Vaultaire vs Secret Photo Vault
Secret Photo Vault sử dụng mật mã để khóa thư viện ảnh. Vaultaire sử dụng mẫu để tạo khóa mã hóa nhằm bảo vệ các tệp ở cấp độ phần cứng.
Tính năng
| Máy tính | Vaultaire Ứng dụng | Secret Photo Vault |
|---|---|---|
| AES-256-GCM Mã hóa xác thực trên mỗi tệp Phím phần cứng | ✓ | ✕ |
| Secure Enclave Khóa được tạo và lưu trữ trong phần cứng Khóa mẫu | ✓ | ✕ |
| (không phải mã PIN) Mẫu trực quan lấy được khóa mã hóa | ✓ | ✕ |
| Nhiều kho độc lập Các thùng chứa được mã hóa riêng biệt | ✓ | ✕ |
| Hầm cưỡng bức (hủy khi kích hoạt) Khả năng phủ nhận hợp lý khi bị ép buộc Kiến trúc không kiến thức | ✓ | ✕ |
| Nhà phát triển không thể truy cập dữ liệu của bạn | ✓ | ✕ |
| Sao lưu iCloud được mã hóa Bản sao lưu vẫn được mã hóa ở trạng thái nghỉ ngơi | ✓ | ✕ |
| Chia sẻ vault được mã hóa Chia sẻ vault mà không để lộ bản rõ | ✓ | ✕ |
| Cụm từ khôi phục BIP-39 ghi nhớ để khôi phục vault | ✓ | ✕ |
| Không có sinh trắc học (theo thiết kế) Không thể bị ép buộc thông qua FaceID/TouchID | ✓ | ✕ |
| Ảnh, Video Hỗ trợ tệp & Lưu trữ mọi loại tệp, không chỉ ảnh | ✓ | ✓ |
| Tối ưu hóa phương tiện (HEIC/HEVC) Lưu trữ hiệu quả các định dạng phương tiện Apple | ✓ | ✕ |
| Có sẵn bậc miễn phí Có thể sử dụng mà không cần thanh toán | ✓ | ✓ |
| Không có quảng cáo ở bậc miễn phí Phiên bản miễn phí không có quảng cáo | ✓ | ✕ |
| Nhập bảng chia sẻ Nhập tệp từ bất kỳ ứng dụng nào qua bảng chia sẻ iOS Chụp ảnh bằng máy ảnh | ✓ | ✓ |
| Ghi trực tiếp vào bộ lưu trữ được mã hóa | ✓ | ✓ |
| chỉ ngoại tuyến theo mặc định Không cần mạng, không cần dữ liệu rời khỏi thiết bị | ✓ | ✕ |
Vaultaire: 17/17 tính năng. Secret Photo Vault: 5/17 tính năng. Truy cập dựa trên mật mã
Pricing Comparison
Vaultaire Ứng dụng
- 1 kho lưu trữ, 100 tệp Khóa mẫu
- , mã hóa AES-256 Nhập ảnh/máy ảnh
- Không có quảng cáo
- Kho lưu trữ không giới hạn Tệp &
- Hầm cưỡng bức
- iCloud sao lưu & chia sẻ vault
- Tất cả các tính năng Pro, tiết kiệm 58%
- Tất cả các tính năng Pro mãi mãi Máy tính
Secret Photo Vault
- Tính năng cơ bản có quảng cáo Truy cập dựa trên mã PIN
- Mật mã
- Xóa quảng cáo
- Các tính năng bổ sung
- Tương tự như chiết khấu hàng tháng, hàng năm
vs. Khóa mã hóa
Secret Photo Vault yêu cầu bạn đặt mật mã. Cổng mật mã đó truy cập vào giao diện của ứng dụng. Nó không mã hóa bất cứ điều gì. Mật mã là một cơ chế kiểm soát truy cập, không phải là mật mã nguyên thủy. Các tệp đằng sau nó vẫn ở định dạng ban đầu, được lưu trữ trong thư mục hộp cát của ứng dụng. Điểm khác biệt quan trọng: có thể bỏ qua kiểm soát truy cập bằng cách truy cập dữ liệu qua một đường dẫn khác. Không thể bỏ qua khóa mã hóa vì nếu không có khóa này, dữ liệu không tồn tại ở dạng có thể đọc được. Khóa mẫu của
Vaultaire không phải là cổng truy cập -- nó là nền tảng cho chức năng phái sinh khóa. Mẫu hình ảnh của bạn được xử lý thông qua HKDF-SHA256 để tạo khóa mã hóa 256 bit. Khóa đó được sử dụng với AES-256-GCM để mã hóa từng tệp riêng lẻ. Nếu không có mẫu chính xác thì không thể lấy được khóa chính xác và dữ liệu vẫn là văn bản mã hóa. Hiển thị hệ thống tệp
File System Visibility
Khi ứng dụng vault lưu trữ tệp mà không mã hóa, những tệp đó sẽ hiển thị với bất kỳ công cụ nào có thể đọc hệ thống tệp iOS. Kết nối thiết bị với máy Mac, mở iTunes hoặc Finder và duyệt thư mục tài liệu của ứng dụng. Các bức ảnh ở ngay đó -- các tệp JPEG, PNG, MOV vẫn giữ nguyên nội dung gốc. Giám định viên pháp y không cần phải bẻ khóa bất kỳ mật mã nào; họ chỉ cần đọc các tập tin từ bản sao lưu hoặc trực tiếp từ thiết bị.
