Fotografije i mediji

Aplikacije za sefove za slike: sedam znakova upozorenja

Ponuda aplikacija za zaključavanje fotografija je ogromna, a dobar deo njih samo postavlja ekran sa PIN-om ispred običnog foldera. Evo sedam konkretnih znakova koje treba proveriti pre nego što bilo šta osetljivo premestite u aplikaciju za sef — uključujući našu.

Znakovi 1–3: poslovni model se probija

Prvi: oglasi u aplikaciji. Oglasni SDK-ovi postoje da prikupljaju i šalju podatke; šta god da piše u pravilima privatnosti, unutar vaše aplikacije za sef postoji kanal za podatke. Drugi: obavezan nalog za potpuno lokalnu funkciju. Lokalnom šifrovanju nije potreban identitet; nalozi postoje zbog prodajnog levka proizvođača, a svaki nalog je još jedno mesto na kojem se beleži vaše korišćenje. Treći: „oporavite PIN imejlom”. Kod pravog šifrovanja korisnička podrška ne može da vam vrati pristup — aplikacija koja to nudi govori vam da drži ključeve vašeg sadržaja.

Znakovi 4–5: tehnologija je misterija

Četvrti: nigde nema detalja o šifrovanju. „Vojni standard” i ikona katanca nisu dokumentacija. Sef vredan poverenja navodi algoritam, objašnjava odakle dolaze ključevi i šta se dešava kod pogrešnih PIN-ova — detalje koje lažni proizvod ne može uverljivo da navede. Peti: slanje u oblak koje niste tražili. Ako fajlovi podrazumevano napuštaju uređaj „radi rezervne kopije” ili „obrade”, bezbednost sefa postala je bezbednost servera proizvođača — a vas niko nije pitao.

Znakovi 6–7: detalji koje niko ne proverava

Šesti: ostaci čitljivog sadržaja. Uvezene fotografije koje bez upozorenja ostaju u galeriji, sličice vidljive u pregledu otvorenih aplikacija, pregledi čitljivi u rezervnoj kopiji na računaru — aljkavost tamo gde sadržaj izlazi izvan granice šifrovanja. Sedmi: nikakva navedena ograničenja. Svaki bezbednosni alat ima načine na koje zakaže; proizvođač koji ne navodi nijedan ili ih nije svestan ili ih skriva. Iskrena dokumentacija ograničenja najjači je pojedinačni signal poverenja u ovoj kategoriji.

Dva minuta na stranici proizvođača daju odgovor na većinu ovih pitanja. Ako odgovora nema, odgovor je ne.

Brzi odgovori

Da li su aplikacije za sef prerušene u kalkulator bezbedne?

Prerušavanje ne govori ništa o skladištu. Neki kalkulator-sefovi ispravno šifruju podatke; mnogi drže fajlove nešifrovane u skladištu aplikacije, gde ih povezani računar ili forenzički alat može direktno pročitati. Procenjujte dokumentaciju o šifrovanju, a ne kamuflažu — i zapamtite da je sama maska dobro poznata svakome ko pretražuje telefon.

Zašto je oporavak PIN-a imejlom loš znak?

Zato što dokazuje da ključevi za šifrovanje ne zavise samo od vašeg PIN-a. Ako proizvođač može da vrati pristup, kopija ključeva (ili vašeg sadržaja) postoji izvan vaše kontrole — dostupna je njihovoj podršci, sledećem napadaču koji probije njihov sistem i svakome ko može pravno da ih primora.

Da li provera u App Storeu garantuje da je sef pravi?

Ne. Provera ispituje usklađenost sa pravilima, a ne kriptografiju. Aplikacije sa milionima preuzimanja godinama su nudile nešifrovane „sefove” — broj preuzimanja meri marketing, a ne bezbednost.

Kako Sealby stoji s ovim znakovima?

AES-256-GCM na uređaju, sa ključevima izvedenim iz vašeg PIN-a i zaštićenim Secure Enclaveom, bez naloga, oglasa i resetovanja kod proizvođača (umesto toga postoji fraza za oporavak koju imate samo vi), uz javno dokumentovan dizajn — uključujući ograničenja. Primenite isti spisak i na nas; zato i postoji.

← Vodiči

Vaš sef vas čeka.

Preuzmite Sealby i zaštitite ono što je važno. Podešavanje traje manje od minuta, a nalog nije potreban.

Preuzmite u prodavnici App Store

iPhone i iPad · iOS 17+ · Besplatno