危険信号1〜3:ビジネスモデルが透けて見える
一:アプリ内の広告。広告SDKは収集して送信するために存在します。プライバシーポリシーが何と言おうと、データパイプラインが金庫アプリの中に住みついています。二:純粋にローカルな作業のための必須アカウント。ローカル暗号化に身元は要りません。アカウントは開発元の集客導線のために存在し、アカウントが一つ増えるたびに、あなたの利用状況が記録される場所も一つ増えます。三:「PINをメールで復旧」。本物の暗号化はサポート窓口では復旧できません——それを提供するアプリは、あなたのコンテンツの鍵を握っていると告げているのです。
危険信号4〜5:技術が謎のまま
四:どこにも暗号化の詳細がない。「軍用グレード」と南京錠のアイコンは文書ではありません。信頼できる金庫は、アルゴリズム、鍵の出どころ、誤ったPINのときに何が起きるかを明記します——偽物には説得力をもって埋められない詳細です。五:頼んでもいないクラウドアップロード。ファイルが既定で「バックアップのため」や「処理のため」に端末を離れるなら、金庫のセキュリティは開発元のサーバーのセキュリティになったのに、あなたは尋ねられませんでした。
危険信号6〜7:誰も確認しない細部
六:平文の残骸。取り込んだ写真が警告なくカメラロールに残る、サムネイルがAppスイッチャーに見える、プレビューがコンピュータのバックアップで読める——コンテンツが暗号化の境界からこぼれ出る、そのずさんさ。七:限界が明示されていない。あらゆるセキュリティツールに故障モードはあります。一つも挙げない開発元は、それらに気づいていないか、隠しているかのどちらかです。限界を正直に文書化することは、このカテゴリが持つ最も強力な単一の信頼シグナルです。
開発元のウェブサイトに2分費やせば、これらのほとんどに答えが出ます。答えが見当たらないなら、答えはノーです。