秘密保管库图标 VS Vaultaire 图标

Vaultaire vs Secret Photo Vault

Secret Photo Vault 使用密码锁定照片库。Vaultaire 使用一种模式来生成在硬件级别保护文件的加密密钥。

Secret Photo Vault:27K 评分,4.5 星

特性比较

特点 Vaultaire Secret Photo Vault
AES-256-GCM 加密 每个文件验证加密
Secure Enclave 硬件按键 密钥生成并存储在硬件中
图案锁(非 PIN) 可视化模式导出加密密钥
多个独立保管库 单独的加密容器
胁迫保管库(触发时销毁) 胁迫下的可否认性
零知识架构 开发者无法访问您的数据
加密 iCloud 备份 备份静态时保持加密状态
加密保管库共享 共享保管库而不暴露明文
恢复短语 BIP-39 保管库恢复助记符
无生物识别(设计使然) 无法通过 FaceID/TouchID 强制
照片、视频 & 文件支持 存储任何文件类型,而不仅仅是照片
媒体优化(HEIC/HEVC) Apple 媒体格式的高效存储
免费套餐可用 无需付费即可使用
免费套餐中没有广告 免费版无广告
共享表导入 通过 iOS 共享表从任何应用程序导入文件
相机捕捉 直接捕获到加密存储
默认仅离线 无需网络,没有数据离开设备

Vaultaire:17/17 功能。Secret Photo Vault:5/17 功能。

定价比较

Vaultaire

免费
$0
  • 1 个库,100 个文件
  • 图案锁、AES-256 加密
  • 相机/照片导入
  • 没有广告
Pro 每月
2.99 美元/月
  • 无限保管库 & 文件
  • 胁迫保管库
  • iCloud 备份 & 保管库共享
Pro年度
14.99 美元/年
  • 所有 Pro 功能,节省 58%
Pro 终身
$39.99
  • 永久所有 Pro 功能

Secret Photo Vault

免费
$0
  • 基本功能带广告
  • 基于密码的访问
每月保费
~$2.99/月
  • 广告去除
  • 附加功能
保费年度
~$9.99/年
  • 同月、年优惠

密码 vs。加密密钥

Secret Photo Vault 要求您设置密码。该密码可控制对应用程序界面的访问。它不加密任何内容。密码是一种访问控制机制,而不是加密原语。其背后的文件保留其原始格式,存储在应用程序的沙箱目录中。区别很重要:可以通过不同的路径访问数据来绕过访问控制。加密密钥无法被绕过,因为没有它,数据就不会以可读的形式存在。

Vaultaire 的模式锁不是访问门,它是密钥导出函数的种子。您的视觉模式通过 HKDF-SHA256 进行处理,生成 256 位加密密钥。该密钥与 AES-256-GCM 一起使用来单独加密每个文件。如果没有正确的模式,就无法导出正确的密钥,并且数据仍然是密文。

文件系统可见性

当保管库应用程序存储未加密的文件时,这些文件对于任何可以读取 iOS 文件系统的工具都是可见的。将设备连接到 Mac,打开 iTunes 或 Finder,然后浏览应用程序的文档目录。照片就在那里,JPEG、PNG、MOV 文件,其原始内容完好无损。法医检验员不需要破解任何密码;他们只是直接从备份或设备中读取文件。

Vaultaire 仅将密文写入磁盘。每个文件都是一个加密数据块,具有唯一的初始化向量和身份验证标签。浏览文件系统没有发现任何可识别的内容,没有图像头、没有视频编解码器、没有可读的元数据。如果没有解密密钥,这些文件是不透明的。

数据丢失防护

Secret Photo Vault 不提供隐藏照片的备份机制。设备丢失、iOS 更新失败或恢复出厂设置会导致数据永久丢失。这是一个结构性问题:如果没有加密,就没有安全的方法将数据备份到云服务,因为备份会将未加密的照片暴露给云提供商。该应用程序陷入了一个悖论,它无法保护磁盘上的数据,也无法安全地在设备外备份数据。

Vaultaire 通过在备份前加密来解决此问题。iCloud 备份仅传输加密的 blob。Apple 看到的是密文,而不是照片。您的恢复短语提供了独立的恢复路径。当备份进行端到端加密时,设备故障导致的数据丢失问题就可以解决。

密码恢复限制

忘记您的 Secret Photo Vault 密码,您将面临二进制结果:应用程序要么具有恢复机制(这意味着开发人员可以访问您的数据,从而达不到目的),要么没有(这意味着您的数据将永久丢失)。大多数基于密码的应用程序选择后者,让用户没有追索权。这不是出于强大的安全性而产生的设计选择,而是没有适当的密钥管理系统的结果。

Vaultaire 在创建保管库时提供 BIP-39 恢复短语。这是加密货币世界的标准,经过了数十亿美元价值的考验。恢复短语可以重建您的加密密钥,而开发人员无需访问它。零知识恢复:您可以恢复您的数据,但其他人无法恢复。

Secret Photo Vault 用户怎么说

只是文件夹的密码

“只是文件夹上的密码。”

Vaultaire的做法:Vaultaire 不对文件夹进行密码保护。它使用 AES-256-GCM 单独加密每个文件。该模式不是密码,它是硬件支持的加密密钥的种子。

通过 iTunes 可见的文件

“通过 iTunes 可见的文件。”

Vaultaire的做法:磁盘上的文件是 AES-256-GCM 密文。连接到 iTunes 或任何文件浏览器都会显示加密的 blob。没有图像标题,没有可读内容,没有元数据泄漏。

不断的广告

“广告不断。”

Vaultaire的做法:所有层级的零广告。二进制文件中没有广告 SDK。没有对广告基础设施的网络调用。隐私和广告从根本上是不相容的。

没有备份,失去了一切

“没有备份,失去了一切。”

Vaultaire的做法:加密的 iCloud 备份可通过设备更改和重置来保留您的保管库。数据在离开设备之前会被加密。BIP-39 恢复短语提供了额外的安全网。

忘记密码无法恢复

“忘记密码,无法恢复。” 创建保管库时生成的

Vaultaire的做法:BIP-39 恢复短语。十二个词可以在任何设备上恢复整个保管库。把它们写下来一次;随时恢复。

底线

Secret Photo Vault 使用密码锁定照片库。Vaultaire 使用绘制的模式生成加密密钥,该密钥用 AES-256-GCM 加密每个文件。Secret Photo Vault的密码是门禁;它背后的文件没有单独加密。Vaultaire 的文件是静态加密的,如果没有正确的密钥,即使具有完全的设备访问权限,也无法读取。

加密密钥,而不是密码

密码锁门。加密密钥使内容不可读。Vaultaire 使用带有硬件支持密钥的 AES-256-GCM,因此您的文件受到加密技术而非访问控制的保护。

下载 Vaultaire

更多比较