Vaultaire vs Calculator# Hide Photos Videos
Calculator# 隐藏在假计算器后面。这是巧妙的伪装,但它不是文件加密。 Vaultaire 通过以下方式保护文件内容 AES-256-GCM 在保管库解锁流程必须恢复的随机主密钥下。
特性比较
| 特点 | Vaultaire | 计算器# |
|---|---|---|
| AES-256-GCM 加密 每个文件验证加密 | ✓ | ✕ |
| iOS Keychain 保护 设备绑定项目; AES 在应用程序中运行 | ✓ | ✕ |
| 图案锁定(非 PIN) 视觉模式派生出解开文件密钥的保管库密钥 | ✓ | ✕ |
| 多个独立保管库 单独的加密容器 | ✓ | ✕ |
| 胁迫金库(本地访问擦除) 胁迫下的合理推诿 | ✓ | ✕ |
| 零知识架构 开发者没有保管库解密密钥 | ✓ | ✕ |
| 加密 iCloud 备份 备份静态时保持加密状态 | ✓ | ✕ |
| 加密保管库共享 共享保管库而不暴露明文 | ✓ | ✕ |
| 恢复短语 定制包含 9 个独立单词短语和加密密钥信封 | ✓ | ✕ |
| 无生物识别(设计使然) 无法通过 FaceID/TouchID 强制 | ✓ | ✕ |
| 照片、视频 & 文件支持 存储任何文件类型,而不仅仅是照片 | ✓ | ✓ |
| 媒体优化(HEIC/HEVC) Apple 媒体格式的高效存储 | ✓ | ✕ |
| 免费套餐可用 无需付费即可使用 | ✓ | ✓ |
| 免费套餐中没有广告 免费版无广告 | ✓ | ✕ |
| 共享表导入 通过 iOS 共享表从任何应用程序导入文件 | ✓ | ✓ |
| 相机捕捉 直接捕获到加密存储 | ✓ | ✓ |
| 默认仅离线 无需网络,没有数据离开设备 | ✓ | ✕ |
Vaultaire:17/17 功能。计算器#:5/17 功能。
定价比较
Vaultaire
- 1 个库,100 个文件
- 图案锁、AES-256 加密
- 相机/照片导入
- 没有广告
- 无限保管库 & 文件
- 胁迫保管库
- iCloud 备份 & 保管库共享
- 所有 Pro 功能,节省 72%
- 永久所有 Pro 功能
计算器#
- 带广告的基本隐藏功能
- 计算器伪装UI
- 广告去除
- 附加功能
- 同月、年优惠
- 一次性购买
伪装 vs。密码学
Calculator# 本身是一个功能强大的计算器应用程序。输入密码,它就会显示隐藏的照片库。这种方法完全依赖于这样的假设:没有人会发现应用程序的真正目的。快速 App Store 搜索、浏览应用程序的存储使用情况或自动取证扫描将立即将 Calculator# 识别为隐藏工具。伪装是整个安全模型。
沃泰尔采取了相反的方法。它并不隐藏它是什么。里面的每个文件都经过加密 AES-256-GCM 在随机主密钥下,该主密钥由从您的视觉模式派生的保险库密钥包裹。尽管正在运行的应用程序和解锁或受损的设备仍然在信任边界内,但检查复制的应用程序存储的人会看到经过身份验证的密文而不是可读的照片。
安全性 剧院
计算器的伪装造成了一种虚假的安全感。用户认为他们的照片受到保护,因为该应用程序看起来像其他东西。但照片本身未加密地存储在应用程序的沙箱中。任何备份工具、越狱设备上的任何文件管理器、任何取证提取工具都可以直接读取它们。当有人查看文件系统而不是主屏幕时,“安全性”就消失了。
真正的安全性并不取决于攻击者知道什么。无论攻击者是否知道加密算法、应用程序名称,甚至是否拥有所有加密文件的副本,AES-256-GCM 都能提供机密性。如果没有密钥,密文在计算上就无法与随机数据区分开来。
计算器用户体验限制
在计算器界面内构建 Vault 应用程序会带来严格的设计限制。该应用程序必须维护一个功能计算器,同时还充当照片管理器。这种双重用途的设计导致了两个方向的妥协:计算器不是真正的计算器,而且照片库缺乏专用库的组织功能。没有多个独立的保管库,没有保管库级别的权限,也没有数据的划分。
Vaultaire 专为加密文件存储而设计。每个保管库都是一个独立的加密容器,拥有自己的密钥材料。您可以为不同目的创建多个保管库,与可信联系人共享单个保管库,并配置胁迫保管库以实现合理的否认。该界面是围绕一项工作而设计的:安全地管理加密文件。
备份缺失
Calculator#不提供加密备份机制。如果您的设备丢失、损坏或重置,隐藏的照片也会随之消失。用户报告在 iOS 更新或设备传输后丢失了多年的照片。没有恢复短语,没有加密的云同步,也无法重建存储的内容。
Vaultaire 可以将客户端加密的备份记录放在您的私人文件夹中 CloudKit 用于设备迁移的数据库。一个单独的模式派生备份密钥可以保护这些记录。包含 9 个单独单词的恢复短语的自定义导出可打开加密的恢复密钥 CloudKit 包含保管库和备份密钥的清单;它不是 BIP-39 仅当加密的备份记录可用时才恢复文件。
计算器# 用户怎么说
“计算器伪装骗不了任何人。”
Vaultaire的做法:Vaultaire 不依赖伪装。无论有人是否知道该应用程序的存在,AES-256-GCM 加密都会保护您的文件。数学并不关心外表。
“底层没有加密。”
沃泰尔的方法: 每个文件都使用加密 AES-256-GCM 在随机主密钥下。一个 PBKDF2-派生的保管库密钥对索引进行身份验证并包装该主密钥。加密不是功能切换。
“不断出现广告。”
Vaultaire的做法:任何层均无广告。没有广告 SDK。没有对广告服务器的网络调用。一款通过电话连接广告网络的保管库应用程序破坏了它自己的前提。
“更新后丢失照片。”
沃泰尔的方法: 加密的 CloudKit 备份可以跨设备更新和迁移保留保管库内容。恢复短语会打开加密的恢复清单,但恢复仍需要匹配的备份记录。
“无法安全导出或备份。”
Vaultaire的做法:导出和备份是核心功能。iCloud备份仅写入加密数据。保管库共享传输加密的容器。如果没有您的明确操作,明文永远不会离开设备。
底线
Calculator# 使用假计算器界面来隐藏应用程序的用途。隐藏文件未使用 AES-256-GCM 或类似密码进行加密。Vaultaire不依赖伪装。它使用 AES-256-GCM 加密每个文件,并从绘制的模式中派生密钥。当有人知道 Calculator# 是保管库应用程序时,它的保护就会失败。无论攻击者对应用程序了解多少,Vaultaire 的保护都会有效。
密码学,非伪装
假计算器图标不是安全架构。 AES-256-GCM 使用单独的保险库和主密钥进行加密。用数学而不是伪装来保护您的文件。
下载 Vaultaire