Ikona tajnego skarbca VS Kalkulator Vaultaire

Vaultaire vs Secret Photo Vault

Secret Photo Vault używa hasła do blokowania galerii zdjęć. Vaultaire używa PBKDF2 w celu uzyskania klucza skarbca, który rozpakowuje oddzielny losowy klucz główny AES-256-GCM szyfrowanie plików w procesie aplikacji.

Secret Photo Vault: 27 tys. ocen, 4,5 gwiazdki

Funkcja

Kalkulator Vaultaire Secret Photo Vault
AES-256-GCM szyfrowanie Szyfrowanie uwierzytelniane dla poszczególnych plików
iOS Keychain ochrona Elementy powiązane z urządzeniem; AES działa w aplikacji
Blokada wzoru (nie PIN) Wzór wizualny wyprowadza klucz skarbca, który rozpakowuje klucz pliku
Wiele niezależnych skarbców Oddzielne zaszyfrowane kontenery
Skarbiec pod przymusem (kasowanie dostępu lokalnego) Wiarygodne zaprzeczenie pod przymusem
Architektura wiedzy zerowej Deweloper nie posiada klucza odszyfrowania skarbca
Szyfrowana kopia zapasowa iCloud Kopia zapasowa pozostaje zaszyfrowana w stanie spoczynku
Udostępnianie szyfrowanego skarbca Udostępniaj skarbce bez ujawniania zwykłego tekstu
Fraza odzyskiwania Niestandardowe zawierające frazę złożoną z 9 oddzielnych słów i kopertę z zaszyfrowanym kluczem
Brak danych biometrycznych (zgodnie z projektem) Nie można wymusić za pomocą FaceID/TouchID
Zdjęcia, filmy & Obsługa plików Przechowuj pliki dowolnego typu, nie tylko zdjęcia
Optymalizacja multimediów (HEIC/HEVC) Wydajne przechowywanie formatów multimediów Apple
Dostępna jest bezpłatna warstwa Można używać bez żadnych opłat
Brak reklam w warstwie bezpłatnej Darmowa wersja bez reklam
Udostępnij import arkusza Importuj pliki z dowolnej aplikacji za pomocą arkusza udostępniania iOS
Przechwytywanie z kamery Przechwytuj bezpośrednio do zaszyfrowanej pamięci
Domyślnie tylko offline Nie wymaga sieci, żadne urządzenie nie pozostawia danych

Vaultaire: Funkcje 17/17. Secret Photo Vault: 5/17 funkcji.

Porównanie cen

Vaultaire

Bezpłatny
$0
  • 1 skarbiec, 100 plików
  • Blokada wzorcowa, szyfrowanie AES-256
  • Import kamery/zdjęć
  • Brak reklam
Pro Tygodniowy
1,99 USD/tydz.
  • Nieograniczone skarbce Pliki &
  • Skarbiec pod przymusem
  • iCloud kopia zapasowa & udostępnianie skarbca
Pro roczny
19,99 USD rocznie
  • Wszystkie funkcje Pro, 72% oszczędności
Pro dożywotnia
$39.99
  • Wszystkie funkcje Pro na zawsze Kalkulator

Secret Photo Vault

Bezpłatny
$0
  • Podstawowe funkcje z reklamami
  • Dostęp oparty na haśle
Premium miesięcznie
~1,99 USD/mies
  • Usuwanie reklam
  • Dodatkowe funkcje
Premium Roczny
~9,99 USD rocznie
  • Taki sam jak rabat miesięczny, roczny

Hasło vs. Klucz szyfrowania

Secret Photo Vault prosi o ustawienie hasła. To hasło umożliwia dostęp do interfejsu aplikacji. Niczego nie szyfruje. Hasło jest mechanizmem kontroli dostępu, a nie prymitywem kryptograficznym. Znajdujące się za nim pliki pozostają w oryginalnym formacie i są przechowywane w katalogu piaskownicy aplikacji. Rozróżnienie ma znaczenie: kontrolę dostępu można ominąć, uzyskując dostęp do danych inną ścieżką. Klucza szyfrującego nie da się ominąć, bo bez niego dane nie istnieją w czytelnej formie.

Blokada wzoru Vaultaire jest częścią kryptograficznej ścieżki dostępu, a nie tylko bramą interfejsu użytkownika. PBKDF2-HMAC-SHA512 łączy wzór wizualny z solą obejmującą całe urządzenie, aby uzyskać 256-bitowy klucz skarbca. Klucz ten uwierzytelnia zaszyfrowany indeks i rozpakowuje oddzielny losowy klucz główny używany do AES-256-GCM szyfrowanie plików. Bez prawidłowej ścieżki odblokowania lub odzyskiwania dane pozostają tekstem zaszyfrowanym.

Widoczność systemu plików

Gdy aplikacja skarbca przechowuje pliki bez szyfrowania, pliki te są widoczne dla każdego narzędzia, które może odczytać system plików iOS. Podłącz urządzenie do komputera Mac, otwórz iTunes lub Finder i przeglądaj katalog dokumentów aplikacji. Zdjęcia są tam – pliki JPEG, PNG, MOV z nienaruszoną oryginalną zawartością. Lekarz sądowy nie musi łamać żadnego hasła; po prostu czytają pliki z kopii zapasowej lub bezpośrednio z urządzenia.

Vaultaire zapisuje zaszyfrowane indeksy, nagłówki plików, miniatury i zawartość w swoim kontenerze. Każdy AES-256-GCM wartość zawiera znacznik jednorazowy i uwierzytelniający. Przeglądanie systemu plików nie ujawnia czytelnych nagłówków obrazów, treści wideo ani metadanych użytkownika, ale nazwy plików, liczniki, rozmiary tekstu zaszyfrowanego, znaczniki czasu i wykorzystanie pamięci mogą nadal ujawnić strukturę.

