Фотографии и медиуми

Апликации за фото-сеф: седум предупредувачки знаци пред да им верувате

Категоријата апликации за заклучување фотографии е преполна, а многу од нив се само екран со PIN над обична папка. Еве седум конкретни предупредувачки знаци што треба да ги проверите пред да преместите нешто чувствително во која било апликација-сеф — вклучително и нашата.

Предупредувачки знаци 1–3: се гледа деловниот модел

Прво: реклами во апликацијата. Рекламните SDK постојат за да собираат и испраќаат податоци; што и да вели политиката за приватност, во апликацијата-сеф има канал за пренос на податоци. Второ: задолжителна сметка за целосно локална задача. На локалното шифрирање не му треба идентитет; сметките постојат за продажниот процес на давателот, а секоја сметка е уште едно место каде се бележи вашето користење. Трето: „обновете го PIN-от преку е-пошта“. Вистинското шифрирање не може да го обнови служба за поддршка — апликација што го нуди тоа ви кажува дека ги чува клучевите за вашата содржина.

Предупредувачки знаци 4–5: технологијата е тајна

Четврто: никаде нема детали за шифрирањето. „Воено ниво“ и икона со катанец не се документација. Доверлив сеф го наведува алгоритмот, потеклото на клучевите и што се случува при погрешен PIN — детали што лажниот сеф не може убедливо да ги пополни. Петто: прикачување во облак што не сте го побарале. Ако датотеките стандардно го напуштаат уредот „за резервна копија“ или „за обработка“, безбедноста на сефот станала безбедност на серверот на давателот, а вас никој не ве прашал.

Предупредувачки знаци 6–7: деталите што никој не ги проверува

Шесто: читливи остатоци. Увезени фотографии што остануваат во галеријата на камерата без предупредување, сликички видливи во менувачот на апликации, прегледи читливи во резервна копија на компјутер — невнимание при кое содржината излегува од границата на шифрирањето. Седмо: нема наведени ограничувања. Секоја безбедносна алатка има начини на откажување; давател што не наведува ниеден или не ги познава или ги крие. Искрената документација на ограничувањата е најсилниот поединечен знак за доверба во оваа категорија.

Две минути на веб-страницата на давателот ќе одговорат на повеќето од овие прашања. Ако одговорите недостигаат, одговорот е не.

Брзи одговори

Дали апликациите-сефови маскирани како калкулатори се безбедни?

Маската не кажува ништо за складиштето. Некои калкулаторски сефови правилно шифрираат; многу чуваат нешифрирани датотеки во складиштето на апликацијата, каде што поврзан компјутер или форензичка алатка директно ги чита. Судете според документацијата за шифрирање, не според маската — и запомнете дека самата маска му е добро позната на секој што пребарува телефон.

Зошто обновувањето PIN преку е-пошта е лош знак?

Затоа што докажува дека клучевите за шифрирање не зависат само од вашиот PIN. Ако давателот може да го врати пристапот, копија од клучевите (или од содржината) постои надвор од ваша контрола — достапна за неговиот тим за поддршка, изложена при следниот пробив и достапна за секој што може законски да изврши притисок врз него.

Дали проверката на App Store гарантира дека сефот е вистински?

Не. Проверката ја оценува усогласеноста со правилата, не криптографијата. Апликации со милиони преземања со години испорачувале нешифрирани „сефови“ — бројот на преземања го мери маркетингот, не безбедноста.

Како поминува Sealby според овие предупредувачки знаци?

AES-256-GCM на уредот со клучеви изведени од вашиот PIN и заштитени со Secure Enclave, без сметка, без реклами и без ресетирање кај давателот (наместо тоа имате фраза за обновување што ја чувате вие), а дизајнот е јавно документиран — вклучително и ограничувањата. Применете ја истата листа и на нас; за тоа служи.

← Научете

Вашиот сеф ве чека.

Преземете го Sealby и заштитете го она што е важно. Поставувањето трае помалку од една минута и не треба да создавате сметка.

Преземете од App Store

iPhone и iPad · iOS 17+ · Бесплатно