למד

אפליקציות כספת לתמונות: שבע נורות אדומות לפני שסומכים על אחת

קטגוריית נעילת התמונות צפופה, וחלק גדול ממנה הוא מסך PIN מעל תיקייה רגילה. הנה שבע נורות אדומות קונקרטיות לבדוק לפני שאתה מעביר משהו רגיש לאיזושהי אפליקציית כספת — כולל שלנו.

עיקרי הדברים

  • מסך PIN הוא תיאטרון אלא אם הקבצים מאחוריו מוצפנים במפתחות שנגזרים מהסוד שלך.
  • ״שכחת את הקוד? נשלח לך איפוס במייל״ אומר שהספק יכול לפתוח את הכספת שלך — וכך גם כל מי שכופה עליו או פורץ אליו.
  • ערכות פרסום בתוך אפליקציית פרטיות הן צינור נתונים שמכוון להקשר של התוכן הרגיש ביותר שלך.
  • אם הספק לא מתעד אלגוריתם, לא טיפול במפתחות ולא מודל איומים — הנח שהשיווק הוא המוצר.
  • הרף שכדאי לחפש: הצפנה על המכשיר, בלי חשבון, בלי דלת אחורית לשחזור, ומגבלות מתועדות.

נורות 1–3: מודל העסק מבצבץ

אחת: פרסומות בתוך האפליקציה. ערכות פרסום קיימות כדי לאסוף ולשדר; מה שלא תגיד מדיניות הפרטיות, צינור נתונים חי בתוך אפליקציית הכספת שלך. שתיים: חשבון חובה למשימה מקומית לגמרי. הצפנה מקומית לא זקוקה לזהות; חשבונות קיימים בשביל משפך השיווק של הספק, וכל חשבון הוא עוד מקום שבו השימוש שלך נרשם. שלוש: ״שחזור קוד במייל״. הצפנה אמיתית לא ניתנת לשחזור על ידי מוקד תמיכה — אפליקציה שמציעה את זה מספרת לך שהיא מחזיקה את המפתחות לתוכן שלך.

נורות 4–5: הטכנולוגיה היא תעלומה

ארבע: אפס פרטי הצפנה בשום מקום. ״רמה צבאית״ ואייקון מנעול אינם תיעוד. כספת אמינה נוקבת באלגוריתם, מאיפה מגיעים המפתחות, ומה קורה בקוד שגוי — פרטים שזיוף לא יכול למלא בצורה משכנעת. חמש: העלאה לענן שלא ביקשת. אם קבצים עוזבים את המכשיר כברירת מחדל ״לגיבוי״ או ״לעיבוד״, האבטחה של הכספת הפכה לאבטחה של שרתי הספק, ואותך לא שאלו.

נורות 6–7: הפרטים שאף אחד לא בודק

שש: שאריות בטקסט גלוי. תמונות מיובאות שנשארות בגליל התמונות בלי אזהרה, תמונות ממוזערות שנראות במחליף האפליקציות, תצוגות מקדימות שקריאות בגיבוי במחשב — רשלנות שדרכה תוכן בורח מגבול ההצפנה. שבע: אפס מגבלות מוצהרות. לכל כלי אבטחה יש מצבי כשל; ספק שלא מפרט אף אחד מהם או שאינו מודע להם או שמסתיר אותם. תיעוד כן של מגבלות הוא אות האמון החזק ביותר שיש בקטגוריה הזו.

שתי דקות באתר של ספק עונות על רוב אלה. אם התשובות חסרות, התשובה היא לא.

תשובות מהירות

האם אפליקציות כספת מחופשות למחשבון בטוחות?

התחפושת לא אומרת דבר על האחסון. חלק מכספות המחשבון מצפינות כמו שצריך; רבות שומרות קבצים ללא הצפנה באחסון האפליקציה, שם מחשב מחובר או כלי פורנזי קורא אותם ישירות. שפוט לפי תיעוד ההצפנה, לא לפי ההסוואה — וזכור שהתחפושת עצמה מוכרת היטב לכל מי שמחפש בטלפון.

למה שחזור קוד במייל הוא סימן רע?

כי הוא מוכיח שמפתחות ההצפנה לא תלויים בקוד שלך בלבד. אם הספק יכול לשחזר גישה, קיים עותק של המפתחות (או של התוכן שלך) מחוץ לשליטתך — זמין לצוות התמיכה שלו, לפריצה הבאה אליו, ולכל גורם עם מנוף משפטי עליו.

האם בדיקת App Store היא ערובה שהכספת אמיתית?

לא. הבדיקה מוודאת עמידה במדיניות, לא קריפטוגרפיה. אפליקציות עם מיליוני הורדות שחררו ״כספות״ לא מוצפנות במשך שנים — מספרי הורדות מודדים שיווק, לא אבטחה.

איך Sealby עומד מול הנורות האלה?

הצפנת AES-256-GCM על המכשיר עם מפתחות שנגזרים מהקוד שלך ומוגנים ב-Secure Enclave, בלי חשבון, בלי פרסומות, בלי דלת אחורית לשחזור (במקומה משפט שחזור שנמצא רק אצלך), והתכנון מתועד בפומבי — כולל המגבלות שלו. הפעל את אותה רשימה גם עלינו; בשביל זה היא קיימת.

הכספת שלכם מחכה.

הורידו את Sealby והגנו על מה שחשוב. ההתקנה לוקחת פחות מדקה, ואין חשבון לפתוח.

להורדה ב-App Store

iPhone ו-iPad · iOS 17+ · חינם