Vaultaire vs Safe Lock
Safe Lock 透過可選的雲端備份提供 PIN 碼保護。 Vaultaire 使用單獨的保管庫金鑰和主金鑰在本機加密文件,並僅備份加密資料。
功能比較
| 功能 | Vaultaire | Safe Lock |
|---|---|---|
| AES-256-GCM 加密檔案層級認證加密 | ✓ | ✗ |
| iOS Keychain 保護 設備綁定項目; AES 在應用程式中執行 | ✓ | ✗ |
| 圖案鎖定(非 PIN) 視覺模式派生出解開文件金鑰的保管庫金鑰 | ✓ | ✗ |
| 多個獨立保險庫各自獨立的加密容器 | ✓ | 部分(相簿) |
| 脅迫金庫(本地存取擦除) 脅迫下的合理推諉 | ✓ | ✗ |
| 零知識架構 開發者沒有保管庫解密金鑰 | ✓ | ✗ |
| 加密 iCloud 備份備份維持加密狀態 | ✓ | ✗ |
| 加密保險庫分享分享保險庫時不暴露明文 | ✓ | ✗ |
| 恢復短語 客製化包含 9 個獨立單字短語和加密金鑰信封 | ✓ | ✗ |
| 不使用生物辨識(設計如此)無法透過 FaceID/TouchID 強制存取 | ✓ | ✗ |
| 支援相片、影片和檔案可儲存任何檔案類型,不限相片 | ✓ | ✓ |
| 媒體最佳化(HEIC/HEVC)保留高效率的 Apple 格式 | ✓ | ✗ |
| 提供免費方案無需付費即可使用 | ✓ | ✓ |
| 免費方案無廣告免費版不含廣告 | ✓ | ✗ |
| 分享表單匯入透過 iOS 分享表單從任何 App 匯入 | ✓ | ✓ |
| 相機拍攝直接拍攝進入加密儲存空間 | ✓ | ✓ |
| 預設僅離線不需網路,資料不會離開裝置 | ✓ | ✗ |
Vaultaire:17/17 項功能。Safe Lock:5/17 項功能(1 項部分支援)。
定價比較
Vaultaire
- 1 個保險庫,100 個檔案
- 圖形鎖、AES-256 加密
- 相機和相片匯入
- 無廣告
- 無限保險庫和檔案
- 脅迫保險庫
- iCloud 備份和保險庫分享
- 所有 Pro 功能,省 72%
- 永久享有所有 Pro 功能
Safe Lock
- 含廣告的基本功能
- PIN 存取控制
- 移除廣告
- 雲端備份(未加密)
- 與月付相同,年付折扣
- 一次性購買
無加密的雲端備份
Safe Lock 將雲端備份作為進階功能提供。這聽起來像是對資料安全的改善,直到你仔細審視究竟在備份什麼。相片在沒有端對端加密的情況下上傳到雲端儲存空間。雲端服務商可以讀取它們。攻破雲端帳號的攻擊者可以查看它們。向雲端服務商送達的司法傳票可以取得它們。備份功能讓你的私人相片產生第二份副本,存放在存取控制比你的裝置更弱的位置。
Vaultaire 在備份組件離開裝置之前對其進行加密。 iCloud 接收填充 AES-256-GCM 密文和加密的復原清單,不可讀的保管庫檔案或明文備份金鑰。帳戶受損或法律要求仍然可能暴露 CloudKit 記錄和服務元資料。讀取受保護的內容需要獨立於裝置的備份金鑰或復原路徑以及匹配的加密記錄。
PIN vs 圖形作為驗證機制
Safe Lock 使用數字 PIN 作為存取控制。4 位 PIN 有 10,000 種可能的組合,6 位 PIN 有 1,000,000 種。這些都是相對小的金鑰空間,容易受到暴力破解攻擊。更重要的是,PIN 只把守 App 的 UI 存取,它不推導加密金鑰。PIN 是門上的鎖;破壞門框(存取檔案系統),鎖就沒有意義了。
