Vaultaire vs Safe Lock
Safe Lock offre une protection par code PIN avec une sauvegarde cloud en option. Vaultaire crypte les fichiers localement avec des clés de coffre-fort et principales séparées et sauvegarde uniquement les données cryptées.
Comparaison des fonctionnalités
| Fonctionnalité | Vaultaire | Safe Lock |
|---|---|---|
| Chiffrement AES-256-GCM Chiffrement authentifié par fichier | ✓ | ✕ |
| iOS Keychain protection Éléments liés à l'appareil ; AES s'exécute dans l'application | ✓ | ✕ |
| Verrouillage de modèle (pas de code PIN) Le modèle visuel dérive la clé du coffre-fort qui déballe la clé du fichier | ✓ | ✕ |
| Coffres-forts indépendants multiples Conteneurs chiffrés séparés | ✓ | Partiel (albums) |
| Coffre-fort sous contrainte (effacement de l'accès local) Déni plausible sous la contrainte | ✓ | ✕ |
| Architecture sans connaissance Le développeur ne détient aucune clé de déchiffrement du coffre-fort | ✓ | ✕ |
| Sauvegarde iCloud chiffrée La sauvegarde reste chiffrée au repos | ✓ | ✕ |
| Partage de coffre-fort chiffré Partage de coffres-forts sans exposer le texte en clair | ✓ | ✕ |
| Phrase de récupération Personnalisé contenant une phrase de 9 mots distincts et une enveloppe de clé cryptée | ✓ | ✕ |
| Pas de biométrie (par conception) Ne peut pas être imposé via FaceID/TouchID | ✓ | ✕ |
| Photos, vidéos & fichiers Stocke tous types de fichiers, pas que les photos | ✓ | ✓ |
| Optimisation média (HEIC/HEVC) Stockage efficace des formats média Apple | ✓ | ✕ |
| Niveau gratuit disponible Utilisable sans aucun paiement | ✓ | ✓ |
| Pas de pubs en gratuit Version gratuite sans publicités | ✓ | ✕ |
| Import via feuille de partage Import de fichiers depuis n'importe quelle app via la feuille de partage iOS | ✓ | ✓ |
| Capture photo Capture directement dans le stockage chiffré | ✓ | ✓ |
| Hors ligne par défaut Pas de réseau requis, aucune donnée ne quitte l'appareil | ✓ | ✕ |
Vaultaire : 17/17 fonctionnalités. Safe Lock : 5/17 fonctionnalités (1 partielle).
Comparaison des prix
Vaultaire
- 1 coffre-fort, 100 fichiers
- Verrouillage par schéma, Chiffrement AES-256
- Appareil photo/import
- Sans pubs
- Coffres-forts & fichiers illimités
- Coffre-fort de contrainte
- Sauvegarde iCloud & partage de coffre-fort
- Toutes les fonctions Pro, 72 % d'économie
- Toutes les fonctions Pro à vie
Safe Lock
- Fonctions de base avec pubs
- Accès par PIN
- Suppression des pubs
- Sauvegarde cloud (non chiffrée)
- Identique au mensuel, remise annuelle
- Paiement unique
Sauvegarde cloud sans chiffrement
Safe Lock propose la sauvegarde cloud comme fonctionnalité premium. Cela ressemble à une amélioration de la sécurité des données — jusqu'à ce que tu examines ce qui est réellement sauvegardé. Les photos sont envoyées vers un stockage cloud sans chiffrement de bout en bout. Le fournisseur cloud peut les lire. Un attaquant qui compromet le compte cloud peut les visualiser. Une citation à comparaître adressée au fournisseur cloud peut les obtenir. La fonctionnalité de sauvegarde crée une copie de tes photos privées dans un emplacement aux contrôles d'accès plus faibles que ton appareil.
Vaultaire chiffre les composants de sauvegarde avant qu'ils ne quittent l'appareil. iCloud reçoit rembourré AES-256-GCM un texte chiffré et un manifeste de récupération chiffré, des fichiers de coffre-fort non lisibles ou une clé de sauvegarde en texte brut. Un compte compromis ou une demande légale peut toujours exposer CloudKit enregistrements et métadonnées de service. La lecture du contenu protégé nécessite la clé de sauvegarde indépendante du périphérique ou le chemin de récupération et les enregistrements cryptés correspondants.
PIN vs schéma comme authentification
Safe Lock utilise un PIN numérique pour le contrôle d'accès. Un PIN à 4 chiffres offre 10 000 combinaisons possibles. Un PIN à 6 chiffres en offre 1 000 000. Ce sont de petits espaces de clés, vulnérables aux attaques par force brute. Plus important encore, le PIN ne fait que contrôler l'accès à l'interface de l'app — il ne dérive pas une clé de chiffrement. Le PIN est un verrou sur une porte ; brise le cadre de la porte (accède au système de fichiers), et le verrou devient inutile.
Le modèle visuel de Vaultaire est l'entrée dans PBKDF2-HMAC-SHA512, qui dérive une clé de coffre-fort. Cette clé de coffre-fort authentifie l'index chiffré et déballe la clé principale aléatoire distincte utilisée pour le chiffrement des fichiers. Le motif fait donc partie du chemin de déverrouillage cryptographique, et pas seulement une porte d'interface. Sa véritable force dépend toujours du modèle choisi par une personne, tandis que PBKDF2 augmente le coût de chaque supposition sans ajouter d'entropie.
