秘密专辑图标 VS Vaultaire 图标

Vaultaire vs Secret Photo Album

Secret Photo Album 将您的画廊锁定在密码后面。Vaultaire 单独加密每个文件,因此即使在应用程序外部也无法读取它们。Wai Lun Kit 的

特性比较

Secret Photo Album 拥有 39K 评分,平均分为 4.5 星。以下是它与 Vaultaire 在 17 项安全和隐私功能方面的比较。

特点 Vaultaire Secret Photo Album
AES-256-GCM 加密文件级认证加密
Secure Enclave 硬件按键钥匙永远不会离开芯片
图案锁(非 PIN)可视化模式导出加密密钥
多个独立保管库单独的加密容器
胁迫保管库(触发时销毁)胁迫下的可否认性
零知识架构无服务器、无帐户、无遥测
加密 iCloud 备份备份保持端到端加密
加密保管库共享共享保管库而不暴露密钥
恢复短语BIP-39 密钥恢复助记词
无生物识别(设计使然)生物识别可强制;模式不能
照片、视频 & 文件支持所有媒体类型以及文档
媒体优化(HEIC/HEVC)保留高效的 Apple 格式
免费套餐可用无需付费即可使用
免费套餐中没有广告各个层面的清洁体验
共享表导入通过 iOS 共享表从任何应用程序导入
相机捕捉直接射入保管库
默认仅离线除非您选择加入,否则不会进行网络呼叫

定价比较

Vaultaire

免费
$0
  • 1 个库,100 个文件
  • 图案锁
  • AES-256 加密
  • 相机&照片导入
Pro 每月
2.99 美元/月
  • 无限保管库 & 文件
  • 胁迫保管库
  • iCloud 备份
  • 保管库共享
Pro年度
14.99 美元/年
  • 所有 Pro 功能
  • 每月节省 58% vs
Pro 终身
$39.99
  • 一次性付款
  • 永久所有 Pro 功能

Secret Photo Album

免费
$0
  • 有限存储
  • 广告支持
  • 仅密码保护
每月保费
~$2.99/月
  • 无限存储
  • 无广告
保费年度
~$9.99/年
  • 与每月相同
  • 年度优惠

密码 vs 加密

Secret Photo Album 使用密码屏幕保护您的文件。输入正确的代码,应用程序就会显示您的照片。这是访问控制,而不是加密。区别很重要:访问控制决定谁可以使用该应用程序,而加密则将数据本身转换为不可读的格式。如果有人绕过应用程序(通过备份、文件浏览器或取证工具),访问控制就无关紧要,因为文件从未被转换。

Vaultaire 使用 AES-256-GCM 单独加密每个文件。您绘制的图案不仅仅是密码,它是与 ZX​​QTERM0021ZXQ 硬件配合使用的加密密钥派生函数的输入。生成的密钥使用其自己的初始化向量和身份验证标签单独加密每个文件。绕过该应用程序并没有帮助,因为磁盘上的数据是密文。

文件可访问性问题

由于 Secret Photo Album 以原始格式存储文件,因此可以通过应用程序外部的多个向量访问它们。将设备连接到计算机并浏览文件系统。创建 iTunes 或 Finder 备份并检查应用程序的容器。使用任何第三方文件管理工具。在每种情况下,“隐藏”照片都以 JPEG、PNG 或 MOV 格式存放,任何图像查看器都可以读取。

Vaultaire 的容器仅保存加密的 blob。每个 blob 都是一个 AES-256-GCM 密文,其中包含用于篡改检测的身份验证标签。随心所欲地浏览容器,每个文件看起来都是随机字节。如果没有模式派生密钥,就没有恢复原始内容的数学捷径。这就是把东西藏在床垫下和锁在保险箱里的区别。

数据迁移风险

迁移到新设备是基于密码的保管库应用程序始终令用户失望的地方。Secret Photo Album 将文件存储在 iOS 沙箱中,这些文件在设备迁移、iCloud 恢复或手动备份期间可能会也可能不会正确传输。用户报告在手机升级期间丢失了整个集合,因为沙箱数据在传输过程中无法保存。

Vaultaire 将加密密钥与加密数据分开。您的恢复短语可以在任何设备上重新生成密钥。如果启用 iCloud 备份,加密的 blob 会自动同步。使用 Vaultaire 进行设备迁移意味着:安装应用程序,输入您的模式或恢复短语,然后您的保管库就会恢复。加密架构使迁移成为一个已解决的问题,而不是一场赌博。

隐私架构

Secret Photo Album 的广告支持免费套餐意味着该应用程序包含广告 SDK,用于收集设备信息、跟踪用户行为以及将数据传输到第三方服务器。您信任的拥有最私密照片的应用程序会同时向广告网络报告您的使用模式。这是一个基本的架构矛盾。

Vaultaire 不包含广告 SDK、分析框架或遥测系统。应用默认不会发出任何网络请求。启用 iCloud 备份后,唯一的网络流量也是发送到 Apple iCloud 基础设施的加密数据块。Vaultaire 没有自营服务器,没有数据收集,也没有第三方集成。这里的隐私不是一项附加功能,而是根本不存在监控基础设施。

Secret Photo Album 用户抱怨什么 关于

App Store 评论中的常见投诉,以及 Vaultaire 如何解决每一项投诉。

只是文件夹上的密码

“意识到这实际上只是文件夹前面的密码。我的照片根本没有加密。”

Vaultaire 方法:每个文件均使用来自 Secure Enclave 的硬件支持密钥通过 AES-256-GCM 进行加密。文件是磁盘上的密文,而不是锁屏后的原始照片。

通过计算机连接可见的文件

“将手机插入笔记本电脑,可以在应用程序文件夹中看到我所有的‘秘密’照片。一点也不秘密。”

Vaultaire 方法:连接到计算机并浏览 Vaultaire 的容器仅显示加密的 blob。如果没有该模式,它们就无法解密,计算机无法解密,取证软件无法解密,任何人都无法解密。

广告不变

“每个操作都会触发广告。打开相册:广告。查看照片:广告。返回:广告。无法使用。”

Vaultaire 方法:任何层均无广告。应用程序二进制文件中没有广告 SDK。没有广告网络接收有关您的使用情况的数据。

电话转移后丢失所有内容

“得到了新的 iPhone,但我的 Secret Photo Album 是空的。数百张照片消失了。没有备份,没有恢复。”

Vaultaire 方法:BIP-39 恢复短语可在任何设备上重新生成加密密钥。可选的 iCloud 备份可确保您的加密文件在您设置新手机时已经在等待。

没有真正的安全

“任何了解 iPhone 备份的人都可以看到所有照片。密码只会阻止不了解的人。”

Vaultaire 方法:安全性 不依赖于攻击者的无知。无论攻击者拥有什么工具或知识,AES-256-GCM 加密在数学上都是具有抵抗力的。安全模型假设对手是一个老练的对手。

底线

Secret Photo Album 将画廊锁定在密码后面。照片未单独加密。Vaultaire 使用 AES-256-GCM 加密每个文件,因此即使从设备中提取它们也无法读取。Secret Photo Album 防止随意浏览。Vaultaire 可防止法医分析。

加密文件,不是隐藏文件夹。

Vaultaire 使用 AES-256-GCM 加密每个文件,因此它们在应用程序外部无法读取。没有可行的密码解决方法。

下载 Vaultaire

更多比较