Признаки 1–3: сквозь приложение просвечивает бизнес-модель
Первый: реклама внутри приложения. Рекламные SDK существуют, чтобы собирать и передавать; что бы ни было написано в политике конфиденциальности, внутри вашего сейфа живёт канал передачи данных. Второй: обязательный аккаунт для сугубо локальной задачи. Локальному шифрованию не нужна личность; аккаунты нужны воронке разработчика, и каждый из них — ещё одно место, где записано ваше поведение. Третий: «восстановим PIN-код по почте». Настоящее шифрование не восстанавливается службой поддержки — приложение, которое это предлагает, сообщает вам, что ключи от вашего содержимого есть у него.
Признаки 4–5: технология — загадка
Четвёртый: нигде нет деталей о шифровании. «Военный уровень» и иконка замка — не документация. Заслуживающий доверия сейф называет алгоритм, объясняет, откуда берутся ключи и что происходит при неверном PIN-коде: детали, которые подделка не сможет убедительно заполнить. Пятый: выгрузка в облако, о которой вы не просили. Если файлы по умолчанию покидают устройство «для резервной копии» или «для обработки», безопасность сейфа превратилась в безопасность чужого сервера, а вас не спросили.
Признаки 6–7: детали, которые никто не проверяет
Шестой: следы в открытом виде. Импортированные фото, остающиеся в медиатеке без предупреждения, миниатюры, видные в переключателе приложений, превью, читаемые в резервной копии на компьютере, — небрежность там, где содержимое выходит за границу шифрования. Седьмой: не заявлены ограничения. У любого инструмента безопасности есть сценарии отказа; разработчик, который не перечисляет ни одного, либо о них не знает, либо их скрывает. Честное описание ограничений — самый сильный сигнал доверия, какой есть в этой категории.
Две минуты на сайте разработчика отвечают на большинство этих вопросов. Если ответов нет — это и есть ответ.