Nuotraukos ir medija

Nuotraukų seifo programos: septyni pavojaus signalai prieš pasitikint

Nuotraukų slėpimo programų kategorija perpildyta, ir didelė jos dalis – vien PIN kodo ekranas virš įprasto aplanko. Štai septyni konkretūs pavojaus signalai, kuriuos verta patikrinti prieš perkeliant ką nors jautraus į bet kurią seifo programą – įskaitant ir mūsiškę.

1–3 pavojaus signalai: matosi verslo modelis

Pirma: reklamos programos viduje. Reklamos SDK egzistuoja tam, kad rinktų ir perduotų duomenis; kad ir ką sako privatumo politika, duomenų kanalas gyvena tavo seifo programos viduje. Antra: privaloma paskyra grynai vietiniam darbui. Vietiniam šifravimui tapatybės nereikia; paskyros egzistuoja dėl gamintojo pardavimo piltuvėlio, ir kiekviena paskyra – dar viena vieta, kur registruojamas tavo naudojimasis. Trečia: „nustatyk savo PIN kodą iš naujo el. paštu“. Palaikymo skyrius negali atstatyti tikros šifruotės – tai siūlanti programa sako tau, kad ji turi tavo turinio raktus.

4–5 pavojaus signalai: technologija – mįslė

Ketvirta: jokių šifravimo detalių niekur. „Karinio lygio“ žodžiai ir spynos ikona nėra dokumentacija. Patikimas seifas įvardija algoritmą, iš kur atsiranda raktai ir kas nutinka suvedus neteisingą PIN kodą – detales, kurių apsimetėlis įtikinamai nepateiks. Penkta: siuntimas į debesiją, kurio neprašei. Jei failai pagal numatytuosius nustatymus palieka įrenginį „atsarginei kopijai“ ar „apdorojimui“, seifo saugumas tapo gamintojo serverio saugumu, ir tavęs niekas neklausė.

6–7 pavojaus signalai: detalės, kurių niekas netikrina

Šešta: neužšifruotos liekanos. Importuotos nuotraukos, be įspėjimo likusios fotoaparato juostoje, miniatiūros, matomos programų perjungiklyje, peržiūros, įskaitomos kompiuterio atsarginėje kopijoje – aplaidumas, kai turinys ištrūksta už šifravimo ribos. Septinta: jokių nurodytų apribojimų. Kiekvienas saugumo įrankis turi savo gedimo scenarijus; gamintojas, kuris nepateikia nė vieno, arba apie juos nežino, arba juos slepia. Sąžininga apribojimų dokumentacija – stipriausias vienintelis pasitikėjimo signalas šioje kategorijoje.

Dvi minutės gamintojo svetainėje atsako į daugumą šių klausimų. Jei atsakymų nėra, atsakymas – ne.

Trumpi atsakymai

Ar skaičiuotuvo tipo seifo programos saugios?

Persirengimas nieko nesako apie saugyklą. Kai kurie skaičiuotuvo tipo seifai šifruoja tinkamai; daugelis saugo failus neužšifruotus programos saugykloje, kur prijungtas kompiuteris ar kriminalistinis įrankis juos perskaito tiesiogiai. Vertink šifravimo dokumentaciją, ne maskuotę – ir prisimink, kad pati maskuotė gerai žinoma kiekvienam, kas ieško telefone.

Kodėl PIN kodo nustatymas iš naujo el. paštu yra blogas ženklas?

Todėl, kad tai įrodo, jog šifravimo raktai nepriklauso vien nuo tavo PIN kodo. Jei gamintojas gali atstatyti prieigą, raktų (ar tavo turinio) kopija egzistuoja už tavo kontrolės ribų – prieinama jų palaikymo darbuotojams, kitam jų įsilaužimui ir bet kam, turinčiam teisinį svertą jiems paveikti.

Ar App Store peržiūra garantuoja, kad seifas tikras?

Ne. Peržiūra tikrina atitikimą taisyklėms, ne kriptografiją. Programos, turinčios milijonus atsisiuntimų, metų metais siuntė neužšifruotus „seifus“ – atsisiuntimų skaičius matuoja rinkodarą, ne saugumą.

Kaip Sealby vertinama pagal šiuos signalus?

Šifravimas įrenginyje AES-256-GCM su raktais, gautais iš tavo PIN kodo ir apsaugotais Secure Enclave lustu, jokios paskyros, jokių reklamų, jokio nustatymo iš naujo gamintojo pusėje (jį pakeičia atkūrimo frazė, kurią laikai), o pats sprendimas viešai dokumentuotas – įskaitant jo ribas. Pritaikyk tą patį patikrinimo sąrašą ir mums – tam jis ir skirtas.

← Žinynas

Tavo seifas jau laukia.

Atsisiųsk Sealby ir apsaugok tai, kas svarbu. Nustatymas trunka mažiau nei minutę, o paskyros kurti nereikia.

Atsisiųsti iš App Store

iPhone ir iPad · iOS 17+ · Nemokama