Fotoattēli un multivide

Fotoattēlu seifu lietotnes: septiņas brīdinājuma pazīmes, pirms tām uzticaties

Fotoattēlu seifu lietotņu ir pārpārēm, un daudzas no tām ir tikai PIN koda ekrāns virs parastas mapes. Lūk, septiņas konkrētas brīdinājuma pazīmes, ko pārbaudīt, pirms pārvietojat sensitīvu saturu uz jebkuru seifa lietotni — arī mūsējo.

1.–3. brīdinājuma pazīme: redzams uzņēmējdarbības modelis

Pirmā: reklāmas lietotnē. Reklāmu SDK ir paredzēti datu vākšanai un pārsūtīšanai; neatkarīgi no privātuma politikā rakstītā jūsu seifa lietotnē atrodas datu kanāls. Otrā: obligāts konts pilnīgi lokālam uzdevumam. Lokālai šifrēšanai identitāte nav vajadzīga; konti kalpo pakalpojuma sniedzēja pārdošanas procesam, un katrs konts ir vēl viena vieta, kur tiek reģistrēta jūsu lietošana. Trešā: “atkopiet PIN kodu e-pastā”. Īstu šifrēšanu atbalsta dienests nevar atkopt — lietotne, kas to piedāvā, pasaka, ka tai ir jūsu satura atslēgas.

4.–5. brīdinājuma pazīme: tehnoloģija ir noslēpumā tīta

Ceturtā: nekur nav informācijas par šifrēšanu. Apzīmējums “militāra līmeņa” un piekaramās atslēgas ikona nav dokumentācija. Uzticams seifs nosauc algoritmu, izskaidro atslēgu izcelsmi un to, kas notiek pēc nepareiza PIN koda ievades, — detaļas, ko viltus risinājums nespēj pārliecinoši aizpildīt. Piektā: mākoņaugšupielāde, kas nav veikta pēc jūsu pieprasījuma. Ja faili pēc noklusējuma atstāj ierīci “dublēšanai” vai “apstrādei”, seifa drošība ir kļuvusi par pakalpojuma sniedzēja serveru drošību, un jums neviens nav prasījis piekrišanu.

6.–7. brīdinājuma pazīme: detaļas, ko neviens nepārbauda

Sestā: nešifrētas atliekas. Importēti fotoattēli, kas bez brīdinājuma paliek foto bibliotēkā, lietotņu pārslēdzējā redzami sīktēli, datora dublējumkopijā nolasāmi priekšskatījumi — tā ir paviršība, kuras dēļ saturs izkļūst ārpus šifrēšanas robežas. Septītā: nav norādītu ierobežojumu. Ikvienam drošības rīkam ir atteices scenāriji; pakalpojuma sniedzējs, kurš nenosauc nevienu, vai nu tos neapzinās, vai slēpj. Godīga ierobežojumu dokumentācija ir spēcīgākais atsevišķais uzticamības signāls šajā kategorijā.

Divas minūtes pakalpojuma sniedzēja vietnē sniedz atbildes uz lielāko daļu šo jautājumu. Ja atbilžu nav, atbilde ir “nē”.

Īsas atbildes

Vai kalkulatora izskata seifu lietotnes ir drošas?

Maskējums neko nepasaka par glabāšanu. Daži kalkulatora izskata seifi šifrē pienācīgi, taču daudzi failus nešifrētus glabā lietotnes krātuvē, kur tos var tieši nolasīt pievienots dators vai digitālās ekspertīzes rīks. Vērtējiet šifrēšanas dokumentāciju, nevis maskējumu, un atcerieties, ka pats maskējums ir labi pazīstams ikvienam, kurš pārmeklē tālruni.

Kāpēc PIN koda atkopšana e-pastā ir slikta pazīme?

Tāpēc, ka tā pierāda: šifrēšanas atslēgas nav atkarīgas tikai no jūsu PIN koda. Ja pakalpojuma sniedzējs var atjaunot piekļuvi, atslēgu vai jūsu satura kopija atrodas ārpus jūsu kontroles — pieejama atbalsta darbiniekiem, uzbrucējiem nākamajā datu pārkāpumā un ikvienam, kam ir juridiskas iespējas uzņēmumu piespiest.

Vai App Store pārskatīšana garantē, ka seifs ir īsts?

Nē. Pārskatīšanā pārbauda atbilstību noteikumiem, nevis kriptogrāfiju. Lietotnes ar miljoniem lejupielāžu gadiem ir piedāvājušas nešifrētus “seifus” — lejupielāžu skaits raksturo mārketingu, nevis drošību.

Kā Sealby atbilst šiem kritērijiem?

AES-256-GCM šifrēšana ierīcē ar atslēgām, kas atvasinātas no jūsu PIN koda un aizsargātas ar Secure Enclave; nav konta un reklāmu; pakalpojuma sniedzējs nevar atiestatīt piekļuvi — to aizstāj jūsu rīcībā esoša atkopšanas frāze; turklāt uzbūve, arī tās ierobežojumi, ir publiski dokumentēta. Piemērojiet mums to pašu kontrolsarakstu — tieši tam tas ir paredzēts.

← Uzziniet vairāk

Jūsu seifs gaida.

Lejupielādējiet Sealby un aizsargājiet svarīgo. Iestatīšana aizņem mazāk nekā minūti, un konts nav jāizveido.

Lejupielādēt no App Store

iPhone un iPad · iOS 17+ · Bezmaksas