Vaultaire vs Secret Photo Vault
Secret Photo Vault utilise un mot de passe pour verrouiller une galerie de photos. Vaultaire utilise PBKDF2 pour dériver une clé de coffre-fort qui déballe une clé principale aléatoire distincte pour AES-256-GCM cryptage des fichiers dans le processus d'application.
Comparaison des fonctionnalités
| Fonctionnalité | Vaultaire | Secret Photo Vault |
|---|---|---|
| Chiffrement AES-256-GCM Chiffrement authentifié par fichier | ✓ | ✕ |
| iOS Keychain protection Éléments liés à l'appareil ; AES s'exécute dans l'application | ✓ | ✕ |
| Verrouillage de modèle (pas de code PIN) Le modèle visuel dérive la clé du coffre-fort qui déballe la clé du fichier | ✓ | ✕ |
| Coffres-forts indépendants multiples Conteneurs chiffrés séparés | ✓ | ✕ |
| Coffre-fort sous contrainte (effacement de l'accès local) Déni plausible sous la contrainte | ✓ | ✕ |
| Architecture sans connaissance Le développeur ne détient aucune clé de déchiffrement du coffre-fort | ✓ | ✕ |
| Sauvegarde iCloud chiffrée La sauvegarde reste chiffrée au repos | ✓ | ✕ |
| Partage de coffre-fort chiffré Partage de coffres-forts sans exposer le texte en clair | ✓ | ✕ |
| Phrase de récupération Personnalisé contenant une phrase de 9 mots distincts et une enveloppe de clé cryptée | ✓ | ✕ |
| Pas de biométrie (par conception) Ne peut pas être imposé via FaceID/TouchID | ✓ | ✕ |
| Photos, vidéos & fichiers Stocke tous types de fichiers, pas que les photos | ✓ | ✓ |
| Optimisation média (HEIC/HEVC) Stockage efficace des formats média Apple | ✓ | ✕ |
| Niveau gratuit disponible Utilisable sans aucun paiement | ✓ | ✓ |
| Pas de pubs en gratuit Version gratuite sans publicités | ✓ | ✕ |
| Import via feuille de partage Import de fichiers depuis n'importe quelle app via la feuille de partage iOS | ✓ | ✓ |
| Capture photo Capture directement dans le stockage chiffré | ✓ | ✓ |
| Hors ligne par défaut Pas de réseau requis, aucune donnée ne quitte l'appareil | ✓ | ✕ |
Vaultaire : 17/17 fonctionnalités. Secret Photo Vault : 5/17 fonctionnalités.
Comparaison des prix
Vaultaire
- 1 coffre-fort, 100 fichiers
- Verrouillage par schéma, Chiffrement AES-256
- Appareil photo/import
- Sans pubs
- Coffres-forts & fichiers illimités
- Coffre-fort de contrainte
- Sauvegarde iCloud & partage de coffre-fort
- Toutes les fonctions Pro, 72 % d'économie
- Toutes les fonctions Pro à vie
Secret Photo Vault
- Fonctions de base avec pubs
- Accès par code
- Suppression des pubs
- Fonctions supplémentaires
- Identique au mensuel, remise annuelle
Code d'accès vs clé de chiffrement
Secret Photo Vault te demande de définir un code. Ce code contrôle l'accès à l'interface de l'app. Il ne chiffre rien. Le code est un mécanisme de contrôle d'accès, pas un primitif cryptographique. Les fichiers derrière lui restent dans leur format original, stockés dans le répertoire sandbox de l'app. La distinction est importante : un contrôle d'accès peut être contourné en accédant aux données par un chemin différent. Une clé de chiffrement ne peut pas être contournée car sans elle, les données n'existent pas sous forme lisible.
Le verrouillage de modèle de Vaultaire fait partie du chemin d'accès cryptographique, et pas seulement une porte d'interface utilisateur. PBKDF2-HMAC-SHA512 combine le modèle visuel avec un sel à l'échelle de l'appareil pour dériver une clé de coffre-fort de 256 bits. Cette clé authentifie l'index chiffré et déballe une clé principale aléatoire distincte utilisée pour AES-256-GCM cryptage des fichiers. Sans chemin de déverrouillage ou de récupération valide, les données restent chiffrées.
Visibilité du système de fichiers
Quand une app de coffre-fort stocke des fichiers sans chiffrement, ces fichiers sont visibles par n'importe quel outil pouvant lire le système de fichiers iOS. Connecte l'appareil à un Mac, ouvre iTunes ou Finder, et parcours le répertoire de documents de l'app. Les photos sont là — fichiers JPEG, PNG, MOV avec leur contenu original intact. Un examinateur forensique n'a pas besoin de craquer un code ; il lit simplement les fichiers depuis la sauvegarde ou directement depuis l'appareil.
