Vaultaire vs Safe Lock
Safe Lock oferuje ochronę PIN-em z opcjonalną kopią zapasową w chmurze. Vaultaire szyfruje pliki lokalnie za pomocą oddzielnych kluczy skarbca i klucza głównego i tworzy kopie zapasowe wyłącznie zaszyfrowanych danych.
Funkcja
| Kalkulator | Vaultaire | Safe Lock |
|---|---|---|
| AES-256-GCM szyfrowanie Szyfrowanie uwierzytelniane dla poszczególnych plików | ✓ | ✕ |
| iOS Keychain ochrona Elementy powiązane z urządzeniem; AES działa w aplikacji | ✓ | ✕ |
| Blokada wzoru (nie PIN) Wzór wizualny wyprowadza klucz skarbca, który rozpakowuje klucz pliku | ✓ | ✕ |
| Wiele niezależnych skarbców Oddzielne zaszyfrowane kontenery | ✓ | Częściowe (albumy) |
| Skarbiec pod przymusem (kasowanie dostępu lokalnego) Wiarygodne zaprzeczenie pod przymusem | ✓ | ✕ |
| Architektura wiedzy zerowej Deweloper nie posiada klucza odszyfrowania skarbca | ✓ | ✕ |
| Szyfrowana kopia zapasowa iCloud Kopia zapasowa pozostaje zaszyfrowana w stanie spoczynku | ✓ | ✕ |
| Udostępnianie szyfrowanego skarbca Udostępniaj skarbce bez ujawniania zwykłego tekstu | ✓ | ✕ |
| Fraza odzyskiwania Niestandardowe zawierające frazę złożoną z 9 oddzielnych słów i kopertę z zaszyfrowanym kluczem | ✓ | ✕ |
| Brak danych biometrycznych (zgodnie z projektem) Nie można wymusić za pomocą FaceID/TouchID | ✓ | ✕ |
| Zdjęcia, filmy & Obsługa plików Przechowuj pliki dowolnego typu, nie tylko zdjęcia | ✓ | ✓ |
| Optymalizacja multimediów (HEIC/HEVC) Wydajne przechowywanie formatów multimediów Apple | ✓ | ✕ |
| Dostępna jest bezpłatna warstwa Można używać bez żadnych opłat | ✓ | ✓ |
| Brak reklam w warstwie bezpłatnej Darmowa wersja bez reklam | ✓ | ✕ |
| Udostępnij import arkusza Importuj pliki z dowolnej aplikacji za pomocą arkusza udostępniania iOS | ✓ | ✓ |
| Przechwytywanie z kamery Przechwytuj bezpośrednio do zaszyfrowanej pamięci | ✓ | ✓ |
| Domyślnie tylko offline Nie wymaga sieci, żadne urządzenie nie pozostawia danych | ✓ | ✕ |
Vaultaire: Funkcje 17/17. Safe Lock: 5/17 funkcji (1 częściowa).
Porównanie cen
Vaultaire
- 1 skarbiec, 100 plików
- Blokada wzorcowa, szyfrowanie AES-256
- Import kamery/zdjęć
- Brak reklam
- Nieograniczone skarbce Pliki &
- Skarbiec pod przymusem
- iCloud kopia zapasowa & udostępnianie skarbca
- Wszystkie funkcje Pro, 72% oszczędności
- Wszystkie funkcje Pro na zawsze Kalkulator
Safe Lock
- Podstawowe funkcje z reklamami
- Dostęp oparty na PIN-ie
- Usuwanie reklam
- Kopia zapasowa w chmurze (nieszyfrowana)
- Taki sam jak rabat miesięczny, roczny
- Zakup jednorazowy
Kopia zapasowa w chmurze bez szyfrowania
Safe Lock oferuje tworzenie kopii zapasowych w chmurze jako funkcję premium. Brzmi to jak poprawa bezpieczeństwa danych – dopóki nie sprawdzisz, co faktycznie jest ujęte w kopii zapasowej. Zdjęcia są przesyłane do magazynu w chmurze bez kompleksowego szyfrowania. Dostawca chmury może je odczytać. Osoba atakująca, która włamie się na konto w chmurze, może je wyświetlić. Można je uzyskać na podstawie wezwania do dostawcy usług w chmurze. Funkcja tworzenia kopii zapasowych tworzy drugą kopię Twoich prywatnych zdjęć w lokalizacji o słabszej kontroli dostępu niż Twoje urządzenie.
