Значок секретного хранилища ПРОТИВ Vaultaire Значок

Vaultaire vs Secret Photo Vault

Secret Photo Vault использует пароль для блокировки фотогалереи. Хранилище использует PBKDF2 чтобы получить ключ хранилища, который разворачивает отдельный случайный главный ключ для AES-256-GCM шифрование файлов в процессе приложения.

Secret Photo Vault: 27 тысяч оценок, 4.5 звезд

Сравнение функций

Функция Vaultaire Secret Photo Vault
AES-256-GCM шифрование Шифрование с проверкой подлинности каждого файла
iOS Keychain защита Предметы, привязанные к устройству; AES работает в приложении
Блокировка графическим ключом (не PIN-кодом) Визуальный шаблон извлекает ключ хранилища, который разворачивает ключ файла.
Несколько независимых хранилищ Отдельные зашифрованные контейнеры
Хранилище принуждения (очистка локального доступа) Правдоподобное отрицание под принуждением
Архитектура с нулевым разглашением У разработчика нет ключа расшифровки хранилища.
Зашифрованная резервная копия iCloud Резервная копия остается зашифрованной в состоянии покоя
Общий доступ к зашифрованному хранилищу Делитесь хранилищами, не раскрывая открытый текст
Восстановительная фраза Пользовательский, содержащий 9 отдельных слов, фразу и зашифрованный конверт с ключом.
Без биометрии (по замыслу) Невозможно принудительно выполнить с помощью FaceID/TouchID.
Фотографии, видео & Поддержка файлов Храните файлы любого типа, а не только фотографии.
Оптимизация носителя (HEIC/HEVC) Эффективное хранение медиаформатов Apple
Доступен бесплатный уровень Можно использовать без какой-либо оплаты.
На бесплатном уровне рекламы нет. Бесплатная версия без рекламы
Импорт общего листа Импортируйте файлы из любого приложения через общий лист iOS.
Захват камеры Захват непосредственно в зашифрованное хранилище.
, по умолчанию только офлайн. Сеть не требуется, данные не покидают устройство

Vaultaire: 17/17 функций. Secret Photo Vault: 5/17 функций.

Сравнение цен

Vaultaire

Бесплатно
$0
  • 1 хранилище, 100 файлов
  • Блокировка по шаблону, шифрование AES-256
  • Импорт камеры/фото
  • Нет рекламы
Pro Еженедельная
$1,99/нед.
  • Неограниченное количество хранилищ & файлов
  • Прыжок под принуждением
  • iCloud резервное копирование & совместное использование хранилища
Про Годовой
$19,99/год
  • Все функции Pro, экономия 72 % Калькулятор
Pro на всю жизнь
$39.99
  • Функции All Pro навсегда

Secret Photo Vault

Бесплатно
$0
  • Основные функции с рекламой
  • Доступ на основе пароля
Премиум ежемесячно
~$1,99/мес.
  • Удаление рекламы
  • Дополнительные возможности
Премиум, годовой
~$9,99/год
  • То же, что и ежемесячная, годовая скидка.

Код доступа vs. Ключ шифрования

Secret Photo Vault попросит вас установить пароль. Этот пароль открывает доступ к интерфейсу приложения. Он ничего не шифрует. Код доступа, это механизм контроля доступа, а не криптографический примитив. Файлы, стоящие за ним, остаются в исходном формате и хранятся в каталоге песочницы приложения. Различие имеет значение: контроль доступа можно обойти, получив доступ к данным по другому пути. Ключ шифрования невозможно обойти, поскольку без него данные не существуют в читаемой форме.

Блокировка шаблона Vaultaire — это часть криптографического пути доступа, а не только шлюз пользовательского интерфейса. PBKDF2-HMAC-SHA512 объединяет визуальный шаблон с солью всего устройства для получения 256-битного ключа хранилища. Этот ключ аутентифицирует зашифрованный индекс и разворачивает отдельный случайный главный ключ, используемый для AES-256-GCM шифрование файлов. Без действительного пути разблокировки или восстановления данные остаются зашифрованными.

Видимость файловой системы

Когда приложение хранилища хранит файлы без шифрования, эти файлы видны любому инструменту, который может читать файловую систему iOS. Подключите устройство к Mac, откройте iTunes или Finder и просмотрите каталог документов приложения. Фотографии тут же, файлы JPEG, PNG, MOV с неповрежденным исходным содержимым. Судебно-медицинскому эксперту не нужно взламывать какой-либо пароль; они просто читают файлы из резервной копии или напрямую с устройства.

