Recenzia Secret Photo Album: Oplatí sa v roku 2026?
Secret Photo Album je základná aplikácia na skrývanie fotiek s približne 39 000 hodnoteniami v App Store. Premisa je jednoduchá: nastavte kód, importujte fotky z fotoaparátu a tie zmiznú z hlavnej galérie Fotiek. Zobrazia sa znovu iba po otvorení Secret Photo Album a zadaní správneho kódu.
Aplikácia si nenárokuje šifrovanie súborov. Neodkazuje na žiadne konkrétne bezpečnostné štandardy ani kryptografické implementácie. Je to v najdoslovnejšom zmysle tajné fotoalbum, album skryté pred náhodným pohľadom. Či slovo "tajné" adekvátne popisuje "uložené v nešifrovanom texte v adresári sandboxu aplikácie prístupnom komukoľvek s USB káblom" je ústrednou otázkou tejto recenzie.
V roku 2026 Secret Photo Album obsadzuje základnú úroveň: prístup kódovým zámkom, žiadne šifrovanie, žiadne šifrovanie zálohy, žiadne oddelenie trezorov, žiadne pokročilé funkcie súkromia. Je to zamknutý priečinok s kódovým zámkom.
Bezpečnostný model
Secret Photo Album používa číselný kód na prístup do svojho rozhrania galérie. Zadajte správny kód a vidíte fotky. Zadajte zlý a nevidíte. To je celý bezpečnostný model. Neexistuje žiadne šifrovanie na úrovni súborov, žiadne odvádzanie kľúčov, žiadny hardvérový bezpečnostný prvok a žiadna kryptografická transformácia uložených súborov.
Fotky sídlia v adresári sandboxu iOS aplikácie v pôvodnom formáte. Súbory JPEG zostávajú súbormi JPEG. Súbory HEIC zostávajú súbormi HEIC. Všetky metadáta sú zachované: dáta EXIF, súradnice GPS, časová pečiatka, informácie o fotoaparáte. Pripojte zariadenie k počítaču, použite ľubovoľný nástroj na správu súborov na prehľadávanie dátového adresára aplikácie a každá fotka je okamžite viditeľná s plnými metadátami.
Toto nie je teoretická zraniteľnosť. Je to normálne, očakávané správanie súborového systému. Kód zabráni prístupu prostredníctvom vlastného rozhrania aplikácie. Nezabráni nič pri prístupe inou cestou. A v roku 2026 existujú desiatky voľne dostupných nástrojov, ktoré vedia prechádzať adresáre sandboxu iOS aplikácií.
Mechanizmus zámku
Kód je číselný, typicky štvormiestny. Niektoré verzie podporujú dlhšie kódy alebo alfanumerické heslá. Odomknutie biometriou môže byť dostupné v závislosti od verzie. Kód je overovaný vlastnou logikou aplikácie. Nepodieľa sa na žiadnej kryptografickej operácii. Neodvodzuje kľúč. Nedešifruje nič. Kontroluje, či zadaná hodnota zodpovedá uloženej hodnote, a ak áno, zobrazí galériu.
Neexistuje žiadny mechanizmus na obnovu kódu. Ak zabudnete kód, fotky sú prostredníctvom aplikácie nedostupné, hoci zostávajú plne dostupné prostredníctvom súborového systému. Vzniká tak zvláštna situácia: môžete stratiť prístup k fotkám cez aplikáciu, zatiaľ čo na disku zostávajú úplne nechránené.
Záloha a cloud
Secret Photo Album neponúka šifrovanú zálohu. Neexistuje žiadna dedikovaná funkcia cloudovej zálohy. Ak je vaše zariadenie stratené, poškodené alebo resetované, fotky uložené iba v Secret Photo Album sú preč. Zálohy zariadenia prostredníctvom iCloud alebo iTunes budú obsahovať dáta sandboxu aplikácie, čo znamená, že vaše tajné fotky sú v týchto zálohách v pôvodnom nešifrovanom formáte.
Situácia zálohy vytvára paradox. Ak svoje zariadenie zálohujete (ako Apple odporúča), vaše skryté fotky sú zahrnuté v zálohe ako prostý text. Ak zariadenie nezálohujete, riskujete trvalú stratu dát. Neexistuje možnosť, ktorá by poskytla tak zachovanie dát, ako aj ochranu dát.
Ako Vaultaire rieši každý problém
Šifrovanie každého súboru zvlášť
Vaultaire šifruje obsah súboru, hlavičky, metadáta a miniatúry pomocou AES-256-GCM pod náhodným hlavným kľúčom. A PBKDF2-odvodený kľúč trezora autentifikuje index a obalí tento hlavný kľúč. Niekto, kto skúma skopírované úložisko aplikácie, vidí skôr šifrovaný text než čitateľné ukážky, zatiaľ čo šifrované indexové názvy súborov a veľkosti šifrovaného textu môžu stále odhaliť štruktúru.
Kľúče odvodené zo vzoru
Tam, kde prístupový kód tajného fotoalbumu vstupuje do používateľského rozhrania, vzor Vaultaire vstupuje do kryptografickej cesty odomknutia. PBKDF2 odvodzuje lokálny kľúč trezoru, AES-GCM overuje zodpovedajúci zašifrovaný index a tento index poskytuje zabalený náhodný hlavný kľúč používaný v súboroch. Samotný výsledok autentifikácie je kontrola kľúča, takže skopírované úložisko umožňuje odhady offline vzorov, aj keď rozhranie nevykazuje žiadnu chybu hesla.
Šifrovaná záloha s obnovovacou frázou
Vaultaire generuje pri nastavovaní vlastnú vetu na obnovenie obsahujúcu 9 samostatných slov. nie je BIP-39 a nekóduje kľúč trezora. PBKDF2 odvodí z vety obnovovací kľúč, ktorý otvorí zašifrovanú lokálnu obálku alebo a CloudKit obnovovací manifest obsahujúci kľúče potrebné na obnovenie. Nové zariadenie tiež potrebuje zodpovedajúce šifrované záložné záznamy.
Tiesňový trezor a oddelenie trezorov
Vaultaire podporuje viaceré kontexty trezorov. Určený vzor nátlaku otvorí svoj priradený trezor a zároveň odstráni lokálne indexy bez nátlaku a mapovania obnovy. To môže obmedziť to, čo obyčajné rozhranie odhalí pod nátlakom, ale nevymaže cloudové záznamy, zdieľané bloby, kópie rovnocenných súborov, históriu súborového systému ani všetky forenzné znaky existencie iných údajov.
Verdikt
Tajný fotoalbum je priečinok uzamknutý heslom. Skryje fotografie z aplikácie Fotky, ale nezdokumentuje overené šifrovanie súborov pomocou pomenovanej šifry. Vaultaire chráni obsah importovaného súboru pomocou AES-256-GCM pod náhodným hlavným kľúčom, zatiaľ čo kľúč trezora odvodený zo vzoru overí index a rozbalí tento kľúč. To chráni skopírovaný, uzamknutý kontajner; nesľubuje skrytý počet trezorov ani ochranu pred napadnutým, už odomknutým zariadením.
Vyskúšať Vaultaire zadarmo