Vaultaire chỉ ghi văn bản mã hóa vào đĩa. Mỗi tệp là một khối dữ liệu được mã hóa với một vectơ khởi tạo và thẻ xác thực duy nhất. Duyệt qua hệ thống tệp không thấy gì có thể nhận dạng được - không có tiêu đề hình ảnh, không có codec video, không có siêu dữ liệu có thể đọc được. Các tập tin mờ đục mà không có khóa giải mã. Ngăn ngừa mất dữ liệu
Data Loss Prevention
Secret Photo Vault không cung cấp cơ chế sao lưu cho ảnh ẩn. Mất thiết bị, lỗi cập nhật iOS hoặc khôi phục cài đặt gốc dẫn đến mất dữ liệu vĩnh viễn. Đây là sự cố về cấu trúc: không có mã hóa, không có cách nào an toàn để sao lưu dữ liệu lên dịch vụ đám mây vì bản sao lưu sẽ hiển thị những bức ảnh không được mã hóa cho nhà cung cấp đám mây. Ứng dụng gặp phải một nghịch lý -- ứng dụng không thể bảo vệ dữ liệu trên đĩa và không thể sao lưu dữ liệu bên ngoài thiết bị một cách an toàn.
Vaultaire giải quyết vấn đề này bằng cách mã hóa trước khi sao lưu. Bản sao lưu iCloud chỉ truyền các đốm màu được mã hóa. Apple nhìn thấy văn bản mã hóa, không nhìn thấy ảnh. Cụm từ khôi phục của bạn cung cấp một đường dẫn khôi phục độc lập. Mất dữ liệu do lỗi thiết bị là vấn đề được giải quyết khi bản sao lưu được mã hóa hai đầu. Giới hạn khôi phục mật khẩu
Password Recovery Limitations
Hãy quên mật mã Secret Photo Vault của bạn và bạn sẽ phải đối mặt với kết quả nhị phân: ứng dụng có cơ chế khôi phục (có nghĩa là nhà phát triển có thể truy cập dữ liệu của bạn, phá vỡ mục đích) hoặc không có (có nghĩa là dữ liệu của bạn bị mất vĩnh viễn). Hầu hết các ứng dụng dựa trên mật mã đều chọn ứng dụng sau, khiến người dùng không thể truy đòi. Đây không phải là lựa chọn thiết kế xuất phát từ khả năng bảo mật mạnh mẽ -- đó là hậu quả của việc không có hệ thống quản lý khóa phù hợp.
Vaultaire cung cấp cụm từ khôi phục BIP-39 khi tạo vault. Đây là một tiêu chuẩn của thế giới tiền điện tử, đã được thử nghiệm trên chiến trường với giá trị hàng tỷ đô la. Cụm từ khôi phục có thể xây dựng lại khóa mã hóa của bạn mà nhà phát triển không bao giờ có quyền truy cập vào nó. Phục hồi không cần kiến thức: bạn có thể lấy lại dữ liệu của mình nhưng không ai khác có thể.
Người dùng Secret Photo Vault nói gì
"Chỉ cần mật khẩu trên một thư mục."
Vaultaire:Vaultaire không bảo vệ các thư mục bằng mật khẩu. Nó mã hóa từng tệp riêng lẻ bằng AES-256-GCM. Mẫu này không phải là mật khẩu -- nó là hạt giống cho khóa mã hóa được hỗ trợ bằng phần cứng. Tệp
"Tệp hiển thị qua iTunes." Các tệp
Vaultaire:trên đĩa là bản mã AES-256-GCM. Kết nối với iTunes hoặc bất kỳ trình duyệt tệp nào sẽ hiển thị các đốm màu được mã hóa. Không có tiêu đề hình ảnh, không có nội dung có thể đọc được, không có rò rỉ siêu dữ liệu.
"Quảng cáo liên tục."
Vaultaire:Không có quảng cáo trên tất cả các cấp. Không có SDK quảng cáo ở dạng nhị phân. Không có cuộc gọi mạng đến cơ sở hạ tầng quảng cáo. Quyền riêng tư và quảng cáo về cơ bản là không tương thích.
"Không có bản sao lưu, mất tất cả."
Vaultaire:Bản sao lưu iCloud được mã hóa sẽ bảo vệ kho tiền của bạn thông qua các thay đổi và đặt lại thiết bị. Dữ liệu được mã hóa trước khi rời khỏi thiết bị. Cụm từ khôi phục BIP-39 cung cấp một mạng lưới an toàn bổ sung.
"Quên mật khẩu, không thể khôi phục." Cụm từ khôi phục
Vaultaire:BIP-39 được tạo khi tạo vault. Mười hai từ có thể khôi phục toàn bộ kho lưu trữ của bạn trên mọi thiết bị. Viết chúng ra một lần; phục hồi bất cứ lúc nào.
Máy tính
Secret Photo Vault sử dụng mật mã để khóa thư viện ảnh. Vaultaire sử dụng mẫu vẽ để tạo khóa mật mã mã hóa từng tệp bằng AES-256-GCM. Mật mã của Secret Photo Vault là cổng truy cập; các tập tin đằng sau nó không được mã hóa riêng lẻ. Các tệp của Vaultaire được mã hóa ở trạng thái lưu trữ và không thể đọc được nếu không có khóa chính xác, ngay cả khi có toàn quyền truy cập vào thiết bị. Khóa mã hóa
, không phải mật mã
Mật mã khóa cửa. Khóa mã hóa làm cho nội dung không thể đọc được. Vaultaire sử dụng AES-256-GCM với các khóa được hỗ trợ bằng phần cứng để các tệp của bạn được bảo vệ bằng mật mã chứ không phải kiểm soát truy cập.
Tải xuống Vaultaire