Іконка Safe Lock VS Іконка Vaultaire

Vaultaire vs Safe Lock

Safe Lock пропонує захист PIN з опційним хмарним резервним копіюванням. Vaultaire шифрує файли локально з апаратними ключами та резервно копіює лише зашифровані дані.

Safe Lock: 24 тис. оцінок, 4,5 зірки

Порівняння функцій

Функція Vaultaire Safe Lock
Шифрування AES-256-GCMАвтентифіковане шифрування на рівні файлів
Апаратні ключі Secure EnclaveКлючі генеруються та зберігаються в апаратному забезпеченні
Графічний ключ (не PIN)Візуальний патерн формує ключ шифрування
Кілька незалежних сховищОкремі зашифровані контейнери Частково (альбоми)
Сховище примусу (знищення за тригером)Правдоподібне заперечення під примусом
Архітектура нульового знанняРозробник не може отримати доступ до ваших даних
Зашифроване резервне копіювання iCloudРезервна копія залишається зашифрованою в стані спокою
Зашифрований спільний доступ до сховищПоділитись сховищем без розкриття відкритого тексту
Фраза відновленняМнемоніка BIP-39 для відновлення сховища
Без біометрії (за задумом)Не можна примусити через FaceID/TouchID
Фото, відео та файлиЗберігати будь-який тип файлів
Оптимізація медіа (HEIC/HEVC)Ефективне зберігання форматів Apple
Безкоштовний тарифМожна користуватись без оплати
Без реклами на безкоштовному тарифіБезкоштовна версія без реклами
Імпорт через Share SheetІмпорт файлів з будь-якого додатку через iOS Share Sheet
Зйомка камероюЗнімати безпосередньо у зашифроване сховище
Лише офлайн за замовчуваннямНе потрібна мережа, дані не покидають пристрій

Vaultaire: 17/17 функцій. Safe Lock: 5/17 функцій (1 часткова).

Порівняння цін

Vaultaire

Безкоштовно
$0
  • 1 сховище, 100 файлів
  • Графічний ключ, шифрування AES-256
  • Камера та імпорт фото
  • Без реклами
Pro Щомісяця
$2.99/міс
  • Необмежена кількість сховищ і файлів
  • Сховище примусу
  • Резервна копія iCloud та спільний доступ
Pro Щорічно
$14.99/рік
  • Усі функції Pro, економія 58%
Pro Назавжди
$39.99
  • Усі функції Pro назавжди

Safe Lock

Безкоштовно
$0
  • Базові функції з рекламою
  • Доступ на основі PIN
Premium Щомісяця
~$3.99/міс
  • Видалення реклами
  • Хмарне резервне копіювання (незашифроване)
Premium Щорічно
~$14.99/рік
  • Те саме, що місячний, річна знижка
Назавжди
~$39.99
  • Одноразовий платіж

Хмарне резервне копіювання без шифрування

Safe Lock пропонує хмарне резервне копіювання як преміальну функцію. Це звучить як покращення безпеки даних, поки не розглянеш, що саме резервно копіюється. Фотографії завантажуються у хмарне сховище без наскрізного шифрування. Постачальник хмарних послуг може їх читати. Зловмисник, що зламає хмарний обліковий запис, може їх переглядати. Судовий запит до постачальника хмарних послуг може їх отримати. Функція резервного копіювання створює другу копію ваших приватних фотографій у місці зі слабшим контролем доступу, ніж ваш пристрій.

Vaultaire шифрує файли перед тим, як вони покидають пристрій. Резервна копія iCloud передає лише шифртекст AES-256-GCM. Сервери Apple зберігають зашифровані блоби. Зламаний обліковий запис iCloud не розкриває нічого читабельного. Судовий запит повертає шифртекст. Резервне копіювання підвищує довговічність даних без зниження конфіденційності даних. Це правильний спосіб реалізації хмарного резервного копіювання для конфіденційних даних.

PIN проти патерну як аутентифікація

Safe Lock використовує числовий PIN для контролю доступу. 4-значний PIN має 10 000 можливих комбінацій. 6-значний PIN має 1 000 000. Це малі простори ключів, вразливі до атак методом підбору. Ще важливіше те, що PIN лише обмежує доступ до інтерфейсу додатку: він не виводить ключ шифрування. PIN є замком на дверях; зламати дверну раму (отримати доступ до файлової системи), і замок стає неактуальним.

Візуальний патерн Vaultaire служить подвійній меті: він аутентифікує користувача і виводить ключ шифрування через PBKDF2-HMAC-SHA512. Простір ключів патерну суттєво більший, ніж у числового PIN, і що критично важливо, патерн є не просто воротами доступу. Без правильного патерну правильний ключ шифрування не може бути обчислений, і дані залишаються шифртекстом. Механізм аутентифікації та криптографічний захист є одним і тим же.

