Vaultaire vs Secret Photo Vault
Secret Photo Vault использует пароль для блокировки фотогалереи. Хранилище использует PBKDF2 чтобы получить ключ хранилища, который разворачивает отдельный случайный главный ключ для AES-256-GCM шифрование файлов в процессе приложения.
Сравнение функций
| Функция | Vaultaire | Secret Photo Vault |
|---|---|---|
| AES-256-GCM шифрование Шифрование с проверкой подлинности каждого файла | ✓ | ✕ |
| iOS Keychain защита Предметы, привязанные к устройству; AES работает в приложении | ✓ | ✕ |
| Блокировка графическим ключом (не PIN-кодом) Визуальный шаблон извлекает ключ хранилища, который разворачивает ключ файла. | ✓ | ✕ |
| Несколько независимых хранилищ Отдельные зашифрованные контейнеры | ✓ | ✕ |
| Хранилище принуждения (очистка локального доступа) Правдоподобное отрицание под принуждением | ✓ | ✕ |
| Архитектура с нулевым разглашением У разработчика нет ключа расшифровки хранилища. | ✓ | ✕ |
| Зашифрованная резервная копия iCloud Резервная копия остается зашифрованной в состоянии покоя | ✓ | ✕ |
| Общий доступ к зашифрованному хранилищу Делитесь хранилищами, не раскрывая открытый текст | ✓ | ✕ |
| Восстановительная фраза Пользовательский, содержащий 9 отдельных слов, фразу и зашифрованный конверт с ключом. | ✓ | ✕ |
| Без биометрии (по замыслу) Невозможно принудительно выполнить с помощью FaceID/TouchID. | ✓ | ✕ |
| Фотографии, видео & Поддержка файлов Храните файлы любого типа, а не только фотографии. | ✓ | ✓ |
| Оптимизация носителя (HEIC/HEVC) Эффективное хранение медиаформатов Apple | ✓ | ✕ |
| Доступен бесплатный уровень Можно использовать без какой-либо оплаты. | ✓ | ✓ |
| На бесплатном уровне рекламы нет. Бесплатная версия без рекламы | ✓ | ✕ |
| Импорт общего листа Импортируйте файлы из любого приложения через общий лист iOS. | ✓ | ✓ |
| Захват камеры Захват непосредственно в зашифрованное хранилище. | ✓ | ✓ |
| , по умолчанию только офлайн. Сеть не требуется, данные не покидают устройство | ✓ | ✕ |
Vaultaire: 17/17 функций. Secret Photo Vault: 5/17 функций.
Сравнение цен
Vaultaire
- 1 хранилище, 100 файлов
- Блокировка по шаблону, шифрование AES-256
- Импорт камеры/фото
- Нет рекламы
- Неограниченное количество хранилищ & файлов
- Прыжок под принуждением
- iCloud резервное копирование & совместное использование хранилища
- Все функции Pro, экономия 72 % Калькулятор
- Функции All Pro навсегда
Secret Photo Vault
- Основные функции с рекламой
- Доступ на основе пароля
- Удаление рекламы
- Дополнительные возможности
- То же, что и ежемесячная, годовая скидка.
Код доступа vs. Ключ шифрования
Secret Photo Vault попросит вас установить пароль. Этот пароль открывает доступ к интерфейсу приложения. Он ничего не шифрует. Код доступа, это механизм контроля доступа, а не криптографический примитив. Файлы, стоящие за ним, остаются в исходном формате и хранятся в каталоге песочницы приложения. Различие имеет значение: контроль доступа можно обойти, получив доступ к данным по другому пути. Ключ шифрования невозможно обойти, поскольку без него данные не существуют в читаемой форме.
Блокировка шаблона Vaultaire — это часть криптографического пути доступа, а не только шлюз пользовательского интерфейса. PBKDF2-HMAC-SHA512 объединяет визуальный шаблон с солью всего устройства для получения 256-битного ключа хранилища. Этот ключ аутентифицирует зашифрованный индекс и разворачивает отдельный случайный главный ключ, используемый для AES-256-GCM шифрование файлов. Без действительного пути разблокировки или восстановления данные остаются зашифрованными.
Видимость файловой системы
Когда приложение хранилища хранит файлы без шифрования, эти файлы видны любому инструменту, который может читать файловую систему iOS. Подключите устройство к Mac, откройте iTunes или Finder и просмотрите каталог документов приложения. Фотографии тут же, файлы JPEG, PNG, MOV с неповрежденным исходным содержимым. Судебно-медицинскому эксперту не нужно взламывать какой-либо пароль; они просто читают файлы из резервной копии или напрямую с устройства.
