Hét iPhone egy sötét felületen, titkosított és titkosítatlan fotótároló alkalmazásokat mutatva

7 fotótároló alkalmazás iPhone-ra 2026-ban (tesztelve)

Nem minden fotótároló alkalmazás egyforma. Néhány valódi AES-256 titkosítást alkalmaz. Mások csak PIN kód mögé rejtik a fájlokat, titkosítás nélkül. Teszteltük mindegyiket, és elmagyarázzuk a különbséget.

Az App Store legtöbb fotótároló alkalmazása PIN képernyő titkosítatlan fájlok előtt. Letöltöttük a hét legnépszerűbb lehetőséget, tesztelőfotókat tároltunk mindegyikben, és ellenőriztük, valóban titkosítottak-e a fájlok, vagy csupán az felület elől vannak elrejtve. Elolvastuk az összes adatvédelmi szabályzatot is, és dokumentáltuk, milyen adatokat gyűjt minden alkalmazás.

Az eredmény: csak egy alkalmazás titkosítja a fájlokat AES-256-GCM-mel és működik zero-knowledge architektúrával. Más alkalmazások olvasható formátumban tárolják a fotókat, amelyeket törvényszéki eszközzel ki lehet nyerni. Íme, amit találtunk.

Hogyan rangsoroltuk az alkalmazásokat

Minden alkalmazást öt szempont alapján értékeltük, a tényleges fotóbiztonság szempontjából súlyozva:

  1. Titkosítási szabvány (40%). Titkosítja-e az alkalmazás az egyes fájlokat? Milyen algoritmust alkalmaz? Olvashatók-e a fájlok, ha valaki kinyeri az eszköz tárhelyét? Mac kapcsolaton keresztül ellenőriztük a tároló fájljait.
  2. Adatvédelem és adatgyűjtés (25%). Mit mond az adatvédelmi szabályzat? Mit tartalmaz az App Store adatvédelmi táplálkozási tábla? Van-e reklám, vagy oszt-e adatot harmadik felekkel?
  3. Fiókkövetelmény (15%). Szükséges-e e-mail, telefonszám vagy fiók létrehozása? Az adatvédelmi alkalmazáshoz kötött fiók önmagában adatvédelmi kockázat.
  4. Funkcionalitás (10%). Biztonsági mentési lehetőségek, megosztás, fájltípus-támogatás, beépített kamera.
  5. Árazás és értéke (10%). Ingyenes szint korlátai, előfizetési költségek, örökös lehetőségek.

A titkosítást és az adatvédelmet összesítve 65%-ra súlyoztuk, mert ez a lényege egy fotótároló alkalmazásnak. Az a PIN mögé rejtő, de titkosítatlan fájlokat tároló alkalmazás nem tároló. Az egy zárképernyővel rendelkező mappa.

Gyors összehasonlító táblázat

Alkalmazás Titkosítás Adatgyűjtés Fiók szükséges Reklámok Ár (éves)
Vaultaire AES-256-GCM + ChaCha20 Minimális (opcionális analitika) Nem Nem 9,99 $/év vagy 29,99 $ örökös
Keepsafe Titkosítást állít (szerveres kulcskezelés) E-mail, eszközazonosító, használati adatok Igen Igen (ingyenes szinten) 23,99 $/év
Private Photo Vault Nincs (csak PIN hozzáférés) Eszközazonosító, analitika Nem Igen (ingyenes szinten) 19,99 $/év
Calculator# Korlátozott (titkosítást állít) Eszközazonosító, analitika Nem Igen 29,99 $/év
Secret Photo Vault Nem megerősített Használati analitika Opcionális Igen 9,99 $/év
Hide it Pro Nincs (csak PIN hozzáférés) Eszközadatok, analitika Opcionális Igen Ingyenes, reklámokkal
Safe Lock Nem megerősített Eszközazonosító, használati adatok Nem Igen 14,99 $/év

1. Vaultaire - a legjobb titkosítás

Titkosítás: AES-256-GCM (fájlok) + ChaCha20 (metaadatok) + PBKDF2/HMAC-SHA512 kulcslevezetés. Adatgyűjtés: csak névtelen összeomlási jelentések, opcionálisan. Fiók: nem szükséges. Ár: Ingyenes (5 tároló, 100 fájl/tároló) / 1,99 $/hó / 9,99 $/év / 29,99 $ örökös.