Переносимість даних

Користувачі Safe Lock повідомляють про втрату фотографій під час переходу між пристроями, оновлення iOS та перевстановлення додатку. Без зашифрованого резервного копіювання приховані фотографії існують лише в локальній пісочниці додатку. Коли ця пісочниця видаляється через видалення програми, невдале оновлення або скидання пристрою, фотографії зникають назавжди. Немає механізму відновлення, шляху експорту, що зберігає конфіденційність, та способу безпечно перенести дані між пристроями.

Vaultaire надає кілька шляхів переносимості даних. Зашифроване резервне копіювання iCloud забезпечує автоматичну міграцію між пристроями. Фраза відновлення BIP-39 дозволяє ручне відновлення сховища на будь-якому пристрої. Зашифрований спільний доступ до сховищ дозволяє передавати сховища між користувачами або пристроями з наскрізним шифруванням. Дані є переносними, оскільки вони зашифровані: ви можете переміщувати шифртекст будь-куди без порушення конфіденційності.

Відсутність функцій примусу

Safe Lock не надає сховища примусу, механізму правдоподібного заперечення та способу захистити ваші дані під тиском. Якщо хтось змушує вас розблокувати додаток, кожна прихована фотографія стає негайно видимою. Немає другорядного сховища для жертвування, тригера для видалення конфіденційних даних та способу продемонструвати, що вам нема чого приховувати, коли є.

Сховище примусу Vaultaire розроблено саме для цього сценарію. Окремий патерн відкриває приманне сховище, одночасно мовчки знищуючи ключовий матеріал справжнього сховища. Зловмисник бачить сховище з нешкідливим вмістом. Конфіденційне сховище стає назавжди недоступним. Немає криміналістичних слідів того, що існувало інше сховище, оскільки ключовий матеріал знищено. Це правдоподібне заперечення, реалізоване на криптографічному рівні.

Скарги користувачів Safe Lock

Хмарне резервне копіювання не зашифроване

«Хмарне резервне копіювання не зашифроване.»

Підхід Vaultaire: Усі дані резервного копіювання iCloud шифруються за допомогою AES-256-GCM перед тим, як покинути пристрій. Сервери Apple зберігають шифртекст. Зламаний обліковий запис iCloud не розкриває нічого читабельного.

Реклама скрізь

«Реклама скрізь.»

Підхід Vaultaire: Нуль реклами на кожному тарифі. Без рекламних SDK у бінарному файлі. Без мережевих з'єднань з рекламною інфраструктурою. Конфіденційність та рекламна бізнес-модель є несумісними.

Фотографії зникли після переходу

«Фотографії зникли після переходу.»

Підхід Vaultaire: Зашифроване резервне копіювання iCloud гарантує збереження вмісту сховища при переходах між пристроями. Фраза відновлення BIP-39 надає незалежний шлях відновлення, що не залежить від успіху жодного процесу переходу.

Немає примусу або правдоподібного заперечення

«Немає примусу або правдоподібного заперечення.»

Підхід Vaultaire: Сховище примусу відкриває приманку і одночасно криптографічно знищує ключовий матеріал справжнього сховища. Немає криміналістичних доказів знищеного сховища. Правдоподібне заперечення на апаратному рівні.

Тільки PIN не є справжньою безпекою

«Тільки PIN не є справжньою безпекою.»

Підхід Vaultaire: Візуальний патерн виводить ключ шифрування через PBKDF2-HMAC-SHA512. Патерн є не просто контролем доступу: це криптографічне початкове значення. Без нього дешифрування є обчислювально неможливим.

Підсумок

Safe Lock пропонує захист PIN з опційним хмарним резервним копіюванням. Резервне копіювання може не бути зашифроване ключами, які контролює користувач. Vaultaire шифрує файли локально за допомогою AES-256-GCM з апаратними ключами, і його резервна копія iCloud шифрується на пристрої перед завантаженням. Хмарне резервне копіювання Safe Lock створює копію, до якої постачальник послуг потенційно може отримати доступ. Резервна копія Vaultaire є нечитабельною без патерну користувача.

Зашифроване резервне копіювання, а не відкрите

Хмарне резервне копіювання має захищати ваші дані, а не подвоювати вашу вразливість. Vaultaire шифрує перед завантаженням, тому ваша резервна копія є такою ж безпечною, як і ваш пристрій.

Завантажити Vaultaire

Більше порівнянь

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave