ფოტოები და მედია

ფოტოსეიფის აპები: შვიდი საეჭვო ნიშანი ნდობამდე

ფოტოების ჩამკეტი აპები უამრავია და ბევრი მათგანი ჩვეულებრივ საქაღალდეზე დადებული PIN-კოდის ეკრანია. აი, შვიდი კონკრეტული საეჭვო ნიშანი, რომლებიც ნებისმიერ სეიფის აპში — მათ შორის ჩვენსაშიც — მგრძნობიარე მასალის გადატანამდე უნდა შეამოწმოთ.

საეჭვო ნიშნები 1–3: ბიზნესმოდელი თავს ამჟღავნებს

პირველი: რეკლამები აპში. სარეკლამო SDK-ები მონაცემების შესაგროვებლად და გადასაცემად არსებობს; რასაც უნდა ამბობდეს კონფიდენციალურობის პოლიტიკა, თქვენს სეიფის აპში მონაცემთა არხია ჩაშენებული. მეორე: სავალდებულო ანგარიში სრულიად ლოკალური ამოცანისთვის. ლოკალურ დაშიფვრას ვინაობა არ სჭირდება; ანგარიშები მომწოდებელს მომხმარებლების მოსაზიდად სჭირდება და თითოეული ანგარიში კიდევ ერთი ადგილია, სადაც თქვენი გამოყენება აღირიცხება. მესამე: „PIN-კოდი ელფოსტით აღადგინეთ“. ნამდვილ დაშიფვრას მხარდაჭერის სამსახური ვერ აღადგენს — ასეთი შეთავაზებით აპი გეუბნებათ, რომ თქვენი შიგთავსის გასაღებები თავად აქვს.

საეჭვო ნიშნები 4–5: ტექნოლოგია გამოცანაა

მეოთხე: დაშიფვრის დეტალები არსად წერია. „სამხედრო დონის“ დაცვა და ბოქლომის ხატულა დოკუმენტაცია არ არის. სანდო სეიფი ასახელებს ალგორითმს, გასაღებების წყაროს და არასწორი PIN-კოდის შედეგს — დეტალებს, რომლებსაც ყალბი პროდუქტი დამაჯერებლად ვერ აღწერს. მეხუთე: ღრუბელში ატვირთვა, რომელიც არ მოგითხოვიათ. თუ ფაილები ნაგულისხმევად ტოვებენ მოწყობილობას „სარეზერვო ასლისთვის“ ან „დამუშავებისთვის“, სეიფის უსაფრთხოება მომწოდებლის სერვერის უსაფრთხოებად გადაიქცა — ისე, რომ თქვენთვის არ უკითხავთ.

საეჭვო ნიშნები 6–7: დეტალები, რომლებსაც არავინ ამოწმებს

მეექვსე: ღია ტექსტის ნარჩენები. იმპორტირებული ფოტოები, რომლებიც გაფრთხილების გარეშე კამერის ფირზე რჩება; აპების გადამრთველში ხილული მინიატიურები; კომპიუტერის სარეზერვო ასლში წაკითხვადი წინასწარი ნახვები — დაუდევრობა, რომლის გამოც შიგთავსი დაშიფვრის საზღვარს სცდება. მეშვიდე: შეზღუდვები მითითებული არ არის. უსაფრთხოების ყველა ხელსაწყოს აქვს მარცხის სცენარები; მომწოდებელი, რომელიც არცერთს ასახელებს, ან მათ ვერ აცნობიერებს, ან მალავს. ამ კატეგორიაში შეზღუდვების გულწრფელი დოკუმენტირება ნდობის ყველაზე ძლიერი ცალკეული ნიშანია.

მომწოდებლის ვებსაიტზე გატარებული ორი წუთი ამ კითხვების უმეტესობას პასუხობს. თუ პასუხები არ არის, პასუხი უარყოფითია.

მოკლე პასუხები

უსაფრთხოა კალკულატორის სახით შენიღბული სეიფის აპები?

შენიღბვა საცავის უსაფრთხოებაზე არაფერს ამბობს. ზოგი კალკულატორი-სეიფი მონაცემებს სწორად შიფრავს; ბევრი კი ფაილებს აპის საცავში დაუშიფრავად ინახავს, საიდანაც მიერთებული კომპიუტერი ან ციფრული ექსპერტიზის ხელსაწყო მათ პირდაპირ კითხულობს. შეაფასეთ დაშიფვრის დოკუმენტაცია და არა შენიღბვა — და გახსოვდეთ, თავად ეს ხერხიც ყველასთვის ცნობილია, ვინც ტელეფონს ეძებს.

რატომ არის PIN-კოდის ელფოსტით აღდგენა ცუდი ნიშანი?

რადგან ეს ამტკიცებს, რომ დაშიფვრის გასაღებები მხოლოდ თქვენს PIN-კოდზე არ არის დამოკიდებული. თუ მომწოდებელს წვდომის აღდგენა შეუძლია, გასაღებების ან თქვენი შიგთავსის ასლი თქვენი კონტროლის მიღმა არსებობს — ხელმისაწვდომია მისი მხარდაჭერის თანამშრომლებისთვის, სისტემის მომდევნო გატეხვისას და ყველასთვის, ვისაც მასზე სამართლებრივი ზეწოლა შეუძლია.

არის App Store-ის შემოწმება იმის გარანტია, რომ სეიფი ნამდვილია?

არა. შემოწმება წესებთან შესაბამისობას ამოწმებს და არა კრიპტოგრაფიას. მილიონობით ჩამოტვირთვის მქონე აპები წლების განმავლობაში ავრცელებდნენ დაუშიფრავ „სეიფებს“ — ჩამოტვირთვების რაოდენობა მარკეტინგს ზომავს და არა უსაფრთხოებას.

როგორ უძლებს Sealby ამ საეჭვო ნიშნების შემოწმებას?

მოწყობილობაზე AES-256-GCM დაშიფვრა თქვენი PIN-კოდიდან მიღებული და Secure Enclave-ით დაცული გასაღებებით; არც ანგარიში, არც რეკლამა, არც მომწოდებლის მხრიდან აღდგენა — მას თქვენი აღდგენის ფრაზა ცვლის — და საჯაროდ აღწერილი აგებულება, შეზღუდვების ჩათვლით. იგივე საკონტროლო სია ჩვენზეც გამოიყენეთ; სწორედ ამისთვისაა.

← გაიგეთ მეტი

თქვენი სეიფი გელოდებათ.

ჩამოტვირთეთ Sealby და დაიცავით ის, რაც მნიშვნელოვანია. გამართვას წუთზე ნაკლები სჭირდება და ანგარიშის შექმნა არ გჭირდებათ.

ჩამოტვირთეთ App Store-დან

iPhone და iPad · iOS 17+ · უფასო