A Vaultaire az egyetlen alkalmazás ebben a listában, amely minden fájlt egyenként titkosít AES-256-GCM-mel, ugyanazzal a titkosítási szabvánnyal, amelyet az USA kormánya minősített adatokhoz alkalmaz (NIST SP 800-38D). Minden fájl egyedi inicializáló vektort kap, így az azonos fotók különböző titkosított kimenetet adnak.

A kulcslevezetés fontos elem. PIN vagy jelszó helyett egy 5x5-ös, 25 pontos rácson rajzolt mintát kell megadni. Ezt a mintát PBKDF2-n át, tároló-specifikus sóval kell átvezetni egy 256 bites titkosítási kulcs előállításához. A minta soha nem tárolódik. Nincs "rossz jelszó" hibaüzenet. A helytelen minta egyszerűen olyan kulcsot hoz létre, amely az adatokat zajjá fejti vissza. Ez nem hozzáférés-szabályozás. Ez kriptográfiai védelem.

A valószínűsíthető tagadás architektúrája valóban egyedi. Minden minta más tárolót nyit meg, és nincs főindex, amely elárulná, hány tároló létezik. A tárhelyméret-kitöltés a teljes lemezhasználatot tárolószámtól függetlenül állandón tartja. Egy törvényszéki vizsgáló megerősítheti, hogy a Vaultaire telepítve van, de nem tudja meghatározni, hány tároló létezik, és mit tartalmaznak.

  • AES-256-GCM fájlonkénti IV-vel és hitelesített titkosítással
  • Zero-knowledge architektúra: a fejlesztő nem fér hozzá az adatokhoz
  • Valószínűsíthető tagadás törvényszéki eszközök által nem megtalálható konfigurációs jelzők nélkül
  • Csak iOS, nincs Android verzió
  • Újabb alkalmazás, kevesebb App Store értékeléssel, mint a régebbi versenytársaknak
  • Nincs mappa-szervezés a tárolokon belül (erre a különböző tárolók szolgálnak)

Olvassa el részletes összehasonlító oldalainkat a Vaultaire vs. minden versenytárs témában

2. Keepsafe - a legnépszerűbb, felhőfüggő

Titkosítás: prémium szinten titkosítást állít (szerveres kulcskezelés). Adatgyűjtés: e-mail cím, eszközazonosítók, használati analitika, összeomlási adatok. Fiók: igen (e-mail szükséges). Ár: Ingyenes (korlátozott) / 23,99 $/év / 107,99 $ örökös.

A Keepsafe a legtöbbet letöltött fotótároló alkalmazás az App Store-ban, több mint 369 000 értékeléssel. Felhő-biztonsági mentést, albumszervezést és letisztult felületet kínál. A prémium szint titkosítja a fotókat.

A probléma az architektúrában rejlik. A Keepsafe e-mail fiókot igényel, és a fájlokat a saját szerverein tárolja. A vállalat rendelkezik a titkosítási kulcsokkal, ami azt jelenti, hogy a Keepsafe (vagy bárki, aki veszélyezteti a Keepsafe szervereit) technikailag hozzáférhet a fotókhoz. Ez az átvitelhez és a tároláshoz való titkosítás, nem zero-knowledge titkosítás. Ha a Keepsafe bírósági végzést kap, eleget tud tenni.

Az "elfelejtett jelszó" folyamat ezt megerősíti: e-mailben visszaállíthatja jelszavát, és visszanyerheti a fotóihoz való hozzáférést. Egy valódi zero-knowledge rendszerben a hitelesítő adatok elvesztése a fájlok végleges elvesztését jelenti.

