Secret Vault 圖示 VS Vaultaire 圖示

Vaultaire vs Secret Photo Vault

Secret Photo Vault 以密碼鎖定相片相簿。Vaultaire 以圖形生成加密金鑰,在硬體層級保護檔案。

Secret Photo Vault:27K 評分,4.5 顆星

功能比較

功能 Vaultaire Secret Photo Vault
AES-256-GCM 加密檔案層級認證加密
Secure Enclave 硬體金鑰金鑰在硬體中生成並儲存
圖形鎖(非 PIN)圖形推導加密金鑰
多個獨立保險庫各自獨立的加密容器
脅迫保險庫(觸發時銷毀)脅迫下的合理否認機制
零知識架構開發者無法存取你的資料
加密 iCloud 備份備份維持加密狀態
加密保險庫分享分享保險庫時不暴露明文
還原詞組BIP-39 助記詞用於金鑰還原
不使用生物辨識(設計如此)無法透過 FaceID/TouchID 強制存取
支援相片、影片和檔案可儲存任何檔案類型,不限相片
媒體最佳化(HEIC/HEVC)保留高效率的 Apple 格式
提供免費方案無需付費即可使用
免費方案無廣告免費版不含廣告
分享表單匯入透過 iOS 分享表單從任何 App 匯入
相機拍攝直接拍攝進入加密儲存空間
預設僅離線不需網路,資料不會離開裝置

Vaultaire:17/17 項功能。Secret Photo Vault:5/17 項功能。

定價比較

Vaultaire

免費
$0
  • 1 個保險庫,100 個檔案
  • 圖形鎖、AES-256 加密
  • 相機和相片匯入
  • 無廣告
Pro 月付
$2.99/月
  • 無限保險庫和檔案
  • 脅迫保險庫
  • iCloud 備份和保險庫分享
Pro 年付
$14.99/年
  • 所有 Pro 功能,省 58%
Pro 終身
$39.99
  • 永久享有所有 Pro 功能

Secret Photo Vault

免費
$0
  • 含廣告的基本功能
  • 密碼存取控制
進階月付
~$2.99/月
  • 移除廣告
  • 額外功能
進階年付
~$9.99/年
  • 與月付相同,年付折扣

密碼 vs 加密金鑰

Secret Photo Vault 要求你設定密碼。該密碼把守 App 的介面存取,它不加密任何東西。密碼是存取控制機制,不是加密原語。它背後的檔案以原始格式儲存在 App 的沙箱目錄中。這個區別很重要:存取控制可以透過不同的路徑存取資料而被繞過。加密金鑰則無法繞過,因為沒有它,資料就不以可讀形式存在。

Vaultaire 的圖形鎖不是存取關卡,它是金鑰推導函數的種子。你的圖形透過 PBKDF2-HMAC-SHA512 處理,產生 256 位元的加密金鑰。該金鑰以 AES-256-GCM 個別加密每個檔案。沒有正確的圖形,就無法推導出正確的金鑰,資料仍然是密文。

檔案系統可見性

當保險庫 App 在沒有加密的情況下儲存檔案,這些檔案對任何能讀取 iOS 檔案系統的工具都是可見的。將裝置連接到 Mac,打開 iTunes 或 Finder,瀏覽 App 的文件目錄,相片就在那裡,JPEG、PNG、MOV 格式,原始內容完整保留。鑑識人員不需要破解任何密碼,只需直接從備份或裝置讀取檔案。

Vaultaire 只將密文寫入磁碟。每個檔案都是帶有唯一初始化向量和認證標籤的加密資料塊。瀏覽檔案系統看不到任何可辨識的內容,沒有影像標頭、沒有影片編解碼器、沒有可讀的中繼資料。沒有解密金鑰,這些檔案是不透明的。

防止資料遺失

Secret Photo Vault 對隱藏的相片沒有提供備份機制。裝置遺失、iOS 更新失敗或恢復出廠設定都會造成永久的資料遺失。這是結構性問題:沒有加密,就沒有安全的方式將資料備份到雲端服務,因為備份會將未加密的相片暴露給雲端服務商。App 陷入一個矛盾:無法保護磁碟上的資料,也無法安全地將資料備份到裝置以外。

Vaultaire 透過在備份前加密來解決這個問題。iCloud 備份只傳輸加密資料塊。Apple 看到的是密文,不是相片。你的還原詞組提供了獨立的還原路徑。當備份是端對端加密時,裝置故障造成的資料遺失就是一個已解決的問題。

密碼還原的限制

忘記了 Secret Photo Vault 的密碼,你面臨二選一:要麼 App 有還原機制(這意味著開發者可以存取你的資料,違背了初衷),要麼沒有(這意味著你的資料永久遺失)。大多數基於密碼的 App 選擇後者,讓用戶毫無辦法。這不是出於強大安全考量的設計選擇,而是沒有適當金鑰管理系統的後果。

Vaultaire 在建立保險庫時提供 BIP-39 還原詞組。這是來自加密貨幣世界的標準,已在數十億美元的資產上經過實戰測試。還原詞組可以重建你的加密金鑰,而開發者永遠不需要存取它。零知識還原:你可以取回資料,但其他任何人都不能。

Secret Photo Vault 用戶常見抱怨

只是資料夾上的密碼

「只是資料夾上的密碼。」

Vaultaire 的做法:Vaultaire 不用密碼保護資料夾,它以 AES-256-GCM 個別加密每個檔案。圖形不是密碼,它是硬體支援加密金鑰的種子。

可透過 iTunes 看到檔案

「可透過 iTunes 看到檔案。」

Vaultaire 的做法:磁碟上的檔案是 AES-256-GCM 密文。連接到 iTunes 或任何檔案瀏覽器只會看到加密資料塊。沒有影像標頭、沒有可讀內容、沒有中繼資料洩漏。

廣告不斷

「廣告不斷。」

Vaultaire 的做法:所有方案均無廣告,二進位檔案中沒有廣告 SDK,沒有對廣告基礎架構的網路呼叫。隱私和廣告在本質上不相容。

沒有備份,什麼都遺失了

「沒有備份,什麼都遺失了。」

Vaultaire 的做法:加密 iCloud 備份讓你的保險庫在裝置更換和重置後仍能保留。資料在離開裝置前就已加密。BIP-39 還原詞組提供額外的安全保障。

忘記密碼後無法還原

「忘記密碼,無法還原。」

Vaultaire 的做法:建立保險庫時生成 BIP-39 還原詞組。十二個詞語,可以在任何裝置上還原你的整個保險庫。寫下一次,隨時還原。

結論

Secret Photo Vault 以密碼鎖定相片相簿。Vaultaire 以圖形生成加密金鑰,以 AES-256-GCM 加密每個檔案。Secret Photo Vault 的密碼是存取關卡,其背後的檔案並非個別加密。Vaultaire 的檔案在靜態時已加密,即使擁有完整的裝置存取,沒有正確的金鑰也無法讀取。

加密金鑰,而非密碼

密碼鎖住的是門。加密金鑰讓內容無法讀取。Vaultaire 以 AES-256-GCM 搭配硬體金鑰,讓你的檔案受到加密學而非存取控制的保護。

下載 Vaultaire

更多比較

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave