Safe Lock 图标 VS Vaultaire 图标

Vaultaire vs Safe Lock

Safe Lock 通过可选的云备份提供 PIN 码保护。 Vaultaire 使用单独的保管库密钥和主密钥在本地加密文件,并仅备份加密数据。

Safe Lock:24K 评分,4.5 星

特性比较

特点 Vaultaire Safe Lock
AES-256-GCM 加密 每个文件验证加密
iOS Keychain 保护 设备绑定项目; AES 在应用程序中运行
图案锁定(非 PIN) 视觉模式派生出解开文件密钥的保管库密钥
多个独立保管库 单独的加密容器 部分(专辑)
胁迫金库(本地访问擦除) 胁迫下的合理推诿
零知识架构 开发者没有保管库解密密钥
加密 iCloud 备份 备份静态时保持加密状态
加密保管库共享 共享保管库而不暴露明文
恢复短语 定制包含 9 个独立单词短语和加密密钥信封
无生物识别(设计使然) 无法通过 FaceID/TouchID 强制
照片、视频 & 文件支持 存储任何文件类型,而不仅仅是照片
媒体优化(HEIC/HEVC) Apple 媒体格式的高效存储
免费套餐可用 无需付费即可使用
免费套餐中没有广告 免费版无广告
共享表导入 通过 iOS 共享表从任何应用程序导入文件
相机捕捉 直接捕获到加密存储
默认仅离线 无需网络,没有数据离开设备

Vaultaire:17/17 功能。Safe Lock:5/17 个功能(1 部分)。

定价比较

Vaultaire

免费
$0
  • 1 个库,100 个文件
  • 图案锁、AES-256 加密
  • 相机/照片导入
  • 没有广告
Pro 周度
1.99 美元/周
  • 无限保管库 & 文件
  • 胁迫保管库
  • iCloud 备份 & 保管库共享
Pro年度
19.99 美元/年
  • 所有 Pro 功能,节省 72%
Pro 终身
$39.99
  • 永久所有 Pro 功能

Safe Lock

免费
$0
  • 基本功能带广告
  • 基于 PIN 的访问
每月保费
~$3.99/月
  • 广告去除
  • 云备份(未加密)
保费年度
~$14.99/年
  • 同月、年优惠
终身
~$29.99
  • 一次性购买

不加密云备份

Safe Lock 提供云备份作为一项高级功能。这听起来像是数据安全的改进,直到您检查实际备份的内容。照片上传到云存储,没有端到端加密。云提供商可以读取它们。危害云帐户的攻击者可以查看它们。向云提供商发出传票可以获得它们。备份功能会在访问控制比您的设备弱的位置创建您私人照片的第二个副本。

Vaultaire 在备份组件离开设备之前对其进行加密。 iCloud 接收填充 AES-256-GCM 密文和加密的恢复清单,不可读的保管库文件或明文备份密钥。帐户受损或法律要求仍然可能暴露 CloudKit 记录和服务元数据。读取受保护的内容需要独立于设备的备份密钥或恢复路径以及匹配的加密记录。

引脚 vs。模式作为身份验证

Safe Lock 使用数字 PIN 进行访问控制。4 位 PIN 码有 10,000 种可能的组合。6 位 PIN 码有 1,000,000。这些是小密钥空间,容易受到暴力攻击。更重要的是,PIN 码只能控制对应用程序 UI 的访问,它不会派生加密密钥。PIN 码是门上的锁;打破门框(访问文件系统),锁就无关紧要了。

Vaultaire 的视觉模式是 PBKDF2-HMAC-SHA512,它派生出保管库密钥。该保管库密钥可验证加密索引并解开用于​​文件加密的单独随机主密钥。因此,该模式是密码解锁路径的一部分,而不仅仅是接口门。它的真正强度还是取决于一个人选择的图案,而 PBKDF2 在不增加熵的情况下增加每次猜测的成本。

数据便携性

Safe Lock 用户报告在设备传输、iOS 更新和应用程序重新安装期间丢失照片。如果没有加密备份,隐藏的照片仅存在于应用程序的本地沙箱中。当该沙箱被删除(通过卸载、更新失败或设备擦除)时,照片将永久消失。没有恢复机制,没有保护隐私的导出路径,也没有办法在设备之间安全地迁移数据。

Vaultaire 提供了多种数据可移植路径。客户端加密 iCloud 备份支持设备迁移,并且包含 9 个单独单词的自定义恢复短语会派生加密恢复清单的密钥。这句话不是 BIP-39 并且不包含文件,所以恢复仍然需要相应的加密 CloudKit 记录。保管库共享使用单独的加密传输流。

胁迫的缺失 功能

Safe Lock 不提供胁迫保管库,不提供合理的推诿机制,也无法在胁迫下保护您的数据。如果有人强迫您解锁应用程序,每张隐藏的照片都会立即可见。没有可以牺牲的辅助保管库,没有可以擦除敏感数据的触发器,也没有办法证明您在这样做时没有什么可隐藏的。

Vaultaire 的胁迫保险库就是针对这种情况而设计的。单独的模式打开其分配的保管库,同时删除其他保管库的本地索引和恢复映射。观看者看到的是普通解锁,并且非胁迫金库不再以该装置的可用状态出现。该操作是本地的且尽力而为:加密的 blob、云记录、对等副本、文件系统历史记录和其他取证证据可能会保留。

Safe Lock 用户的评价

云备份未加密

“云备份未加密。”

沃泰尔的方法: Vaultaire 对备份组件进行加密 AES-256-GCM 上传之前。 Apple 接收填充的密文、记录和传输元数据以及加密的恢复清单,而不是可读的保管库文件或明文备份密钥。

广告无处不在

“广告无处不在。”

Vaultaire的做法:每层零广告。二进制文件中没有广告 SDK。没有与广告基础设施的网络连接。隐私和广告支持的商业模式是不兼容的。

照片转移后消失

“照片传输后消失。”

沃泰尔的方法: 客户端加密 CloudKit 备份支持设备传输。包含 9 个独立单词的自定义短语会打开加密的恢复清单,但恢复仍然取决于匹配的备份记录。

无胁迫或似是而非的推诿

“没有胁迫或似是而非的推诿。”

沃泰尔的方法: 胁迫模式会打开指定的保管库,同时删除其他保管库的本地索引和恢复映射。它并不声称会删除云记录、对等副本、共享 blob 或所有取证跟踪。

仅 PIN 码并不是真正的安全

“仅 PIN 并不是真正的安全。”

沃泰尔的方法: PBKDF2-HMAC-SHA512 从视觉模式和设备范围的盐中派生出保管库密钥。该密钥验证加密索引并解开用于​​文件加密的随机主密钥。

底线

Safe Lock 通过可选的云备份提供 PIN 码保护。备份可能未使用用户控制的密钥进行加密。 Vaultaire 在本地加密文件 AES-256-GCM 使用单独的保管库和主密钥,然后保护 CloudKit 使用独立于设备的单独备份密钥进行记录。基于短语的恢复使用加密的恢复清单,并且仍然需要匹配的加密记录。

加密备份,不暴露备份

Vaultaire 加密 CloudKit 上传前使用单独的备份密钥备份记录。这可以保护内容免遭仅存储访问,同时凭证、恢复记录、客户端、 iOS、Apple 服务元数据和解锁设备仍然是备份威胁模型的一部分。

下载 Vaultaire

更多比较