  • Nagy felhasználói bázis és hosszú előzmény (alapítva 2012-ben)
  • Felhő-biztonsági mentés és több eszközön való szinkronizálás
  • Letisztult felület albumszervezéssel
  • E-mail fiókot igényel, amely identitáskapcsot hoz létre a magánfotókkal
  • A szerveres kulcskezelés azt jelenti, hogy a Keepsafe rendelkezik a visszafejtési képességgel
  • Az ingyenes szinten reklámok és funkciókorlátok vannak

Vaultaire vs Keepsafe: részletes összehasonlítás

3. Private Photo Vault - csak PIN, nincs fájltitkosítás

Titkosítás: nincs (PIN hozzáférés-szabályozás). Adatgyűjtés: eszközazonosítók, használati analitika. Fiók: nem szükséges. Ár: Ingyenes (korlátozott) / 19,99 $/év.

A Private Photo Vault az egyik legregebbi alkalmazás ebben a kategóriában, közel egymillió App Store értékeléssel. PIN kódot használ az alkalmazáshoz való hozzáférés szabályozásához. A PIN mögötti fotók standard képfájlokként tárolódnak.

Titkosítás-ellenőrzési teszt: A Private Photo Vault konténer-könyvtárában tárolt fájlok olvasható JPEG és PNG fájlok. A telefon Mac-hez csatlakoztatásával és az alkalmazás dokumentumtárolójának tallózásával a fotók eredeti formátumban megjelennek, EXIF adatokkal együtt. A PIN megakadályozza a hozzáférést az alkalmazás felületén keresztül, de nem a fájlrendszeren keresztül.

Ez a kritikus különbség a hozzáférés-szabályozás és a titkosítás között. A PIN zár egy ajtó. A titkosítás egy fal. A Private Photo Vault ajtót kínál.

  • Egyszerű és közvetlen felület
  • Nem szükséges fiók
  • Nagy felhasználói bázis sok App Store értékeléssel
  • Nincs fájlszintű titkosítás: a fotók a fájlrendszer-hozzáféréssel olvashatók
  • Az EXIF metaadatok megmaradnak, felfedve a helyszínt és az időbélyeg adatokat
  • Az ingyenes szinten reklámok vannak

Vaultaire vs Private Photo Vault: részletes összehasonlítás

4. Calculator# - számológép-álca, korlátozott titkosítás

Titkosítás: bizonyos tartalmakra titkosítást állít. Adatgyűjtés: eszközazonosítók, analitika. Fiók: nem szükséges. Ár: Ingyenes (korlátozott) / 29,99 $/év.

A Calculator# működő számológép alkalmazásnak álcázza magát. Egy adott PIN beírásával a számológép felület csúszik el, felfedve a rejtett tárolót. Ez egy ügyes társadalommérnöki megoldás: az alkalmazások között böngésző valaki számológépet lát, nem fotótárolót.

A biztonsági modell a homályosságon alapul. Ha valaki tudja, mit keres (és ezek már széles körben ismertek), az álca kudarcot vall. Az alkalmazás titkosítási állításai homályosak. Az App Store leírása titkosítást említ az algoritmus vagy a kulcskezelési megközelítés meghatározása nélkül.

  • A számológép-álca alkalmi vizsgálat ellen hatékony
  • Működő számológép, amely nem kelt gyanút
  • Fotókat, videókat és dokumentumokat is támogat
  • A biztonság homályosságon, nem kriptográfiai erőn alapul
  • A titkosítási állítások homályosak, algoritmus megjelölése nélkül
  • Az összehasonlítás legdrágább éves csomagja 29,99 $/évvel

Vaultaire vs Calculator#: részletes összehasonlítás

5. Secret Photo Vault - alapszintű tároló, korlátozott biztonsági modell

Titkosítás: nem megerősített fájlszintű titkosítás. Adatgyűjtés: használati analitika. Fiók: opcionális (felhő-biztonsági mentéshez). Ár: Ingyenes (korlátozott) / 9,99 $/év.

A Secret Photo Vault jelszóval zárolt tárolót biztosít fotókhoz és videókhoz. A felület működőképes, de elavult. Az alkalmazás alapszintű albumszervezést és csali PIN funkciót támogat, amely egy hamis fotókészletet nyit meg.