Vaultaire écrit des index chiffrés, des en-têtes de fichiers, des vignettes et du contenu dans son conteneur. Chaque AES-256-GCM La valeur inclut un nom occasionnel et une balise d'authentification. La navigation dans le système de fichiers ne révèle pas les en-têtes d'image lisibles, le contenu vidéo ou les métadonnées utilisateur, mais les noms de fichiers, les nombres, les tailles de texte chiffré, les horodatages et l'utilisation du stockage peuvent toujours révéler la structure.
Prévention de la perte de données
Secret Photo Vault ne fournit aucun mécanisme de sauvegarde pour les photos cachées. La perte d'appareil, les échecs de mise à jour iOS, ou les réinitialisations d'usine entraînent une perte de données permanente. C'est un problème structurel : sans chiffrement, il n'existe pas de moyen sûr de sauvegarder les données vers un service cloud, car la sauvegarde exposerait les photos non chiffrées au fournisseur cloud. L'app est coincée dans un paradoxe — elle ne peut pas protéger les données sur le disque, et elle ne peut pas les sauvegarder en sécurité hors de l'appareil.
Vaultaire réduit ce risque en chiffrant avant la sauvegarde. CloudKit reçoit du texte chiffré plutôt que des photos lisibles, tandis qu'Apple peut toujours observer le nombre d'enregistrements, la taille, la synchronisation et les métadonnées du compte. Une phrase de récupération personnalisée ouvre un manifeste de récupération chiffré. La restauration nécessite encore la correspondance CloudKit enregistrements, de sorte que la sauvegarde réduit le risque de perte de périphérique sans garantir la récupération.
Limitations de récupération du mot de passe
Oublie ton code Secret Photo Vault, et tu fais face à un résultat binaire : soit l'app dispose d'un mécanisme de récupération (ce qui signifie que le développeur peut accéder à tes données, annulant l'objectif), soit elle n'en a pas (ce qui signifie que tes données sont définitivement perdues). La plupart des apps basées sur un code choisissent la seconde option, laissant les utilisateurs sans recours. Ce n'est pas un choix de conception né d'une sécurité robuste — c'est la conséquence de l'absence d'un système de gestion des clés approprié.
Vaultaire génère une phrase de récupération personnalisée contenant 9 mots distincts lors de la création du coffre-fort. Ce n'est pas BIP-39 et ne code pas une clé de coffre-fort de 256 bits. PBKDF2-HMAC-SHA512 traite la phrase normalisée pendant 800 000 itérations pour en dériver une clé de récupération, qui ouvre un AES-GCM enveloppe de clé cryptée. La restauration d'un nouvel appareil nécessite également le fichier chiffré correspondant. CloudKit enregistrements de sauvegarde.
Ce que disent les utilisateurs de Secret Photo Vault
"Juste un mot de passe sur un dossier."
L'approche de Vaultaire : Vaultaire ne protège pas seulement les dossiers par mot de passe. Il crypte les données des fichiers avec AES-256-GCM sous une clé principale aléatoire. Le modèle dérive une clé de coffre-fort distincte qui authentifie l'index chiffré et déballe cette clé principale.
"Fichiers visibles via iTunes."
L'approche Vaultaire : Les fichiers sur le disque sont du texte chiffré AES-256-GCM. Se connecter à iTunes ou tout explorateur de fichiers ne révèle que des blobs chiffrés. Pas d'en-têtes d'image, pas de contenu lisible, pas de fuites de métadonnées.
"Des pubs constamment."
L'approche Vaultaire : Zéro pub à tous les niveaux. Pas de SDK publicitaire dans le binaire. Pas de requêtes réseau vers l'infrastructure publicitaire. Confidentialité et publicité sont fondamentalement incompatibles.
"Pas de sauvegarde, tout perdu."
L'approche de Vaultaire : Chiffré côté client CloudKit la sauvegarde prend en charge les modifications et les réinitialisations des appareils. Une phrase personnalisée contenant 9 mots distincts ouvre le manifeste de récupération crypté nécessaire pour utiliser ces enregistrements de sauvegarde.
"Mot de passe oublié, aucune récupération."
L'approche de Vaultaire : Une phrase personnalisée contenant 9 mots distincts dérive une clé de récupération pour une enveloppe de clé cryptée. Il est visible ultérieurement à partir de l'état de récupération locale protégé et ne contient pas les fichiers eux-mêmes.
Le verdict
Secret Photo Vault utilise un mot de passe pour verrouiller une galerie de photos. Vaultaire utilise un modèle dessiné pour dériver la clé du coffre-fort qui authentifie son index chiffré et déballe une clé principale aléatoire pour AES-256-GCM cryptage des fichiers. Cela protège le stockage copié, tandis qu'un appareil déverrouillé ou compromis peut toujours exposer des entrées, des clés, des aperçus ou des exportations.
Lire le test complet de Secret Photo Vault →
Clés de chiffrement, pas codes d'accès
Un mot de passe peut accéder à un écran sans crypter les fichiers qui se cachent derrière. Vaultaire utilise AES-256-GCM avec des clés de coffre-fort et principales séparées afin que le contenu du fichier copié reste protégé par un cryptage authentifié.
Télécharger Vaultaire