SPV 保管库图标 VS Vaultaire 图标

Vaultaire vs SPV 照片库

SPV 是一个带有 PIN 保护的简单照片库。Vaultaire 使用生成真实加密密钥的模式替换 PIN,从而使文件在数学上无法访问。SUSPENDED APPS 的

特性比较

SPV 拥有 68K 评分,平均分为 4.6 星。以下是它与 Vaultaire 在 17 项安全和隐私功能方面的比较。

特点 Vaultaire SPV
AES-256-GCM 加密文件级认证加密
Secure Enclave 硬件按键钥匙永远不会离开芯片
图案锁(非 PIN)可视化模式导出加密密钥
多个独立保管库单独的加密容器
胁迫保管库(触发时销毁)胁迫下的可否认性
零知识架构无服务器、无帐户、无遥测
加密 iCloud 备份备份保持端到端加密
加密保管库共享共享保管库而不暴露密钥
恢复短语BIP-39 密钥恢复助记词
无生物识别(设计使然)生物识别可强制;模式不能
照片、视频 & 文件支持所有媒体类型以及文档
媒体优化(HEIC/HEVC)保留高效的 Apple 格式
免费套餐可用无需付费即可使用
免费套餐中没有广告各个层面的清洁体验
共享表导入通过 iOS 共享表从任何应用程序导入
相机捕捉直接射入保管库
默认仅离线除非您选择加入,否则不会进行网络呼叫

定价比较

Vaultaire

免费
$0
  • 1 个库,100 个文件
  • 图案锁
  • AES-256 加密
  • 相机&照片导入
Pro 每月
2.99 美元/月
  • 无限保管库 & 文件
  • 胁迫保管库
  • iCloud 备份
  • 保管库共享
Pro年度
14.99 美元/年
  • 所有 Pro 功能
  • 每月节省 58% vs
Pro 终身
$39.99
  • 一次性付款
  • 永久所有 Pro 功能

SPV 照片库

免费
$0
  • 有限存储
  • 广告支持
  • 仅 PIN 保护
每月保费
~$3.99/月
  • 无限存储
  • 无广告
保费年度
~$14.99/年
  • 与每月相同
  • 年度优惠

引脚 vs 图案 安全性

SPV 使用标准数字 PIN 来锁定应用程序。4 位 PIN 码有 10,000 种可能的组合。6 位 PIN 码有 100 万。这些数字听起来很大,直到您考虑到自动化工具可以在几秒钟内测试每个组合。更重要的是,PIN 码只能控制应用程序访问,它不会加密任何内容。绕过 PIN(通过备份工具、越狱或取证提取),每个文件都可以立即读取。

Vaultaire 的模式不仅仅是一个访问门,它还是密钥导出函数的输入。该模式与 Secure Enclave 硬件密钥相结合,生成 AES-256-GCM 加密密钥。如果没有此密钥,则无法读取文件。图案空间也比数字 PIN 码大得多,并且浏览网格上绘制的图案比观看某人键入数字更困难。

缺乏加密

SPV 将照片和视频以其原始格式存储在应用程序的 iOS 沙箱中。沙箱在操作系统级别提供与其他应用程序的一定隔离,但它无法针对物理访问场景提供保护。任何可以访问设备文件系统的人(通过 iTunes 备份、取证工具或越狱)都可以读取 SPV 声称受保护的每个文件。

Vaultaire 在将每个文件写入存储之前使用 AES-256-GCM 单独加密。加密的 blob 包括检测篡改的身份验证标签。即使具有完整的文件系统访问权限,攻击者也只能看到看似随机的数据,如果没有从特定设备的 Secure Enclave 上的特定模式派生的密钥,这些数据就无法解密。

数据丢失风险

SPV 用户经常报告在应用程序更新、iOS 升级或设备转移后丢失照片。由于文件未加密地存储在沙箱中,因此它们与任何其他应用程序数据一样面临相同的数据丢失风险。除了文件本身之外,没有恢复机制 - 如果 iOS 清理沙箱或应用程序重置,照片将永久消失。

Vaultaire 的加密容器格式专为耐用性而设计。文件在应用程序更新后仍然存在,因为容器结构独立于应用程序版本。BIP-39 恢复短语允许您在新设备上或完全重新安装后恢复访问权限。iCloud备份(专业版)通过端到端加密云存储添加了额外的安全网。

简单性 vs 安全性:错误的权衡

SPV 的吸引力在于它的简单性,干净的界面,PIN 后面有基本的照片组织。隐含的论点是,真正的安全性对于大多数用户来说是复杂的且不必要的。这种框架具有误导性。加密的复杂性对用户完全隐藏。Vaultaire 的界面同样简单:绘制图案,查看文件。密码机制在下面静静地运行。

真正的问题不是“我需要加密吗?”但“为什么我要选择不加密的应用程序?”如果两个应用程序提供相同的用户体验,但一个应用程序加密您的文件而另一个不加密,则没有合理的理由选择未加密选项。安全性 不是您添加的功能,它是您构建或省略的基础。

SPV 用户抱怨什么 关于

App Store 评论中的常见投诉,以及 Vaultaire 如何解决每一项投诉。

简单但不加密

“艰难地发现 SPV 实际上并没有加密任何东西。它只是一个锁定的文件夹。”

Vaultaire 方法:每个文件都使用硬件支持的密钥通过 AES-256-GCM 进行加密。界面的简单性不会损害底层加密技术的强度。

广告破坏了体验

“底部横幅广告,切换相册时弹出广告。不断中断。”

Vaultaire 方法:任何级别都没有广告。免费版本包括加密、图案锁定和相机导入,没有任何广告。

照片消失

“在 iOS 更新后打开应用程序,我的相册是空的。没有警告,没有备份,就这样消失了。”

Vaultaire 方法:加密容器格式在操作系统更新后仍然存在。恢复短语可以在任何设备上进行恢复。可选的 iCloud 备份增加了额外的保护。

重置后无法恢复照片

“必须重置我的手机并丢失 SPV 中的所有内容。没有恢复或备份选项。”

Vaultaire 方法:BIP-39 恢复短语可在任何设备上重新生成加密密钥。启用 iCloud 备份,以实现在设备重置后仍能保存的自动加密云存储。

实际上并不安全

“我的孩子通过观察我一次就猜出了 PIN 码。照片就在那里,没有第二层。”

Vaultaire 方法:模式比 PIN 更难肩窥。胁迫保管库提供了第二层,诱饵图案打开了一个干净的保管库。而且由于文件是加密的,即使绕过应用程序也完全无法产生任何可读的内容。

底线

SPV 使用 PIN 码保护照片。文件本身未使用标准密码进行加密。Vaultaire 用绘制的图案替换 PIN,生成 AES-256-GCM 加密密钥。SPV 的文件可以绕过 PIN 屏幕进行访问。如果没有正确的加密密钥,无论如何访问设备,都无法读取 Vaultaire 的文件。

简单界面。真正的加密。

Vaultaire 与 SPV 一样易于使用,但每个文件都使用 AES-256-GCM 进行加密。免费开始。

下载 Vaultaire

更多比较