A csali PIN-ről érdemes szót ejteni. Az ellentétben a kriptográfiai valószínűsíthető tagadással (ahol a rejtett tárolók matematikailag nehezen bizonyíthatók), a csali PIN konfigurációs jelzőt tárol az alkalmazás adataiban. Egy törvényszéki vizsgáló megtalálhatja ezt a jelzőt, és meghatározhatja, hogy cserpim mód létezik, ami bizonyíték arra, hogy a felhasználó valamit rejteget.

  • Alacsony éves ár: 9,99 $/év
  • Csali PIN funkció az alkalmi védelem érdekében
  • Egyszerű és minimális felület
  • Nincs megerősített fájlszintű titkosítás
  • A csali mód törvényszéki eszközökkel detektálható (konfigurációs jelző)
  • Nincs helyreállítási kifejezés mechanizmus

Vaultaire vs Secret Photo Vault: részletes összehasonlítás

6. Hide it Pro - Android-fókuszú, iOS-en korlátozott

Titkosítás: nincs (PIN hozzáférés-szabályozás). Adatgyűjtés: eszközadatok, használati analitika. Fiók: opcionális. Ár: Ingyenes (reklámokkal finanszírozott).

A Hide it Pro Androidra készült, és iOS-re lett portolva. Az Android verzió lényegesen több funkcióval és nagyobb felhasználói bázissal rendelkezik. Az iOS verzió összehasonlításban hiányosnak tűnik. Az alkalmazás mindkét platformon PIN hozzáférés-szabályozást kínál fájlszintű titkosítás nélkül.

Az adatvédelmi szabályzat széles körű adatgyűjtést végez, beleértve az eszközinformációkat és a használati adatokat. Az alkalmazás az ingyenes szinten reklámokból finanszírozódik, ami azt jelenti, hogy harmadik féltől származó reklámhálózatok is kapnak adatokat a használati szokásokról, beleértve azt a tényt, hogy fotóelrejtő alkalmazást használ.

  • Ingyenes (reklámokkal finanszírozott)
  • Többformátumú támogatás (fotók, videók, hang, dokumentumok)
  • Jó lehetőség, ha Android-támogatás is szükséges
  • Az iOS verzió egyértelműen másodlagos az Android termékhez képest
  • Nincs fájlszintű titkosítás egyik platformon sem
  • A reklámhálózatok adatokat gyűjtenek egy adatvédelmi alkalmazás használatáról

Vaultaire vs Hide it Pro: részletes összehasonlítás

7. Safe Lock - alapfunkciókészlet

Titkosítás: nem megerősített fájlszintű titkosítás. Adatgyűjtés: eszközazonosítók, használati adatok. Fiók: nem szükséges. Ár: Ingyenes (korlátozott) / 14,99 $/év.

A Safe Lock PIN-záras tárolót kínál felhő-biztonsági mentéssel és alapszintű albumszervezéssel. A felhő-biztonsági mentési funkció kérdéseket vet fel, amelyekre az alkalmazás nem ad egyértelmű választ: hol tárolódnak a biztonsági mentések, ki rendelkezik a titkosítási kulcsokkal, és mi történik, ha ezek a szerverek veszélybe kerülnek? Az alkalmazás adatvédelmi szabályzata ezekben a pontokban homályos.

  • Felhő-biztonsági mentési lehetőség az adatok visszaállítására
  • Egyszerű és letisztult felület
  • Nem szükséges fiók a helyi használathoz
  • Nincs megerősített fájlszintű titkosítás
  • A felhő-biztonsági mentés titkosítási állapota nem egyértelmű
  • Az adatvédelmi szabályzatból hiányoznak a szerveres adatkezelés részletei

Vaultaire vs Safe Lock: részletes összehasonlítás

A titkosítási teszt: mit ellenőriztünk valójában

Az alábbiakban részletesen bemutatjuk, milyen tesztet végeztünk el minden alkalmazásnál.

