Vaultaire vs Secret Photo Vault
秘密照片庫使用密碼來鎖定照片庫。沃泰爾用途 PBKDF2 衍生一個保管庫金鑰,該金鑰可解開單獨的隨機主金鑰 AES-256-GCM 應用程式進程中的檔案加密。
功能比較
| 功能 | Vaultaire | Secret Photo Vault |
|---|---|---|
| AES-256-GCM 加密檔案層級認證加密 | ✓ | ✗ |
| iOS Keychain 保護 設備綁定項目; AES 在應用程式中執行 | ✓ | ✗ |
| 圖案鎖定(非 PIN) 視覺模式派生出解開文件金鑰的保管庫金鑰 | ✓ | ✗ |
| 多個獨立保險庫各自獨立的加密容器 | ✓ | ✗ |
| 脅迫金庫(本地存取擦除) 脅迫下的合理推諉 | ✓ | ✗ |
| 零知識架構 開發者沒有保管庫解密金鑰 | ✓ | ✗ |
| 加密 iCloud 備份備份維持加密狀態 | ✓ | ✗ |
| 加密保險庫分享分享保險庫時不暴露明文 | ✓ | ✗ |
| 恢復短語 客製化包含 9 個獨立單字短語和加密金鑰信封 | ✓ | ✗ |
| 不使用生物辨識(設計如此)無法透過 FaceID/TouchID 強制存取 | ✓ | ✗ |
| 支援相片、影片和檔案可儲存任何檔案類型,不限相片 | ✓ | ✓ |
| 媒體最佳化(HEIC/HEVC)保留高效率的 Apple 格式 | ✓ | ✗ |
| 提供免費方案無需付費即可使用 | ✓ | ✓ |
| 免費方案無廣告免費版不含廣告 | ✓ | ✗ |
| 分享表單匯入透過 iOS 分享表單從任何 App 匯入 | ✓ | ✓ |
| 相機拍攝直接拍攝進入加密儲存空間 | ✓ | ✓ |
| 預設僅離線不需網路,資料不會離開裝置 | ✓ | ✗ |
Vaultaire:17/17 項功能。Secret Photo Vault:5/17 項功能。
定價比較
Vaultaire
- 1 個保險庫,100 個檔案
- 圖形鎖、AES-256 加密
- 相機和相片匯入
- 無廣告
- 無限保險庫和檔案
- 脅迫保險庫
- iCloud 備份和保險庫分享
- 所有 Pro 功能,省 72%
- 永久享有所有 Pro 功能
Secret Photo Vault
- 含廣告的基本功能
- 密碼存取控制
- 移除廣告
- 額外功能
- 與月付相同,年付折扣
密碼 vs 加密金鑰
Secret Photo Vault 要求你設定密碼。該密碼把守 App 的介面存取,它不加密任何東西。密碼是存取控制機制,不是加密原語。它背後的檔案以原始格式儲存在 App 的沙箱目錄中。這個區別很重要:存取控制可以透過不同的路徑存取資料而被繞過。加密金鑰則無法繞過,因為沒有它,資料就不以可讀形式存在。
Vaultaire 的模式鎖是加密存取路徑的一部分,而不僅僅是 UI 門。 PBKDF2-HMAC-SHA512 將視覺模式與裝置範圍的鹽結合,得出 256 位元保管庫金鑰。此密鑰驗證加密索引並解開用於的單獨隨機主密鑰 AES-256-GCM 文件加密。如果沒有有效的解鎖或恢復路徑,資料仍然是密文。
檔案系統可見性
當保險庫 App 在沒有加密的情況下儲存檔案,這些檔案對任何能讀取 iOS 檔案系統的工具都是可見的。將裝置連接到 Mac,打開 iTunes 或 Finder,瀏覽 App 的文件目錄,相片就在那裡,JPEG、PNG、MOV 格式,原始內容完整保留。鑑識人員不需要破解任何密碼,只需直接從備份或裝置讀取檔案。