Vaultaire szyfruje komponenty kopii zapasowej, zanim opuszczą one urządzenie. iCloud otrzymuje wyściełane AES-256-GCM szyfrogram i zaszyfrowany manifest odzyskiwania, nieczytelne pliki skarbca lub klucz zapasowy w postaci zwykłego tekstu. Zhakowane konto lub żądanie prawne mogą nadal ujawnić CloudKit rekordy i metadane usług. Odczytanie chronionej zawartości wymaga klucza zapasowego niezależnego od urządzenia lub ścieżki odzyskiwania i pasujących zaszyfrowanych rekordów.
PIN vs. Wzór jako uwierzytelnienie
Safe Lock wykorzystuje numeryczny PIN do kontroli dostępu. 4-cyfrowy PIN ma 10 000 możliwych kombinacji. 6-cyfrowy PIN ma wartość 1 000 000. Są to małe przestrzenie klawiszy, podatne na ataki brute-force. Co ważniejsze, PIN zapewnia jedynie dostęp do interfejsu użytkownika aplikacji – nie pozwala na uzyskanie klucza szyfrowania. PIN to zamek do drzwi; rozbij ościeżnicę (dostęp do systemu plików), a zamek nie będzie miał znaczenia.
Wizualny wzorzec Vaultaire’a jest danymi wejściowymi PBKDF2-HMAC-SHA512, który wyprowadza klucz skarbca. Ten klucz skarbca uwierzytelnia zaszyfrowany indeks i rozpakowuje oddzielny losowy klucz główny używany do szyfrowania plików. Wzorzec jest zatem częścią ścieżki odblokowania kryptograficznego, a nie tylko bramą interfejsu. Jego rzeczywista siła nadal zależy od wzoru, który dana osoba wybierze PBKDF2 podnosi koszt każdego domysłu bez dodawania entropii.
Przenośność danych
Safe Lock zgłaszają utratę zdjęć podczas transferu urządzenia, aktualizacji iOS i ponownej instalacji aplikacji. Bez zaszyfrowanej kopii zapasowej ukryte zdjęcia istnieją tylko w lokalnym piaskownicy aplikacji. Po usunięciu piaskownicy, poprzez odinstalowanie, nieudaną aktualizację lub wyczyszczenie urządzenia, zdjęcia zostają trwale usunięte. Nie ma mechanizmu odzyskiwania, ścieżki eksportu chroniącej prywatność ani możliwości bezpiecznej migracji danych między urządzeniami.
Vaultaire udostępnia kilka ścieżek przenoszenia danych. Szyfrowane po stronie klienta iCloud kopia zapasowa obsługuje migrację urządzeń, a niestandardowa fraza odzyskiwania zawierająca 9 oddzielnych słów stanowi klucz do zaszyfrowanego manifestu odzyskiwania. Wyrażenie nie BIP-39 i nie zawiera plików, więc przywrócenie nadal wymaga odpowiedniego zaszyfrowania CloudKit zapisy. Udostępnianie Vault wykorzystuje oddzielny, szyfrowany przepływ transferu.
