Wiedza

Aplikacje-sejfy na zdjęcia: siedem sygnałów ostrzegawczych

Kategoria schowków na zdjęcia jest zatłoczona, a spora jej część to ekran z PIN-em nad zwykłym folderem. Oto siedem konkretnych sygnałów do sprawdzenia, zanim przeniesiesz cokolwiek wrażliwego do jakiejkolwiek aplikacji-sejfu — łącznie z naszą.

Najważniejsze informacje

  • Ekran z PIN-em to teatr, jeśli pliki za nim nie są zaszyfrowane kluczami wyprowadzonymi z Twojego sekretu.
  • „Zapomniałeś PIN-u? Wyślemy reset e-mailem” oznacza, że producent może otworzyć Twój sejf — a więc może to zrobić też każdy, kto go do tego zmusi albo się do niego włamie.
  • Biblioteki reklamowe w aplikacji do prywatności to rurociąg danych wycelowany w kontekst Twojej najbardziej wrażliwej zawartości.
  • Jeśli producent nie dokumentuje algorytmu, obchodzenia się z kluczami ani modelu zagrożeń — przyjmij, że produktem jest marketing.
  • Poprzeczka, której szukasz: szyfrowanie na urządzeniu, brak konta, brak furtki odzyskiwania, udokumentowane ograniczenia.

Sygnały 1–3: prześwituje model biznesowy

Raz: reklamy w aplikacji. Biblioteki reklamowe istnieją po to, żeby zbierać i przesyłać; cokolwiek mówi polityka prywatności, wewnątrz Twojej aplikacji-sejfu mieszka rurociąg danych. Dwa: wymagane konto do zadania czysto lokalnego. Lokalne szyfrowanie nie potrzebuje tożsamości; konta istnieją dla lejka sprzedażowego producenta, a każde konto to kolejne miejsce, w którym zapisuje się Twoje użycie. Trzy: „odzyskaj PIN e-mailem”. Prawdziwego szyfrowania nie odzyska dział wsparcia — aplikacja, która to oferuje, mówi Ci, że trzyma klucze do Twojej zawartości.

Sygnały 4–5: technologia jest tajemnicą

Cztery: nigdzie żadnych szczegółów o szyfrowaniu. „Klasa wojskowa” i ikona kłódki to nie dokumentacja. Godny zaufania sejf nazywa algorytm, mówi, skąd biorą się klucze i co dzieje się przy błędnych PIN-ach — to szczegóły, których podróbka nie wypełni przekonująco. Pięć: wysyłka do chmury, o którą nie prosiłeś. Jeśli pliki opuszczają urządzenie domyślnie „dla kopii zapasowej” albo „do przetworzenia”, bezpieczeństwo sejfu stało się bezpieczeństwem serwera producenta — a Ciebie nikt nie zapytał.

Sygnały 6–7: szczegóły, których nikt nie sprawdza

Sześć: resztki jawnego tekstu. Zaimportowane zdjęcia, które bez ostrzeżenia zostają w bibliotece, miniatury widoczne w przełączniku aplikacji, podglądy czytelne w kopii zapasowej na komputerze — niechlujstwo tam, gdzie treść ucieka poza granicę szyfrowania. Siedem: brak podanych ograniczeń. Każde narzędzie bezpieczeństwa ma tryby awarii; producent, który nie wymienia żadnego, albo o nich nie wie, albo je ukrywa. Uczciwa dokumentacja ograniczeń to najsilniejszy pojedynczy sygnał zaufania w tej kategorii.

Dwie minuty na stronie producenta odpowiadają na większość z tych pytań. Jeśli odpowiedzi brakuje, odpowiedź brzmi: nie.

Szybkie odpowiedzi

Czy aplikacje-sejfy udające kalkulator są bezpieczne?

Przebranie nie mówi nic o pamięci. Część sejfów-kalkulatorów szyfruje poprawnie; wiele trzyma pliki niezaszyfrowane w pamięci aplikacji, gdzie odczyta je podłączony komputer albo narzędzie kryminalistyczne. Oceniaj dokumentację szyfrowania, a nie kamuflaż — i pamiętaj, że samo przebranie jest doskonale znane każdemu, kto przeszukuje telefon.

Dlaczego odzyskiwanie PIN-u e-mailem to zły znak?

Bo dowodzi, że klucze szyfrujące nie zależą wyłącznie od Twojego PIN-u. Jeśli producent może przywrócić dostęp, kopia kluczy (albo Twojej zawartości) istnieje poza Twoją kontrolą — dostępna dla jego wsparcia technicznego, dla jego kolejnego wycieku i dla każdego, kto ma na niego prawny nacisk.

Czy weryfikacja w App Store gwarantuje, że sejf jest prawdziwy?

Nie. Weryfikacja sprawdza zgodność z regulaminem, nie kryptografię. Aplikacje z milionami pobrań latami wypuszczały niezaszyfrowane „sejfy” — liczba pobrań mierzy marketing, nie bezpieczeństwo.

Jak Sealby wypada na tle tych sygnałów?

AES-256-GCM na urządzeniu, klucze wyprowadzone z Twojego PIN-u i chronione przez Secure Enclave, brak konta, brak reklam, brak furtki odzyskiwania (zastępuje ją fraza odzyskiwania, którą masz tylko Ty), a konstrukcja jest opisana publicznie — łącznie z ograniczeniami. Zastosuj tę samą listę do nas; po to jest.

Twój sejf już czeka.

Pobierz Sealby i zabezpiecz to, co ważne. Konfiguracja zajmuje mniej niż minutę, a konta nie musisz zakładać.

Pobierz w App Store

iPhone i iPad · iOS 17+ · Za darmo