Články

Trezory na fotky: sedm varovných signálů, než některému uvěříš

Kategorie zamykačů fotek je přeplněná a velká část z ní je obrazovka s PINem nad obyčejnou složkou. Tady je sedm konkrétních varovných signálů, které si ověř, než do jakékoli trezorové aplikace přesuneš cokoli citlivého — včetně té naší.

Klíčové body

  • Obrazovka s PINem je divadlo, pokud soubory za ní nejsou šifrované klíči odvozenými z tvého tajemství.
  • „Zapomněl jsi PIN? Pošleme ti e-mail na reset“ znamená, že výrobce umí tvůj trezor otevřít — a s ním kdokoli, kdo ho donutí nebo prolomí.
  • Reklamní SDK uvnitř aplikace na soukromí je datovod namířený na kontext tvého nejcitlivějšího obsahu.
  • Pokud výrobce nedokumentuje žádný algoritmus, práci s klíči ani model hrozeb — počítej, že produktem je marketing.
  • Laťka, kterou hledej: šifrování v zařízení, žádný účet, žádná zadní vrátka na obnovu, zdokumentované limity.

Signály 1–3: skrz produkt prosvítá byznys

Za prvé: reklamy v aplikaci. Reklamní SDK existují proto, aby sbírala a odesílala; ať zásady soukromí říkají cokoli, uvnitř tvé trezorové aplikace žije datovod. Za druhé: povinný účet na čistě lokální práci. Lokální šifrování žádnou identitu nepotřebuje; účty existují pro marketingový trychtýř výrobce a každý účet je další místo, kde se zaznamenává, že aplikaci používáš. Za třetí: „obnov si PIN e-mailem“. Skutečné šifrování žádná podpora obnovit nedokáže — aplikace, která to nabízí, ti sděluje, že drží klíče k tvému obsahu.

Signály 4–5: technologie je záhada

Za čtvrté: nikde žádné detaily šifrování. „Vojenská úroveň“ a ikona zámku nejsou dokumentace. Důvěryhodný trezor pojmenuje algoritmus, původ klíčů a chování při špatném PINu — detaily, které podvrh věrohodně nedoplní. Za páté: nahrávání do cloudu, o které sis neřekl. Pokud soubory standardně opouštějí zařízení „kvůli záloze“ nebo „ke zpracování“, stala se z bezpečnosti trezoru bezpečnost výrobcova serveru — a nikdo se tě nezeptal.

Signály 6–7: detaily, které nikdo nekontroluje

Za šesté: čitelné zbytky. Naimportované fotky, které bez varování zůstávají ve fotoknihovně, miniatury viditelné v přepínači aplikací, náhledy čitelné v počítačové záloze — lajdáctví, kterým obsah utíká za hranici šifrování. Za sedmé: žádné přiznané limity. Každý bezpečnostní nástroj má režimy selhání; výrobce, který žádné neuvádí, o nich buď neví, nebo je tají. Upřímná dokumentace limitů je nejsilnější jednotlivý signál důvěry, jaký tahle kategorie má.

Dvě minuty na webu výrobce zodpoví většinu z toho. Pokud odpovědi chybí, odpověď zní ne.

Rychlé odpovědi

Jsou trezory maskované za kalkulačku bezpečné?

Maska neříká nic o úložišti. Některé kalkulačkové trezory šifrují pořádně; mnohé ukládají soubory nešifrované v úložišti aplikace, kde je připojený počítač nebo forenzní nástroj přečte přímo. Posuzuj dokumentaci šifrování, ne kamufláž — a pamatuj, že samotný převlek zná každý, kdo telefony prohledává.

Proč je obnova PINu e-mailem špatné znamení?

Protože dokazuje, že šifrovací klíče nezávisejí jen na tvém PINu. Pokud ti výrobce umí vrátit přístup, existuje kopie klíčů (nebo tvého obsahu) mimo tvou kontrolu — dostupná jeho podpoře, jeho příštímu úniku dat a komukoli s právní pákou na něj.

Je schválení v App Storu zárukou, že je trezor skutečný?

Ne. Recenzní řízení App Storu kontroluje soulad s pravidly, ne kryptografii. Aplikace s miliony stažení dodávaly nešifrované „trezory“ celé roky — počty stažení měří marketing, ne bezpečnost.

Jak v těchto signálech obstojí Sealby?

AES-256-GCM v zařízení s klíči odvozenými z tvého PINu a chráněnými Secure Enclave, žádný účet, žádné reklamy, žádná zadní vrátka na obnovu (nahrazuje ji obnovovací fráze, kterou držíš ty) a design je veřejně zdokumentovaný — včetně limitů. Použij stejný checklist i na nás; přesně k tomu je.

Tvůj trezor čeká.

Stáhni si Sealby a ochraň, na čem záleží. Nastavení zabere necelou minutu a nemusíš zakládat účet.

Stáhnout v App Storu

iPhone a iPad · iOS 17+ · Zdarma