Minden alkalmazást iOS 17-et futtató tesztiPhone-ra telepítettük. Ugyanazt a tesztfotót tároltuk minden tárolóban. Ezután a telefont Mac-hez csatlakoztattuk, és standard fájlkezelő eszközökkel megvizsgáltuk az alkalmazás tároló fájljait. Nincs jailbreak, nincs törvényszéki szoftver. Csak amit bármely Mac felhasználó megtehet.

Mit kerestünk:

  • Fájlaláírások. A JPEG fájlok FF D8 FF-vel kezdődnek. A PNG fájlok 89 50 4E 47-tel. Ha ezeket az fejléceket megtaláltuk az alkalmazás tárolójában, a fájlok nem titkosítottak.
  • EXIF adatok. A titkosítatlan fotók megőrzik a GPS koordinátákat, a kameramodellt és az időbélyegeket. A titkosított fotóknak nincs olvasható metaadatuk.
  • Fájlméret-korreláció. Ha a tárolt fájl körülbelül akkora, mint az eredeti fotó, valószínűleg eredeti formátumban tárolódik.
  • Véletlenszerűség. A megfelelően titkosított adatok statisztikailag megkülönböztethetetlenek a véletlenszerű bájtektől.

Ez nem fejlett törvényszéki munka. Ez az a minimális ellenőrzés, amelyet bárki elvégezhet Mac-kel és alapszintű kíváncsisággal.

Adatvédelmi szabályzatok összehasonlítása

Elolvastuk minden alkalmazás teljes adatvédelmi szabályzatát, és kereszt-ellenőriztük az App Store adatvédelmi táplálkozási táblákkal.

Alkalmazás Személyazonossághoz kötött adatok Nyomkövetésre használt adatok Harmadik féltől származó reklámhálózatok Adatvédelmi szabályzat átláthatósága
Vaultaire Nincs Nincs Nincs Egyértelmű, konkrét
Keepsafe E-mail, név Eszközazonosító Igen (ingyenes szinten) Részletes, de hosszú
Private Photo Vault Nincs kötött Eszközazonosító Igen (ingyenes szinten) Homályos a részletekben
Calculator# Nincs kötött Eszközazonosító Igen Mérsékelt részletesség
Secret Photo Vault Nincs kötött Használati adatok Igen Rövid
Hide it Pro Opcionális e-mail Eszközadatok Igen Homályos szöveg
Safe Lock Nincs kötött Eszközazonosító Igen Homályos

A minta következetes: minden alkalmazás ebben a listában a Vaultaire kivételével reklámot tartalmaz az ingyenes szinten, ami azt jelenti, hogy a reklámhálózatok adatokat kapnak egy adatvédelmi alkalmazásban való tevékenységéről. A Vaultaire alapértelmezés szerint semmit sem gyűjt. Az opcionális analitika névtelen összeomlási jelentések, fiók, e-mail és identitáskapocs nélkül.

Gyakran ismételt kérdések

A fotótároló alkalmazások valóban titkosítják a fotókat?

A legtöbb nem. Az App Store legtöbb fotótároló alkalmazása PIN kódot vagy jelszót használ az alkalmazás felületéhez való hozzáférés szabályozásához. A PIN mögötti fotók standard, olvasható képfájlokként tárolódnak. Ha valaki csatlakoztatja a telefont egy számítógéphez, vagy törvényszéki eszközöket alkalmaz, a fotók hozzáférhetők a PIN nélkül. Valódi titkosítás (például AES-256-GCM) minden egyes fájlt a helyes visszafejtési kulcs nélkül véletlen zajtól megkülönböztethetetlen adatokká alakít.

Mi a különbség a fotók elrejtése és titkosítása között?

Az elrejtés azt jelenti, hogy a fotó kikerül a fő galériából egy különálló helyre, amelyhez PIN szükséges az alkalmazáson keresztüli megtekintéshez. A fotófájl maga változatlan és olvasható marad. A titkosítás a fájlt matematikailag átalakítja, hogy a helyes kulcs nélkül ne legyen olvasható. Az elrejtés véd az alkalmi böngészéssel szemben. A titkosítás véd a fájlrendszerhez, törvényszéki eszközökhöz vagy Mac-kábeles hozzáféréssel rendelkezők ellen.