Portabilité des données
Les utilisateurs de Safe Lock signalent des pertes de photos lors de transferts d'appareils, de mises à jour iOS et de réinstallations de l'app. Sans sauvegarde chiffrée, les photos cachées n'existent que dans le sandbox local de l'app. Quand ce sandbox est supprimé — par désinstallation, une mise à jour échouée, ou un effacement de l'appareil — les photos disparaissent définitivement. Il n'existe aucun mécanisme de récupération, aucun chemin d'export préservant la confidentialité, et aucune façon de migrer les données en toute sécurité entre appareils.
Vaultaire propose plusieurs chemins de portabilité des données. Chiffré côté client iCloud la sauvegarde prend en charge la migration des appareils et une phrase de récupération personnalisée contenant 9 mots distincts dérive une clé pour le manifeste de récupération chiffré. L'expression n'est pas BIP-39 et ne contient pas les fichiers, la restauration nécessite donc toujours le fichier crypté correspondant CloudKit enregistrements. Le partage de coffre-fort utilise un flux de transfert chiffré distinct.
L'absence de fonctions de contrainte
Safe Lock ne propose ni coffre-fort de contrainte, ni mécanisme de déni plausible, ni moyen de protéger tes données sous coercition. Si quelqu'un te force à déverrouiller l'app, toutes les photos cachées deviennent immédiatement visibles. Il n'existe aucun coffre-fort secondaire à sacrifier, aucun déclencheur qui efface les données sensibles, et aucune façon de démontrer que tu n'as rien à cacher quand tu en as.
Le coffre-fort sous contrainte de Vaultaire est conçu pour ce scénario. Un modèle distinct ouvre le coffre-fort qui lui est attribué tout en supprimant les index locaux et les mappages de récupération pour les autres. La personne qui regarde voit un déverrouillage ordinaire et les coffres-forts sans contrainte n'apparaissent plus dans l'état utilisable de cette installation. L'action est locale et nécessite les meilleurs efforts : les blobs chiffrés, les enregistrements cloud, les copies homologues, l'historique du système de fichiers et d'autres preuves médico-légales peuvent rester.
Ce que disent les utilisateurs de Safe Lock
"Cloud backup is not encrypted."
L'approche de Vaultaire : Vaultaire chiffre les composants de sauvegarde avec AES-256-GCM avant le téléchargement. Apple reçoit un texte chiffré complété, des métadonnées d'enregistrement et de transfert, ainsi qu'un manifeste de récupération chiffré, des fichiers de coffre-fort non lisibles ou une clé de sauvegarde en texte brut.
"Ads everywhere."
L'approche Vaultaire : Zéro pub à tous les niveaux. Pas de SDK publicitaire dans le binaire. Pas de connexions réseau vers l'infrastructure publicitaire. La confidentialité et les modèles économiques financés par la pub sont incompatibles.
"Photos vanished after transfer."
L'approche de Vaultaire : Chiffré côté client CloudKit la sauvegarde prend en charge les transferts de périphériques. Une phrase personnalisée contenant 9 mots distincts ouvre le manifeste de récupération chiffré, mais la restauration dépend toujours des enregistrements de sauvegarde correspondants.
"No duress or plausible deniability."
L'approche de Vaultaire : Un modèle de contrainte ouvre le coffre-fort qui lui est attribué tout en supprimant les index locaux et les mappages de récupération pour d'autres coffres-forts. Il ne prétend pas effacer les enregistrements cloud, les copies homologues, les blobs partagés ou toute trace médico-légale.
"PIN-only is not real security."
L'approche de Vaultaire : PBKDF2-HMAC-SHA512 dérive une clé de coffre-fort à partir du modèle visuel et du sel à l’échelle de l’appareil. Cette clé authentifie l'index chiffré et déballe la clé principale aléatoire utilisée pour le chiffrement des fichiers.
Le verdict
Safe Lock offre une protection par code PIN avec une sauvegarde cloud en option. La sauvegarde ne peut pas être chiffrée avec des clés contrôlées par l'utilisateur. Vaultaire chiffre les fichiers localement avec AES-256-GCM en utilisant des clés de coffre-fort et des clés principales distinctes, puis protège CloudKit enregistrements avec une clé de sauvegarde distincte, indépendante du périphérique. La restauration basée sur des phrases utilise un manifeste de récupération chiffré et nécessite toujours les enregistrements chiffrés correspondants.
Lire le test complet de Safe Lock →
Sauvegarde chiffrée, pas sauvegarde exposée
Vaultaire chiffre CloudKit sauvegarder les enregistrements avant de les télécharger sous une clé de sauvegarde distincte. Cela protège le contenu de l'accès au stockage uniquement, tandis que les informations d'identification, les enregistrements de récupération, le client, iOS, les métadonnées du service Apple et un appareil déverrouillé font toujours partie du modèle de menace de sauvegarde.
Télécharger Vaultaire