Vaultaire 的視覺模式是 PBKDF2-HMAC-SHA512,它派生出保管庫金鑰。此保管庫密鑰可驗證加密索引並解開用於檔案加密的單獨隨機主密鑰。因此,該模式是密碼解鎖路徑的一部分,而不僅僅是介面門。它的真正強度還是取決於一個人選擇的圖案,而 PBKDF2 在不增加熵的情況下增加每次猜測的成本。
資料可攜性
Safe Lock 用戶反映在裝置轉移、iOS 更新和 App 重新安裝後遺失相片。沒有加密備份,隱藏的相片只存在於 App 的本地沙箱。當沙箱被刪除,無論是透過解除安裝、更新失敗或裝置清除,相片就永久消失了。沒有還原機制,沒有保全隱私的匯出路徑,也沒有安全地在裝置之間遷移資料的方式。
Vaultaire 提供了多種資料可攜式路徑。客戶端加密 iCloud 備份支援裝置遷移,包含 9 個單獨單字的自訂復原短語會衍生加密復原清單的金鑰。這句話不是 BIP-39 並且不包含文件,所以恢復仍然需要相應的加密 CloudKit 記錄。保管庫共用使用單獨的加密傳輸流。
缺少脅迫功能
Safe Lock 沒有脅迫保險庫、沒有合理否認機制、沒有任何在強制情境下保護資料的方式。若有人強迫你解鎖 App,所有隱藏的相片立刻可見,毫無退路。沒有可以犧牲的次要保險庫,沒有觸發清除敏感資料的機制,也沒有在被要求時展示「沒什麼好隱瞞的」的方式。
Vaultaire 的脅迫保險庫就是針對這種情況而設計的。單獨的模式開啟其指派的保管庫,同時刪除其他保管庫的本機索引和復原對應。觀看者看到的是普通解鎖,並且非脅迫金庫不再以該裝置的可用狀態出現。該操作是本地的且盡力而為:加密的 blob、雲端記錄、對等副本、文件系統歷史記錄和其他取證證據可能會保留。
Safe Lock 用戶常見抱怨
「雲端備份未加密。」
沃泰爾的方法: Vaultaire 對備份組件進行加密 AES-256-GCM 上傳之前。 Apple 接收填入的密文、記錄和傳輸元資料以及加密的復原清單,而不是可讀的保管庫檔案或明文備份金鑰。
「廣告無所不在。」
Vaultaire 的做法:所有方案均無廣告,二進位檔案中沒有廣告 SDK,沒有連至廣告基礎架構的網路連線。隱私和廣告支援的商業模式本質上不相容。
「轉移後相片消失了。」
沃泰爾的方法: 客戶端加密 CloudKit 備份支援設備傳輸。包含 9 個獨立單字的自訂短語會開啟加密的復原清單,但復原仍取決於相符的備份記錄。
「沒有脅迫或合理否認機制。」
沃泰爾的方法: 脅迫模式會開啟指定的保管庫,同時刪除其他保管庫的本機索引和復原對應。它並不聲稱會刪除雲端記錄、對等副本、共享 blob 或所有取證追蹤。
「只有 PIN 不算真正的安全。」
沃泰爾的方法: PBKDF2-HMAC-SHA512 從視覺模式和裝置範圍的鹽中派生出保管庫金鑰。此密鑰驗證加密索引並解開用於檔案加密的隨機主密鑰。
結論
Safe Lock 透過可選的雲端備份提供 PIN 碼保護。備份可能未使用用戶控制的金鑰進行加密。 Vaultaire 在本地加密文件 AES-256-GCM 使用單獨的保管庫和主金鑰,然後保護 CloudKit 使用獨立於設備的單獨備份金鑰進行記錄。基於短語的恢復使用加密的恢復清單,並且仍然需要匹配的加密記錄。
加密備份,而非暴露備份
Vaultaire 加密 CloudKit 上傳前使用單獨的備份金鑰備份記錄。這可以保護內容免遭僅儲存訪問,同時憑證、復原記錄、客戶端、 iOS、Apple 服務元資料和解鎖裝置仍然是備份威脅模型的一部分。
下載 Vaultaire