Fotod ja meedia

Fotoseifirakendused: seitse ohumärki enne usaldamist

Fotolukustite valik on kirju ning paljud neist on vaid PIN-ekraan tavalise kausta ees. Siin on seitse konkreetset ohumärki, mida kontrollida enne tundliku materjali viimist mis tahes seifirakendusse — ka meie omasse.

Ohumärgid 1–3: ärimudel paistab läbi

Esiteks reklaamid rakenduses. Reklaami-SDK-d on loodud andmeid koguma ja edastama; ükskõik mida privaatsuspoliitika ütleb, teie seifirakenduses töötab andmekanal. Teiseks konto nõudmine puhtalt kohaliku ülesande jaoks. Kohalik krüptimine ei vaja isikutuvastust; kontot on vaja teenusepakkuja müügiprotsessi jaoks ning iga konto on veel üks koht, kuhu teie kasutus salvestatakse. Kolmandaks „taastage PIN meili teel”. Päris krüptimist ei saa kasutajatugi taastada — seda pakkuv rakendus ütleb sisuliselt, et tema käes on teie sisu võtmed.

Ohumärgid 4–5: tehnoloogia on mõistatus

Neljandaks puuduvad kõik krüptimise üksikasjad. „Militaartasemel” ja tabalukuikoon pole dokumentatsioon. Usaldusväärne seif nimetab algoritmi, selgitab võtmete päritolu ja kirjeldab vale PIN-i tagajärgi — võltslahendus ei suuda neid üksikasju veenvalt esitada. Viiendaks pilve üleslaadimine, mida te ei palunud. Kui failid lahkuvad vaikimisi seadmest „varundamiseks” või „töötlemiseks”, muutub seifi turvalisus teenusepakkuja serveri turvalisuseks, ilma et teilt oleks küsitud.

Ohumärgid 6–7: üksikasjad, mida keegi ei kontrolli

Kuuendaks lihttekstijäägid. Imporditud fotod, mis jäävad hoiatamata kaamerarulli, rakenduste vahetajas nähtavad pisipildid ja arvuti varukoopias loetavad eelvaated — lohakus kohtades, kus sisu pääseb krüptimispiirist välja. Seitsmendaks avaldamata piirangud. Igal turvatööriistal on olukordi, kus see võib alt vedada; teenusepakkuja, kes ei nimeta neist ühtki, kas ei tea neid või varjab neid. Piirangute aus dokumenteerimine on selles valdkonnas tugevaim usaldusväärsuse märk.

Kaks minutit teenusepakkuja veebisaidil annab enamiku vastuseid. Kui vastused puuduvad, on vastus ei.

Kiired vastused

Kas kalkulaatorina näivad seifirakendused on turvalised?

Maskeering ei ütle salvestusviisi kohta midagi. Mõni kalkulaatorseif krüptib korralikult, kuid paljud hoiavad faile rakenduse salvestusruumis krüptimata, kust ühendatud arvuti või kohtuekspertiisi tööriist need otse loeb. Hinnake krüptimise dokumentatsiooni, mitte maskeeringut — ning pidage meeles, et telefoni läbiotsijad tunnevad seda võtet hästi.

Miks on PIN-i taastamine meili teel halb märk?

Sest see tõestab, et krüptovõtmed ei sõltu ainult teie PIN-ist. Kui teenusepakkuja saab juurdepääsu taastada, asub võtmete või teie sisu koopia väljaspool teie kontrolli — sellele võivad ligi pääseda tema tugipersonal, järgmise turvarikke ärakasutaja ja igaüks, kellel on tema suhtes õiguslik mõjuvõim.

Kas App Store’i kontroll tagab, et seif on päris?

Ei. Kontroll hindab eeskirjade järgimist, mitte krüptograafiat. Miljonite allalaadimistega rakendused on aastaid pakkunud krüptimata „seife” — allalaadimiste arv mõõdab turundust, mitte turvalisust.

Kuidas vastab Sealby neile kriteeriumidele?

Seadmesisene AES-256-GCM, teie PIN-ist tuletatud ja Secure Enclave’iga kaitstud võtmed, konto ja reklaamide puudumine, teenusepakkujapoolse lähtestamise puudumine (seda asendab teie käes olev taastefraas) ning avalikult dokumenteeritud ülesehitus koos piirangutega. Rakendage sama kontrollnimekirja ka meie suhtes — selleks see ongi.

← Õpi

Teie seif ootab.

Laadige Sealby alla ja kaitske olulist. Seadistamine võtab alla minuti ning kontot pole vaja luua.

Laadi alla App Store’ist

iPhone ja iPad · iOS 17+ · tasuta