевстановлення додатку. Без зашифрованого резервного копіювання приховані фотографії існують лише в локальній пісочниці додатку. Коли ця пісочниця видаляється через видалення програми, невдале оновлення або скидання пристрою, фотографії зникають назавжди. Немає механізму відновлення, шляху експорту, що зберігає конфіденційність, та способу безпечно перенести дані між пристроями.
Vaultaire надає кілька шляхів переносимості даних. Зашифроване резервне копіювання iCloud забезпечує автоматичну міграцію між пристроями. Фраза відновлення BIP-39 дозволяє ручне відновлення сховища на будь-якому пристрої. Зашифрований спільний доступ до сховищ дозволяє передавати сховища між користувачами або пристроями з наскрізним шифруванням. Дані є переносними, оскільки вони зашифровані: ви можете переміщувати шифртекст будь-куди без порушення конфіденційності.
Відсутність функцій примусу
Safe Lock не надає сховища примусу, механізму правдоподібного заперечення та способу захистити ваші дані під тиском. Якщо хтось змушує вас розблокувати додаток, кожна прихована фотографія стає негайно видимою. Немає другорядного сховища для жертвування, тригера для видалення конфіденційних даних та способу продемонструвати, що вам нема чого приховувати, коли є.
Сховище примусу Vaultaire розроблено саме для цього сценарію. Окремий патерн відкриває приманне сховище, одночасно мовчки знищуючи ключовий матеріал справжнього сховища. Зловмисник бачить сховище з нешкідливим вмістом. Конфіденційне сховище стає назавжди недоступним. Немає криміналістичних слідів того, що існувало інше сховище, оскільки ключовий матеріал знищено. Це правдоподібне заперечення, реалізоване на криптографічному рівні.
Скарги користувачів Safe Lock
«Хмарне резервне копіювання не зашифроване.»
Підхід Vaultaire: Усі дані резервного копіювання iCloud шифруються за допомогою AES-256-GCM перед тим, як покинути пристрій. Сервери Apple зберігають шифртекст. Зламаний обліковий запис iCloud не розкриває нічого читабельного.
«Реклама скрізь.»
Підхід Vaultaire: Нуль реклами на кожному тарифі. Без рекламних SDK у бінарному файлі. Без мережевих з'єднань з рекламною інфраструктурою. Конфіденційність та рекламна бізнес-модель є несумісними.
«Фотографії зникли після переходу.»
Підхід Vaultaire: Зашифроване резервне копіювання iCloud гарантує збереження вмісту сховища при переходах між пристроями. Фраза відновлення BIP-39 надає незалежний шлях відновлення, що не залежить від успіху жодного процесу переходу.
«Немає примусу або правдоподібного заперечення.»
Підхід Vaultaire: Сховище примусу відкриває приманку і одночасно криптографічно знищує ключовий матеріал справжнього сховища. Немає криміналістичних доказів знищеного сховища. Правдоподібне заперечення на апаратному рівні.
«Тільки PIN не є справжньою безпекою.»
Підхід Vaultaire: Візуальний патерн виводить ключ шифрування через PBKDF2-HMAC-SHA512. Патерн є не просто контролем доступу: це криптографічне початкове значення. Без нього дешифрування є обчислювально неможливим.
Підсумок
Safe Lock пропонує захист PIN з опційним хмарним резервним копіюванням. Резервне копіювання може не бути зашифроване ключами, які контролює користувач. Vaultaire шифрує файли локально за допомогою AES-256-GCM з апаратними ключами, і його резервна копія iCloud шифрується на пристрої перед завантаженням. Хмарне резервне копіювання Safe Lock створює копію, до якої постачальник послуг потенційно може отримати доступ. Резервна копія Vaultaire є нечитабельною без патерну користувача.
Читати повний огляд Safe Lock →
Зашифроване резервне копіювання, а не відкрите
Хмарне резервне копіювання має захищати ваші дані, а не подвоювати вашу вразливість. Vaultaire шифрує перед завантаженням, тому ваша резервна копія є такою ж безпечною, як і ваш пристрій.
Завантажити Vaultaire