Vaultaire записывает в свой контейнер зашифрованные индексы, заголовки файлов, миниатюры и контент. Каждый AES-256-GCM значение включает в себя тег nonce и аутентификации. При просмотре файловой системы не выявляются читаемые заголовки изображений, видеоконтент или пользовательские метаданные, но имена файлов, количество, размеры зашифрованного текста, временные метки и использование памяти все равно могут выявить структуру.

Предотвращение потери данных

Secret Photo Vault не предоставляет механизма резервного копирования скрытых фотографий. Потеря устройства, сбои обновления iOS или сброс настроек к заводским настройкам приводят к безвозвратной потере данных. Это структурная проблема: без шифрования не существует безопасного способа резервного копирования данных в облачную службу, поскольку резервная копия откроет незашифрованные фотографии поставщику облачных услуг. Приложение застряло в парадоксе: оно не может защитить данные на диске и безопасно выполнить резервное копирование за пределами устройства.

Vaultaire снижает этот риск за счет шифрования перед резервным копированием. CloudKit получает зашифрованный текст, а не читаемые фотографии, в то время как Apple по-прежнему может отслеживать количество записей, размеры, время и метаданные учетной записи. Пользовательская фраза восстановления открывает зашифрованный манифест восстановления. Восстановление по-прежнему требует соответствия CloudKit записей, поэтому резервное копирование снижает риск потери устройства, не гарантируя восстановления.

Ограничения восстановления пароля

Забудьте свой пароль Secret Photo Vault, и вы столкнетесь с двоичным исходом: либо приложение имеет механизм восстановления (что означает, что разработчик может получить доступ к вашим данным, что противоречит цели), либо его нет (что означает, что ваши данные безвозвратно потеряны). Большинство приложений на основе пароля выбирают последнее, не оставляя пользователям возможности обратиться за помощью. Это не выбор дизайна, основанный на усиленной безопасности, а следствие отсутствия надлежащей системы управления ключами.

При создании хранилища Vaultaire генерирует пользовательское предложение для восстановления, содержащее 9 отдельных слов. Это не BIP-39 и не кодирует 256-битный ключ хранилища. PBKDF2-HMAC-SHA512 обрабатывает нормализованную фразу в течение 800 000 итераций для получения ключа восстановления, который открывает AES-GCM зашифрованный конверт с ключом. Для восстановления нового устройства также требуется соответствующий зашифрованный CloudKit резервные записи.

Что говорят пользователи Secret Photo Vault

Просто пароль на папку

«Просто пароль на папку».

Подход Волтера: Vaultaire не только защищает папки паролем. Он шифрует данные файла с помощью AES-256-GCM под случайным мастер-ключом. Шаблон создает отдельный ключ хранилища, который аутентифицирует зашифрованный индекс и разворачивает этот главный ключ.

Файлы, видимые через iTunes

«Файлы, видимые через iTunes».

Vaultaire подход:Файлы на диске представляют собой зашифрованный текст AES-256-GCM. Подключение к iTunes или любому файловому браузеру открывает зашифрованные объекты. Никаких заголовков изображений, никакого читаемого контента, никаких утечек метаданных.

Постоянная реклама

«Реклама постоянно».

Vaultaire подход:Отсутствие рекламы на всех уровнях. В двоичном формате нет рекламного SDK. Никаких сетевых обращений к рекламной инфраструктуре. Конфиденциальность и реклама принципиально несовместимы.

Нет резервной копии, все потеряно

«Нет резервной копии, все потеряно».

Подход Волтера: Шифрование на стороне клиента CloudKit резервное копирование поддерживает изменение и сброс устройства. Пользовательская фраза, содержащая 9 отдельных слов, открывает зашифрованный манифест восстановления, необходимый для использования этих резервных записей.

Невозможно восстановить забытый пароль

«Забыл пароль, восстановить невозможно».

Подход Волтера: Пользовательская фраза, содержащая 9 отдельных слов, создает ключ восстановления для зашифрованного конверта ключа. Его можно просмотреть позже из защищенного состояния локального восстановления, и он не содержит самих файлов.

Итог

Secret Photo Vault использует пароль для блокировки фотогалереи. Vaultaire использует нарисованный шаблон для получения ключа хранилища, который удостоверяет подлинность его зашифрованного индекса, и разворачивает случайный главный ключ для AES-256-GCM шифрование файлов. Это защищает скопированное хранилище, в то время как разблокированное или взломанное устройство по-прежнему может предоставлять доступ к вводу, ключам, предварительному просмотру или экспорту.

Ключи шифрования, а не пароли

Код доступа может закрыть экран, не шифруя находящиеся за ним файлы. Хранилище использует AES-256-GCM с отдельным хранилищем и главными ключами, поэтому скопированное содержимое файла остается защищенным шифрованием с проверкой подлинности.

Скачать Vaultaire

Еще сравнения