Brak przymusu Funkcje
Safe Lock nie zapewnia skarbca przymusowego, żadnego wiarygodnego mechanizmu zaprzeczania ani możliwości ochrony danych pod przymusem. Jeśli ktoś zmusi Cię do odblokowania aplikacji, każde ukryte zdjęcie będzie natychmiast widoczne. Nie ma dodatkowego skarbca, który można poświęcić, żadnego wyzwalacza, który usuwa wrażliwe dane, ani sposobu, aby wykazać, że nie masz nic do ukrycia, gdy to zrobisz. Skarbiec przymusowy
Skarbiec przymusowy Vaultaire został zaprojektowany z myślą o tym scenariuszu. Oddzielny wzorzec otwiera przypisany mu skarbiec, usuwając indeksy lokalne i mapowania odzyskiwania dla pozostałych. Osoba obserwująca widzi zwykłe odblokowanie, a skarbce bez przymusu nie pojawiają się już w stanie użytkowym tej instalacji. Akcja ma charakter lokalny i wymaga dołożenia wszelkich starań: mogą pozostać zaszyfrowane obiekty blob, rekordy w chmurze, kopie równorzędne, historia systemu plików i inne dowody kryminalistyczne.
Co mówią użytkownicy Safe Lock
„Kopia zapasowa w chmurze nie jest szyfrowana.”
Podejście Vaultaire’a: Vaultaire szyfruje komponenty kopii zapasowej za pomocą AES-256-GCM przed przesłaniem. Apple otrzymuje dopełniony tekst zaszyfrowany, metadane dotyczące nagrywania i przesyłania, zaszyfrowany manifest odzyskiwania, nieczytelne pliki skarbca lub klucz zapasowy w postaci zwykłego tekstu.
„Reklamy wszędzie”.
Vaultaire:Zero reklam na każdym poziomie. Brak reklamowych pakietów SDK w formacie binarnym. Brak połączeń sieciowych z infrastrukturą reklamową. Modele biznesowe oparte na prywatności i reklamach są niekompatybilne.
„Zdjęcia zniknęły po przesłaniu.”
Podejście Vaultaire’a: Szyfrowane po stronie klienta CloudKit kopia zapasowa obsługuje transfery urządzeń. Niestandardowa fraza zawierająca 9 oddzielnych słów otwiera zaszyfrowany manifest odzyskiwania, ale przywrócenie nadal zależy od pasujących rekordów kopii zapasowych.
„Żadnego przymusu ani wiarygodnego zaprzeczenia”.
Podejście Vaultaire’a: Wzorzec przymusu otwiera przypisany skarbiec, usuwając lokalne indeksy i mapowania odzyskiwania dla innych skarbców. Nie rości sobie prawa do usuwania zapisów w chmurze, kopii równorzędnych, udostępnionych obiektów blob ani wszelkich śladów kryminalistycznych.
„Tylko PIN nie zapewnia prawdziwego bezpieczeństwa.”
Podejście Vaultaire’a: PBKDF2-HMAC-SHA512 wyprowadza klucz skarbca ze wzoru wizualnego i soli obejmującej całe urządzenie. Klucz ten uwierzytelnia zaszyfrowany indeks i rozpakowuje losowy klucz główny używany do szyfrowania plików.
Konkluzja
Safe Lock oferuje ochronę PIN-em z opcjonalną kopią zapasową w chmurze. Kopia zapasowa nie może być szyfrowana kluczami kontrolowanymi przez użytkownika. Vaultaire szyfruje pliki lokalnie za pomocą AES-256-GCM przy użyciu oddzielnego skarbca i kluczy głównych, a następnie chroni CloudKit rekordy z oddzielnym, niezależnym od urządzenia kluczem zapasowym. Przywracanie oparte na frazach wykorzystuje zaszyfrowany manifest odzyskiwania i nadal wymaga pasujących zaszyfrowanych rekordów.
Przeczytaj pełną recenzję Safe Lock →
Szyfrowana kopia zapasowa, nieujawniona kopia zapasowa
Vaultaire szyfruje CloudKit wykonaj kopię zapasową rekordów przed przesłaniem pod osobnym kluczem zapasowym. Chroni to zawartość przed dostępem wyłącznie do magazynu, podczas gdy dane uwierzytelniające, zapisy odzyskiwania, klient, iOS, metadane usług Apple i odblokowane urządzenie pozostają częścią modelu zagrożeń kopii zapasowych.
Pobierz Vaultaire