Vaultaire 將加密的索引、檔案頭、縮圖和內容寫入其容器。每個 AES-256-GCM 值包括隨機數字和身份驗證標籤。瀏覽檔案系統不會洩露可讀的圖像標題、影片內容或用戶元數據,但檔案名稱、計數、密文大小、時間戳和儲存使用情況仍然可以洩露結構。
防止資料遺失
Secret Photo Vault 對隱藏的相片沒有提供備份機制。裝置遺失、iOS 更新失敗或恢復出廠設定都會造成永久的資料遺失。這是結構性問題:沒有加密,就沒有安全的方式將資料備份到雲端服務,因為備份會將未加密的相片暴露給雲端服務商。App 陷入一個矛盾:無法保護磁碟上的資料,也無法安全地將資料備份到裝置以外。
Vaultaire 透過在備份前進行加密來降低這種風險。 CloudKit 接收密文而不是可讀的照片,而蘋果仍然可以觀察記錄數量、大小、時間和帳戶元資料。自訂復原短語會開啟加密的復原清單。修復仍需匹配 CloudKit 記錄,因此備份可以降低設備遺失風險,但無法保證恢復。
密碼還原的限制
忘記了 Secret Photo Vault 的密碼,你面臨二選一:要麼 App 有還原機制(這意味著開發者可以存取你的資料,違背了初衷),要麼沒有(這意味著你的資料永久遺失)。大多數基於密碼的 App 選擇後者,讓用戶毫無辦法。這不是出於強大安全考量的設計選擇,而是沒有適當金鑰管理系統的後果。
Vaultaire 在建立保管庫時產生包含 9 個單獨單字的自訂恢復句子。它不是 BIP-39 且不編碼 256 位元保管庫密鑰。 PBKDF2-HMAC-SHA512 處理規範化短語 800,000 次迭代以導出恢復密鑰,這會打開一個 AES-GCM 加密的密鑰信封。新設備恢復也需要對應的加密 CloudKit 備份記錄。
Secret Photo Vault 用戶常見抱怨
「只是資料夾上的密碼。」
沃泰爾的方法: Vaultaire 不僅對資料夾進行密碼保護。它使用以下方式加密文件數據 AES-256-GCM 在隨機主密鑰下。此模式派生一個單獨的保管庫金鑰,用於驗證加密索引並解開該主金鑰。
「可透過 iTunes 看到檔案。」
Vaultaire 的做法:磁碟上的檔案是 AES-256-GCM 密文。連接到 iTunes 或任何檔案瀏覽器只會看到加密資料塊。沒有影像標頭、沒有可讀內容、沒有中繼資料洩漏。
「廣告不斷。」
Vaultaire 的做法:所有方案均無廣告,二進位檔案中沒有廣告 SDK,沒有對廣告基礎架構的網路呼叫。隱私和廣告在本質上不相容。
「沒有備份,什麼都遺失了。」
沃泰爾的方法: 客戶端加密 CloudKit 備份支援設備更改和重置。包含 9 個單獨單字的自訂短語可開啟使用這些備份記錄所需的加密復原清單。
「忘記密碼,無法還原。」
沃泰爾的方法: 包含 9 個單獨單字短語的自訂導出加密金鑰信封的復原金鑰。稍後可以從受保護的本地恢復狀態查看它,並且不包含文件本身。
結論
秘密照片庫使用密碼來鎖定照片庫。 Vaultaire 使用繪製的模式來派生保管庫金鑰,該金鑰驗證其加密索引並解開隨機主金鑰 AES-256-GCM 文件加密。這可以保護複製的存儲,而解鎖或受損的設備仍然可以暴露輸入、密鑰、預覽或導出。
加密金鑰,而非密碼
密碼可以控制螢幕而不加密背後的檔案。沃泰爾用途 AES-256-GCM 具有獨立的保管庫和主密鑰,因此複製的文件內容仍受到經過身份驗證的加密的保護。
下載 Vaultaire