Az iPhone rejtett albumja elég biztonságos?

Az iOS rejtett album (Beállítások > Fotók > Rejtett album) elrejti a fotókat a fő könyvtárból, és Face ID-t igényel a megtekintéshez. Elegendő az alkalmi hozzáférés megelőzéséhez. A rejtett fotók azonban nem titkosítottak, belekerülnek az eszköz biztonsági mentéseibe, és hozzáférhetők azok számára, akik kényszert alkalmazhatnak a Face ID megkerüléséhez. Kriptográfiai védelmet igénylő fotókhoz dedikált, valódi titkosítással rendelkező alkalmazás szükséges.

A rendőrség hozzáférhet a fotótároló alkalmazásokhoz?

Ez az alkalmazás architektúrájától függ. A fájlokat szervereken tároló alkalmazások (például Keepsafe) idézésre reagálhatnak, mivel a vállalat rendelkezik a titkosítási kulcsokkal. A zero-knowledge titkosítással, kizárólag helyi kulcstárolással működő alkalmazások (például Vaultaire) nem tudnak eleget tenni idézésnek, mert a felhasználói adatokhoz való hozzáférés technikai képessége nem létezik. A titkosítás nélküli, csak PIN-es alkalmazások törvényszéki eszközökkel hozzáférhetők, a PIN-től függetlenül.

Az ingyenes fotótároló alkalmazások biztonságosak?

Az ingyenes fotótároló alkalmazások általában reklámokból finanszírozódnak, ami azt jelenti, hogy a használati adatokat reklámhálózatokkal osztják meg. A reklámhálózatok tudják, hogy fotótároló alkalmazást használ. A legtöbb ingyenes tároló alkalmazás nem titkosítja a fájlokat. PIN képernyőt biztosítanak, nem titkosítást. Ha egy ingyenes tároló alkalmazás "elfelejtett PIN" funkciót kínál helyreállítási kifejezés nélkül, a fájlok szinte biztosan nem titkosítottak.

Mit keressen egy biztonságos fotótároló alkalmazásban?

Négy dolgot. (1) Megerősített titkosítási algoritmus: az AES-256 a szabvány. Ha az alkalmazás nem adja meg, feltételezze, hogy nem titkosít. (2) Kulcskezelés: ki tartja a kulcsot? Ha az alkalmazás e-mailes jelszó-visszaállítást kínál, a vállalat rendelkezik a kulccsal. (3) Adatgyűjtés: olvassa el az App Store adatvédelmi táblát. Ha az alkalmazás eszközazonosítókat gyűjt és adatokat oszt meg hirdetőkkel, az adatvédelme korlátozott. (4) Nincs fiókkövetelmény: az adatvédelmi alkalmazáshoz kötött e-mail-cím adatvédelmi kockázatot jelent.

Összefoglalás

A hét alkalmazásból hat olvasható fájlokként tárolja a fotókat egy PIN képernyő mögött. Csak egy titkosítja őket.

Ez az összefoglalás. A piac tele van olyan alkalmazásokkal, amelyek tárolónak tűnnek, de zárolt mappákként működnek. Ha a fenyegetési modellje egy ismerős, aki felveszi a telefonját, a PIN-zárolt mappa működik. Ha a fenyegetési modellje bárkit magában foglal, aki 10 perccel, Mac-kábellel és alapszintű kíváncsisággal rendelkezik, csak a valódi titkosítás számít.

A Vaultaire nyeri ezt az összehasonlítást, mert ez az egyetlen alkalmazás, amely átment a titkosítás-ellenőrzési teszten, nem gyűjt személyes adatokat, nem igényel fiókot, és kriptográfiai valószínűsíthető tagadást biztosít. Korlátai valósak: csak iOS, újabb, kevesebb értékelés. De arra a kérdésre, hogy "ez a fotó valóban védett?", ez az egyetlen alkalmazás, ahol a válasz egyértelműen igen.

Töltse le a Vaultaire-t (ingyenes) | Tudjon meg többet a Vaultaire titkosításáról | Tekintse meg az összes összehasonlítást