Zapobieganie utracie danych

Secret Photo Vault nie zapewnia mechanizmu tworzenia kopii zapasowych ukrytych zdjęć. Utrata urządzenia, błędy aktualizacji iOS lub resetowanie do ustawień fabrycznych powodują trwałą utratę danych. Jest to problem strukturalny: bez szyfrowania nie ma bezpiecznego sposobu na utworzenie kopii zapasowej danych w usłudze w chmurze, ponieważ kopia zapasowa naraziłaby dostawcę chmury na niezaszyfrowane zdjęcia. Aplikacja utknęła w paradoksie, nie może chronić danych na dysku ani bezpiecznie tworzyć ich kopii zapasowych poza urządzeniem.

Vaultaire zmniejsza to ryzyko poprzez szyfrowanie przed wykonaniem kopii zapasowej. CloudKit otrzymuje zaszyfrowany tekst, a nie czytelne zdjęcia, podczas gdy Apple może nadal obserwować liczbę rekordów, rozmiary, czas i metadane konta. Niestandardowa fraza odzyskiwania otwiera zaszyfrowany manifest odzyskiwania. Renowacja wymaga jeszcze dopasowania CloudKit rekordów, więc tworzenie kopii zapasowych zmniejsza ryzyko utraty urządzenia bez gwarancji odzyskania.

Ograniczenia odzyskiwania hasła

Zapomnij hasło Secret Photo Vault, a czeka Cię binarny wynik: albo aplikacja ma mechanizm odzyskiwania (co oznacza, że ​​programista może uzyskać dostęp do Twoich danych, co jest sprzeczne z jego celem), albo nie ma go (co oznacza, że ​​Twoje dane zostaną trwale utracone). Większość aplikacji opartych na kodzie dostępu wybiera tę drugą opcję, nie pozostawiając użytkownikom żadnego wyboru. Nie jest to wybór projektowy wynikający z silnego bezpieczeństwa – jest to konsekwencja braku odpowiedniego systemu zarządzania kluczami.

Podczas tworzenia skarbca Vaultaire generuje niestandardowe zdanie zawierające 9 oddzielnych słów. Tak nie jest BIP-39 i nie koduje 256-bitowego klucza skarbca. PBKDF2-HMAC-SHA512 przetwarza znormalizowaną frazę przez 800 000 iteracji w celu uzyskania klucza odzyskiwania, który otwiera plik AES-GCM zaszyfrowana koperta z kluczem. Przywrócenie nowego urządzenia wymaga również odpowiedniego zaszyfrowania CloudKit zapisy zapasowe.

Co mówią użytkownicy Secret Photo Vault

Tylko hasło do folderu

„Tylko hasło do folderu.”

Podejście Vaultaire’a: Vaultaire nie tylko chroni foldery hasłem. Szyfruje dane plików za pomocą AES-256-GCM pod losowym kluczem głównym. Wzorzec wyprowadza oddzielny klucz skarbca, który uwierzytelnia zaszyfrowany indeks i rozpakowuje ten klucz główny.

Pliki widoczne w iTunes

„Pliki widoczne w iTunes.”

Vaultaire:Pliki na dysku to szyfrogram AES-256-GCM. Podłączenie do iTunes lub dowolnej przeglądarki plików ujawnia zaszyfrowane obiekty BLOB. Żadnych nagłówków obrazów, żadnej czytelnej zawartości, żadnych wycieków metadanych.

Ciągłe reklamy

„Ciągle reklamy”.

Vaultaire:Zero reklam na wszystkich poziomach. Brak pakietu SDK reklam w pliku binarnym. Brak połączeń sieciowych z infrastrukturą reklamową. Prywatność i reklama są zasadniczo niezgodne.

Brak kopii zapasowej, wszystko stracone

„Brak kopii zapasowej, wszystko stracone.”

Podejście Vaultaire’a: Szyfrowane po stronie klienta CloudKit kopia zapasowa obsługuje zmiany i resetowanie urządzeń. Niestandardowa fraza zawierająca 9 oddzielnych słów otwiera zaszyfrowany manifest odzyskiwania niezbędny do korzystania z tych rekordów kopii zapasowych.

Brak możliwości odzyskania zapomnianego hasła

„Zapomniałem hasła, brak możliwości odzyskania.”

Podejście Vaultaire’a: Niestandardowa fraza zawierająca 9 oddzielnych słów generuje klucz odzyskiwania dla zaszyfrowanej koperty klucza. Można go wyświetlić później w chronionym stanie odzyskiwania lokalnego i nie zawiera samych plików.

Konkluzja

Secret Photo Vault używa hasła do blokowania galerii zdjęć. Vaultaire używa narysowanego wzoru do uzyskania klucza skarbca, który uwierzytelnia jego zaszyfrowany indeks i rozpakowuje losowy klucz główny dla AES-256-GCM szyfrowanie plików. Chroni to skopiowaną pamięć, podczas gdy odblokowane lub zhakowane urządzenie może nadal ujawniać dane wejściowe, klucze, podglądy lub eksporty.

Klucze szyfrujące, a nie kody dostępu

Hasło może zablokować ekran bez szyfrowania znajdujących się za nim plików. Vaultaire używa AES-256-GCM z oddzielnym skarbcem i kluczami głównymi, dzięki czemu skopiowana zawartość pliku pozostaje chroniona przez uwierzytelnione szyfrowanie.

Pobierz Vaultaire

Więcej porównań