Vaultaire vs Privault
Privault 将自己伪装成计算器,但不会加密您的文件。 Vaultaire 通过以下方式保护文件内容 AES-256-GCM 在随机主密钥下,而不是仅仅依靠伪装。
特性比较
Privault by Apptimus Inc 拥有 77K 评分,平均分为 4.6 星。以下是它与 Vaultaire 在 17 项安全和隐私功能方面的比较。
| 特点 | Vaultaire | Privault |
|---|---|---|
| AES-256-GCM 加密文件级认证加密 | ✓ | ✗ |
| iOS Keychain 保护设备绑定项目; AES 在应用程序中运行 | ✓ | ✗ |
| 图案锁定(非 PIN)视觉模式派生出一个解开文件密钥的保管库密钥 | ✓ | ✗ |
| 多个独立保管库单独的加密容器 | ✓ | ✗ |
| 胁迫金库(本地访问擦除)在强制下删除本地索引和恢复映射 | ✓ | ✗ |
| 零知识架构没有提供商持有的内容密钥;经同意进行分析 | ✓ | ✗ |
| 加密 iCloud 备份备份保持端到端加密 | ✓ | ✗ |
| 加密保管库共享共享保管库而不暴露密钥 | ✓ | ✗ |
| 恢复短语定制包含 9 个独立单词短语和加密密钥信封 | ✓ | ✗ |
| 无生物识别(设计使然)生物识别可强制;模式不能 | ✓ | ✗ |
| 照片、视频 & 文件支持所有媒体类型以及文档 | ✓ | ✓ |
| 媒体优化(HEIC/HEVC)保留高效的 Apple 格式 | ✓ | ✗ |
| 免费套餐可用无需付费即可使用 | ✓ | ✓ |
| 免费套餐中没有广告各个层面的清洁体验 | ✓ | ✗ |
| 共享表导入通过 iOS 共享表从任何应用程序导入 | ✓ | ✓ |
| 相机捕捉直接射入保管库 | ✓ | ✓ |
| 默认仅离线除非您选择加入,否则不会进行网络呼叫 | ✓ | ✗ |
定价比较
Vaultaire
- 1 个库,100 个文件
- 图案锁
- AES-256 加密
- 相机&照片导入
- 无限保管库 & 文件
- 胁迫保管库
- iCloud 备份
- 保管库共享
- 所有 Pro 功能
- 每月节省 72% vs
- 一次性付款
- 永久所有 Pro 功能
Privault
- 有限存储
- 广告支持
- 计算器伪装
- 无限存储
- 无广告
- 与每月相同
- 年度优惠
- 一次性购买
- 所有功能
伪装 vs 加密
Privault 的主要安全功能是计算器界面,它将保管库隐藏在功能计算器 UI 后面。您输入 PIN 码,应用程序就会显示您的隐藏文件。这是通过模糊来实现安全,信息安全中众所周知的反模式。文件本身未加密地位于应用程序的沙箱中。
沃泰尔采取了相反的方法。该应用程序不会试图隐藏它的内容。它保护文件内容和元数据 AES-256-GCM 在分开的保管库和主密钥下。取证检查员可以识别 Vaultaire、枚举加密索引文件并观察存储结构,但如果没有所需密钥,则无法读取受保护的内容。
计算器外观限制
计算器伪装可以防止不经意的观察者瞥一眼您的主屏幕。它无法阻止任何人检查您在“设置”中安装的应用程序、检查您的存储使用情况、搜索您的 App Store 购买历史记录或使用任何文件管理工具。这种伪装是一层薄薄的社会工程,针对坚定的对手提供零保护。
Vaultaire 的安全模型不依赖于伪装应用程序。如果没有有效的解锁或恢复路径,加密媒体将无法访问。在强制情况下,指定模式会打开其指定的保管库,同时删除其他模式的本地索引和恢复映射。该操作会更改本地应用程序状态,但不会删除云记录、对等副本、共享加密 blob 或每个取证跟踪。
数据持久化风险
由于 Privault 以原始格式存储文件,因此数据丢失是一个持续的风险。iOS 更新、存储压力或应用程序重新安装可能会从沙箱中擦除未加密的文件。除了文件本身之外,没有任何恢复机制,如果它们消失了,它们就消失了。
Vaultaire 将文件存储为版本化容器格式中经过身份验证的加密 blob。其定制的包含 9 个单独单词的恢复短语派生出可打开加密密钥信封的恢复密钥;它不是 BIP-39。设备全重置后,恢复也需要相应的加密 CloudKit 备份记录。
恢复选项
如果您忘记了 Privault PIN,则没有可靠的恢复路径。该应用程序没有恢复短语系统或任何加密密钥备份。一些用户报告在忘记 PIN 码后丢失了所有文件,尽管磁盘上的文件在技术上未加密,但无法检索它们。
Vaultaire 在创建保管库时生成包含 9 个单独单词的自定义恢复句子。 PBKDF2-HMAC-SHA512 处理规范化短语 800,000 次迭代,以导出恢复密钥。该键打开一个 AES-GCM 包含本地现有保管库密钥的信封,或恢复可用加密时的保管库和备份密钥 CloudKit 记录。这句话不是 BIP-39 并且不编码 256 位密钥。
Privault 用户抱怨什么 关于
App Store 评论中的常见投诉,以及 Vaultaire 如何解决每一项投诉。
"My friend found it in two seconds by checking Settings >存储。计算器的技巧只有在没人看的情况下才有效。”
伏尔泰尔方法: Vaultaire 不依赖伪装。复制的 blob 在没有所需密钥的情况下保持加密状态,而索引文件名、计数、密文大小和文件系统元数据仍然可以揭示结构。
“将我的手机连接到 iTunes 并直接浏览到我的‘隐藏’照片。计算器的事情只是一个屏幕锁定。”
Vaultaire 方法:每个文件在到达磁盘之前都会使用 AES-256-GCM 进行加密。通过 USB、备份提取或取证工具浏览容器仅产生加密数据。
“更新到 iOS 18,一切都消失了。没有办法让他们回来。”
伏尔泰尔方法: 文件存储在加密的容器中。完全重置后,恢复短语可以打开加密的 CloudKit 仅当匹配的备份记录仍然可用时才显示恢复清单。
“每次打开相册都会全屏视频广告。在隐私应用程序中。讽刺的是。”
伏尔泰尔方法: 任何层级零广告,无广告 SDK。应用内分析在获得同意之前保持关闭状态,而可选的 Apple 服务和记录的产品功能可以发出网络请求。
“几个月没有使用该应用程序后忘记了我的 PIN。失去了一切。没有恢复选项。”
伏尔泰尔方法: 包含 9 个独立单词短语的自定义派生出一个恢复密钥,该恢复密钥可打开经过身份验证的加密密钥信封。它不是 BIP-39,云恢复还需要配套的加密备份记录。
底线
Privault 将自己伪装成计算器应用程序。这会向浏览您主屏幕的人隐藏该应用程序的用途,但不会加密存储的文件。取证工具或文件系统浏览器可以找到并读取它们。 Vaultaire 不依赖伪装。它保护文件内容 AES-256-GCM 在随机主密钥下,模式派生的保险库密钥将其解开。
加密,不伪装。
Vaultaire 使用随机主密钥对文件内容进行加密,该主密钥只能通过经过身份验证的保管库或恢复流程进行恢复。不需要计算器伪装。
下载 Vaultaire