Vaultaire vs Secret Photo Vault
秘密照片库使用密码来锁定照片库。沃泰尔用途 PBKDF2 派生一个保管库密钥,该密钥可解开单独的随机主密钥 AES-256-GCM 应用程序进程中的文件加密。
特性比较
| 特点 | Vaultaire | Secret Photo Vault |
|---|---|---|
| AES-256-GCM 加密 每个文件验证加密 | ✓ | ✕ |
| iOS Keychain 保护 设备绑定项目; AES 在应用程序中运行 | ✓ | ✕ |
| 图案锁定(非 PIN) 视觉模式派生出解开文件密钥的保管库密钥 | ✓ | ✕ |
| 多个独立保管库 单独的加密容器 | ✓ | ✕ |
| 胁迫金库(本地访问擦除) 胁迫下的合理推诿 | ✓ | ✕ |
| 零知识架构 开发者没有保管库解密密钥 | ✓ | ✕ |
| 加密 iCloud 备份 备份静态时保持加密状态 | ✓ | ✕ |
| 加密保管库共享 共享保管库而不暴露明文 | ✓ | ✕ |
| 恢复短语 定制包含 9 个独立单词短语和加密密钥信封 | ✓ | ✕ |
| 无生物识别(设计使然) 无法通过 FaceID/TouchID 强制 | ✓ | ✕ |
| 照片、视频 & 文件支持 存储任何文件类型,而不仅仅是照片 | ✓ | ✓ |
| 媒体优化(HEIC/HEVC) Apple 媒体格式的高效存储 | ✓ | ✕ |
| 免费套餐可用 无需付费即可使用 | ✓ | ✓ |
| 免费套餐中没有广告 免费版无广告 | ✓ | ✕ |
| 共享表导入 通过 iOS 共享表从任何应用程序导入文件 | ✓ | ✓ |
| 相机捕捉 直接捕获到加密存储 | ✓ | ✓ |
| 默认仅离线 无需网络,没有数据离开设备 | ✓ | ✕ |
Vaultaire:17/17 功能。Secret Photo Vault:5/17 功能。
定价比较
Vaultaire
- 1 个库,100 个文件
- 图案锁、AES-256 加密
- 相机/照片导入
- 没有广告
- 无限保管库 & 文件
- 胁迫保管库
- iCloud 备份 & 保管库共享
- 所有 Pro 功能,节省 72%
- 永久所有 Pro 功能
Secret Photo Vault
- 基本功能带广告
- 基于密码的访问
- 广告去除
- 附加功能
- 同月、年优惠
密码 vs。加密密钥
Secret Photo Vault 要求您设置密码。该密码可控制对应用程序界面的访问。它不加密任何内容。密码是一种访问控制机制,而不是加密原语。其背后的文件保留其原始格式,存储在应用程序的沙箱目录中。区别很重要:可以通过不同的路径访问数据来绕过访问控制。加密密钥无法被绕过,因为没有它,数据就不会以可读的形式存在。
Vaultaire 的模式锁是加密访问路径的一部分,而不仅仅是 UI 门。 PBKDF2-HMAC-SHA512 将视觉模式与设备范围的盐相结合,得出 256 位保管库密钥。该密钥验证加密索引并解开用于的单独随机主密钥 AES-256-GCM 文件加密。如果没有有效的解锁或恢复路径,数据仍然是密文。
文件系统可见性
当保管库应用程序存储未加密的文件时,这些文件对于任何可以读取 iOS 文件系统的工具都是可见的。将设备连接到 Mac,打开 iTunes 或 Finder,然后浏览应用程序的文档目录。照片就在那里,JPEG、PNG、MOV 文件,其原始内容完好无损。法医检验员不需要破解任何密码;他们只是直接从备份或设备中读取文件。
Vaultaire 将加密的索引、文件头、缩略图和内容写入其容器。每个 AES-256-GCM 值包括随机数和身份验证标签。浏览文件系统不会泄露可读的图像标题、视频内容或用户元数据,但文件名、计数、密文大小、时间戳和存储使用情况仍然可以泄露结构。
数据丢失防护
Secret Photo Vault 不提供隐藏照片的备份机制。设备丢失、iOS 更新失败或恢复出厂设置会导致数据永久丢失。这是一个结构性问题:如果没有加密,就没有安全的方法将数据备份到云服务,因为备份会将未加密的照片暴露给云提供商。该应用程序陷入了一个悖论,它无法保护磁盘上的数据,也无法安全地在设备外备份数据。
Vaultaire 通过在备份前进行加密来降低这种风险。 CloudKit 接收密文而不是可读的照片,而苹果仍然可以观察记录数量、大小、时间和帐户元数据。自定义恢复短语会打开加密的恢复清单。修复仍需匹配 CloudKit 记录,因此备份可以降低设备丢失风险,但无法保证恢复。
密码恢复限制
忘记您的 Secret Photo Vault 密码,您将面临二进制结果:应用程序要么具有恢复机制(这意味着开发人员可以访问您的数据,从而达不到目的),要么没有(这意味着您的数据将永久丢失)。大多数基于密码的应用程序选择后者,让用户没有追索权。这不是出于强大的安全性而产生的设计选择,而是没有适当的密钥管理系统的结果。
Vaultaire 在创建保管库时生成包含 9 个单独单词的自定义恢复句子。它不是 BIP-39 并且不编码 256 位保管库密钥。 PBKDF2-HMAC-SHA512 处理规范化短语 800,000 次迭代以导出恢复密钥,这会打开一个 AES-GCM 加密的密钥信封。新设备恢复也需要相应的加密 CloudKit 备份记录。
Secret Photo Vault 用户怎么说
“只是文件夹上的密码。”
沃泰尔的方法: Vaultaire 不仅对文件夹进行密码保护。它使用以下方式加密文件数据 AES-256-GCM 在随机主密钥下。该模式派生一个单独的保管库密钥,用于验证加密索引并解开该主密钥。
“通过 iTunes 可见的文件。”
Vaultaire的做法:磁盘上的文件是 AES-256-GCM 密文。连接到 iTunes 或任何文件浏览器都会显示加密的 blob。没有图像标题,没有可读内容,没有元数据泄漏。
“广告不断。”
Vaultaire的做法:所有层级的零广告。二进制文件中没有广告 SDK。没有对广告基础设施的网络调用。隐私和广告从根本上是不相容的。
“没有备份,失去了一切。”
沃泰尔的方法: 客户端加密 CloudKit 备份支持设备更改和重置。包含 9 个单独单词的自定义短语可打开使用这些备份记录所需的加密恢复清单。
“忘记密码,无法恢复。” 创建保管库时生成的
沃泰尔的方法: 包含 9 个单独单词短语的自定义导出加密密钥信封的恢复密钥。稍后可以从受保护的本地恢复状态查看它,并且不包含文件本身。
底线
秘密照片库使用密码来锁定照片库。 Vaultaire 使用绘制的模式来派生保管库密钥,该密钥验证其加密索引并解开随机主密钥 AES-256-GCM 文件加密。这可以保护复制的存储,而解锁或受损的设备仍然可以暴露输入、密钥、预览或导出。
加密密钥,而不是密码
密码可以控制屏幕而不加密其背后的文件。沃泰尔用途 AES-256-GCM 具有独立的保管库和主密钥,因此复制的文件内容仍受到经过身份验证的加密的保护。
下载 Vaultaire