Vaultaire vs SPV 照片库
SPV 是一个带有 PIN 保护的简单照片库。Vaultaire 使用生成真实加密密钥的模式替换 PIN,从而使文件在数学上无法访问。SUSPENDED APPS 的
特性比较
SPV 拥有 68K 评分,平均分为 4.6 星。以下是它与 Vaultaire 在 17 项安全和隐私功能方面的比较。
| 特点 | Vaultaire | SPV |
|---|---|---|
| AES-256-GCM 加密文件级认证加密 | ✓ | ✗ |
| Secure Enclave 硬件按键钥匙永远不会离开芯片 | ✓ | ✗ |
| 图案锁(非 PIN)可视化模式导出加密密钥 | ✓ | ✗ |
| 多个独立保管库单独的加密容器 | ✓ | ✓ |
| 胁迫保管库(触发时销毁)胁迫下的可否认性 | ✓ | ✗ |
| 零知识架构无服务器、无帐户、无遥测 | ✓ | ✗ |
| 加密 iCloud 备份备份保持端到端加密 | ✓ | ✗ |
| 加密保管库共享共享保管库而不暴露密钥 | ✓ | ✗ |
| 恢复短语BIP-39 密钥恢复助记词 | ✓ | ✗ |
| 无生物识别(设计使然)生物识别可强制;模式不能 | ✓ | ✗ |
| 照片、视频 & 文件支持所有媒体类型以及文档 | ✓ | ✓ |
| 媒体优化(HEIC/HEVC)保留高效的 Apple 格式 | ✓ | ✗ |
| 免费套餐可用无需付费即可使用 | ✓ | ✓ |
| 免费套餐中没有广告各个层面的清洁体验 | ✓ | ✗ |
| 共享表导入通过 iOS 共享表从任何应用程序导入 | ✓ | ✓ |
| 相机捕捉直接射入保管库 | ✓ | ✓ |
| 默认仅离线除非您选择加入,否则不会进行网络呼叫 | ✓ | ✗ |
定价比较
Vaultaire
- 1 个库,100 个文件
- 图案锁
- AES-256 加密
- 相机&照片导入
- 无限保管库 & 文件
- 胁迫保管库
- iCloud 备份
- 保管库共享
- 所有 Pro 功能
- 每月节省 58% vs
- 一次性付款
- 永久所有 Pro 功能
SPV 照片库
- 有限存储
- 广告支持
- 仅 PIN 保护
- 无限存储
- 无广告
- 与每月相同
- 年度优惠
引脚 vs 图案 安全性
SPV 使用标准数字 PIN 来锁定应用程序。4 位 PIN 码有 10,000 种可能的组合。6 位 PIN 码有 100 万。这些数字听起来很大,直到您考虑到自动化工具可以在几秒钟内测试每个组合。更重要的是,PIN 码只能控制应用程序访问,它不会加密任何内容。绕过 PIN(通过备份工具、越狱或取证提取),每个文件都可以立即读取。
Vaultaire 的模式不仅仅是一个访问门,它还是密钥导出函数的输入。该模式与 Secure Enclave 硬件密钥相结合,生成 AES-256-GCM 加密密钥。如果没有此密钥,则无法读取文件。图案空间也比数字 PIN 码大得多,并且浏览网格上绘制的图案比观看某人键入数字更困难。
缺乏加密
SPV 将照片和视频以其原始格式存储在应用程序的 iOS 沙箱中。沙箱在操作系统级别提供与其他应用程序的一定隔离,但它无法针对物理访问场景提供保护。任何可以访问设备文件系统的人(通过 iTunes 备份、取证工具或越狱)都可以读取 SPV 声称受保护的每个文件。
Vaultaire 在将每个文件写入存储之前使用 AES-256-GCM 单独加密。加密的 blob 包括检测篡改的身份验证标签。即使具有完整的文件系统访问权限,攻击者也只能看到看似随机的数据,如果没有从特定设备的 Secure Enclave 上的特定模式派生的密钥,这些数据就无法解密。
数据丢失风险
SPV 用户经常报告在应用程序更新、iOS 升级或设备转移后丢失照片。由于文件未加密地存储在沙箱中,因此它们与任何其他应用程序数据一样面临相同的数据丢失风险。除了文件本身之外,没有恢复机制 - 如果 iOS 清理沙箱或应用程序重置,照片将永久消失。
Vaultaire 的加密容器格式专为耐用性而设计。文件在应用程序更新后仍然存在,因为容器结构独立于应用程序版本。BIP-39 恢复短语允许您在新设备上或完全重新安装后恢复访问权限。iCloud备份(专业版)通过端到端加密云存储添加了额外的安全网。
简单性 vs 安全性:错误的权衡
SPV 的吸引力在于它的简单性,干净的界面,PIN 后面有基本的照片组织。隐含的论点是,真正的安全性对于大多数用户来说是复杂的且不必要的。这种框架具有误导性。加密的复杂性对用户完全隐藏。Vaultaire 的界面同样简单:绘制图案,查看文件。密码机制在下面静静地运行。
真正的问题不是“我需要加密吗?”但“为什么我要选择不加密的应用程序?”如果两个应用程序提供相同的用户体验,但一个应用程序加密您的文件而另一个不加密,则没有合理的理由选择未加密选项。安全性 不是您添加的功能,它是您构建或省略的基础。
SPV 用户抱怨什么 关于
App Store 评论中的常见投诉,以及 Vaultaire 如何解决每一项投诉。
“艰难地发现 SPV 实际上并没有加密任何东西。它只是一个锁定的文件夹。”
Vaultaire 方法:每个文件都使用硬件支持的密钥通过 AES-256-GCM 进行加密。界面的简单性不会损害底层加密技术的强度。
“底部横幅广告,切换相册时弹出广告。不断中断。”
Vaultaire 方法:任何级别都没有广告。免费版本包括加密、图案锁定和相机导入,没有任何广告。
“在 iOS 更新后打开应用程序,我的相册是空的。没有警告,没有备份,就这样消失了。”
Vaultaire 方法:加密容器格式在操作系统更新后仍然存在。恢复短语可以在任何设备上进行恢复。可选的 iCloud 备份增加了额外的保护。
“必须重置我的手机并丢失 SPV 中的所有内容。没有恢复或备份选项。”
Vaultaire 方法:BIP-39 恢复短语可在任何设备上重新生成加密密钥。启用 iCloud 备份,以实现在设备重置后仍能保存的自动加密云存储。
“我的孩子通过观察我一次就猜出了 PIN 码。照片就在那里,没有第二层。”
Vaultaire 方法:模式比 PIN 更难肩窥。胁迫保管库提供了第二层,诱饵图案打开了一个干净的保管库。而且由于文件是加密的,即使绕过应用程序也完全无法产生任何可读的内容。
底线
SPV 使用 PIN 码保护照片。文件本身未使用标准密码进行加密。Vaultaire 用绘制的图案替换 PIN,生成 AES-256-GCM 加密密钥。SPV 的文件可以绕过 PIN 屏幕进行访问。如果没有正确的加密密钥,无论如何访问设备,都无法读取 Vaultaire 的文件。
简单界面。真正的加密。
Vaultaire 与 SPV 一样易于使用,但每个文件都使用 AES-256-GCM 进行加密。免费开始。
下载 Vaultaire