Vaultaire записывает в свой контейнер зашифрованные индексы, заголовки файлов, миниатюры и контент. Каждый AES-256-GCM значение включает в себя тег nonce и аутентификации. При просмотре файловой системы не выявляются читаемые заголовки изображений, видеоконтент или пользовательские метаданные, но имена файлов, количество, размеры зашифрованного текста, временные метки и использование памяти все равно могут выявить структуру.
Предотвращение потери данных
Secret Photo Vault не предоставляет механизма резервного копирования скрытых фотографий. Потеря устройства, сбои обновления iOS или сброс настроек к заводским настройкам приводят к безвозвратной потере данных. Это структурная проблема: без шифрования не существует безопасного способа резервного копирования данных в облачную службу, поскольку резервная копия откроет незашифрованные фотографии поставщику облачных услуг. Приложение застряло в парадоксе: оно не может защитить данные на диске и безопасно выполнить резервное копирование за пределами устройства.
Vaultaire снижает этот риск за счет шифрования перед резервным копированием. CloudKit получает зашифрованный текст, а не читаемые фотографии, в то время как Apple по-прежнему может отслеживать количество записей, размеры, время и метаданные учетной записи. Пользовательская фраза восстановления открывает зашифрованный манифест восстановления. Восстановление по-прежнему требует соответствия CloudKit записей, поэтому резервное копирование снижает риск потери устройства, не гарантируя восстановления.
Ограничения восстановления пароля
Забудьте свой пароль Secret Photo Vault, и вы столкнетесь с двоичным исходом: либо приложение имеет механизм восстановления (что означает, что разработчик может получить доступ к вашим данным, что противоречит цели), либо его нет (что означает, что ваши данные безвозвратно потеряны). Большинство приложений на основе пароля выбирают последнее, не оставляя пользователям возможности обратиться за помощью. Это не выбор дизайна, основанный на усиленной безопасности, а следствие отсутствия надлежащей системы управления ключами.
При создании хранилища Vaultaire генерирует пользовательское предложение для восстановления, содержащее 9 отдельных слов. Это не BIP-39 и не кодирует 256-битный ключ хранилища. PBKDF2-HMAC-SHA512 обрабатывает нормализованную фразу в течение 800 000 итераций для получения ключа восстановления, который открывает AES-GCM зашифрованный конверт с ключом. Для восстановления нового устройства также требуется соответствующий зашифрованный CloudKit резервные записи.
Что говорят пользователи Secret Photo Vault
«Просто пароль на папку».
Подход Волтера: Vaultaire не только защищает папки паролем. Он шифрует данные файла с помощью AES-256-GCM под случайным мастер-ключом. Шаблон создает отдельный ключ хранилища, который аутентифицирует зашифрованный индекс и разворачивает этот главный ключ.
«Файлы, видимые через iTunes».
Vaultaire подход:Файлы на диске представляют собой зашифрованный текст AES-256-GCM. Подключение к iTunes или любому файловому браузеру открывает зашифрованные объекты. Никаких заголовков изображений, никакого читаемого контента, никаких утечек метаданных.
«Реклама постоянно».
Vaultaire подход:Отсутствие рекламы на всех уровнях. В двоичном формате нет рекламного SDK. Никаких сетевых обращений к рекламной инфраструктуре. Конфиденциальность и реклама принципиально несовместимы.
«Нет резервной копии, все потеряно».
Подход Волтера: Шифрование на стороне клиента CloudKit резервное копирование поддерживает изменение и сброс устройства. Пользовательская фраза, содержащая 9 отдельных слов, открывает зашифрованный манифест восстановления, необходимый для использования этих резервных записей.
«Забыл пароль, восстановить невозможно».
Подход Волтера: Пользовательская фраза, содержащая 9 отдельных слов, создает ключ восстановления для зашифрованного конверта ключа. Его можно просмотреть позже из защищенного состояния локального восстановления, и он не содержит самих файлов.
Итог
Secret Photo Vault использует пароль для блокировки фотогалереи. Vaultaire использует нарисованный шаблон для получения ключа хранилища, который удостоверяет подлинность его зашифрованного индекса, и разворачивает случайный главный ключ для AES-256-GCM шифрование файлов. Это защищает скопированное хранилище, в то время как разблокированное или взломанное устройство по-прежнему может предоставлять доступ к вводу, ключам, предварительному просмотру или экспорту.
Прочитать полный обзор Secret Photo Vault →
Ключи шифрования, а не пароли
Код доступа может закрыть экран, не шифруя находящиеся за ним файлы. Хранилище использует AES-256-GCM с отдельным хранилищем и главными ключами, поэтому скопированное содержимое файла остается защищенным шифрованием с проверкой подлинности.
Скачать Vaultaire