Tìm hiểu

Ứng dụng két ảnh: bảy dấu hiệu cảnh báo trước khi bạn tin dùng

Nhóm ứng dụng khóa ảnh rất đông đúc, và phần lớn chỉ là một màn hình PIN đặt trên một thư mục bình thường. Đây là bảy dấu hiệu cảnh báo cụ thể cần kiểm tra trước khi bạn chuyển bất cứ thứ gì nhạy cảm vào bất kỳ ứng dụng két sắt nào — kể cả của chúng tôi.

Điểm chính

  • Màn hình PIN chỉ là diễn kịch, trừ khi các tệp phía sau được mã hóa bằng khóa dẫn xuất từ bí mật của bạn.
  • "Quên PIN? Chúng tôi sẽ gửi email đặt lại cho bạn" nghĩa là nhà cung cấp mở được két của bạn — và ai ép buộc hoặc xâm nhập được họ cũng vậy.
  • Bộ công cụ quảng cáo nằm bên trong một ứng dụng riêng tư là một đường ống dữ liệu chĩa thẳng vào bối cảnh của nội dung nhạy cảm nhất của bạn.
  • Nếu nhà cung cấp không nêu thuật toán, không nói về cách xử lý khóa, không có mô hình mối đe dọa — hãy coi phần tiếp thị chính là sản phẩm.
  • Chuẩn cần tìm: mã hóa ngay trên máy, không tài khoản, không cửa hậu khôi phục, giới hạn được nêu rõ.

Dấu hiệu 1–3: mô hình kinh doanh lộ ra

Một: quảng cáo bên trong ứng dụng. Bộ công cụ quảng cáo sinh ra để thu thập và truyền đi; chính sách riêng tư viết gì đi nữa, vẫn có một đường ống dữ liệu sống bên trong ứng dụng két sắt của bạn. Hai: bắt buộc tài khoản cho một công việc thuần túy cục bộ. Mã hóa cục bộ không cần danh tính; tài khoản tồn tại vì phễu tiếp thị của nhà cung cấp, và mỗi tài khoản là thêm một nơi ghi lại việc bạn dùng gì. Ba: "khôi phục PIN qua email". Mã hóa thật sự không thể được bộ phận hỗ trợ khôi phục — một ứng dụng chào mời điều đó đang nói với bạn rằng nó đang giữ chìa khóa vào nội dung của bạn.

Dấu hiệu 4–5: công nghệ là một bí ẩn

Bốn: không có thông tin về mã hóa ở bất kỳ đâu. "Chuẩn quân đội" và một biểu tượng ổ khóa không phải là tài liệu kỹ thuật. Một két sắt đáng tin sẽ nêu tên thuật toán, khóa đến từ đâu, và điều gì xảy ra khi nhập sai mã PIN — những chi tiết mà hàng giả không thể bịa cho thuyết phục. Năm: tự động tải lên đám mây mà bạn không yêu cầu. Nếu tệp rời khỏi máy "để sao lưu" hoặc "để xử lý" theo mặc định, thì an toàn của két sắt đã trở thành an toàn của máy chủ nhà cung cấp, và bạn chưa từng được hỏi ý kiến.

Dấu hiệu 6–7: những chi tiết không ai kiểm tra

Sáu: phần sót lại chưa mã hóa. Ảnh đã nhập vào nhưng vẫn nằm trong cuộn camera mà không có lời cảnh báo, ảnh thu nhỏ hiện ra trong trình chuyển đổi ứng dụng, bản xem trước đọc được trong bản sao lưu trên máy tính — những chỗ cẩu thả khiến nội dung thoát ra khỏi ranh giới mã hóa. Bảy: không nêu giới hạn nào. Mọi công cụ bảo mật đều có kiểu hỏng của nó; nhà cung cấp không liệt kê kiểu nào thì hoặc là không biết, hoặc là đang giấu. Tài liệu trung thực về giới hạn là tín hiệu tin cậy mạnh nhất mà nhóm sản phẩm này có được.

Hai phút trên trang web của một nhà cung cấp sẽ trả lời hầu hết những điều trên. Nếu không tìm thấy câu trả lời, thì câu trả lời là không.

Giải đáp nhanh

Các ứng dụng két ảnh ngụy trang thành máy tính bỏ túi có an toàn không?

Lớp ngụy trang chẳng nói lên điều gì về cách lưu trữ. Một số két dạng máy tính bỏ túi mã hóa đàng hoàng; nhiều ứng dụng lưu tệp không mã hóa trong bộ nhớ ứng dụng, nơi một chiếc máy tính được kết nối hay một công cụ pháp y đọc được ngay. Hãy đánh giá tài liệu về mã hóa, chứ không phải lớp ngụy trang — và nhớ rằng bản thân lớp ngụy trang ấy ai đi lục điện thoại cũng biết.

Vì sao khôi phục PIN qua email là dấu hiệu xấu?

Vì nó chứng minh rằng khóa mã hóa không chỉ phụ thuộc vào mã PIN của bạn. Nếu nhà cung cấp khôi phục được quyền truy cập, thì một bản sao của khóa (hoặc của nội dung của bạn) tồn tại ngoài tầm kiểm soát của bạn — sẵn có cho nhân viên hỗ trợ của họ, cho vụ rò rỉ tiếp theo của họ, và cho bất kỳ ai có đòn bẩy pháp lý với họ.

Việc được App Store duyệt có đảm bảo két sắt là thật không?

Không. Quy trình duyệt kiểm tra sự tuân thủ chính sách, không kiểm tra mật mã học. Những ứng dụng có hàng triệu lượt tải đã phát hành "két sắt" không mã hóa suốt nhiều năm — số lượt tải đo lường mức độ tiếp thị, không đo lường mức độ an toàn.

Sealby đứng ở đâu so với các dấu hiệu này?

Mã hóa AES-256-GCM ngay trên máy với khóa dẫn xuất từ mã PIN của bạn và được Secure Enclave bảo vệ, không tài khoản, không quảng cáo, không cửa hậu khôi phục (một cụm từ khôi phục do chính bạn giữ thay thế cho nó), và thiết kế được công bố công khai — kể cả các giới hạn. Hãy áp dụng đúng danh sách kiểm tra này với chúng tôi; nó sinh ra là để dùng như vậy.

Két sắt của bạn đang chờ.

Tải Sealby và bảo vệ những gì quan trọng. Cài đặt chưa đầy một phút, và không cần tạo tài khoản.

Tải trên App Store

iPhone & iPad · iOS 17+ · Miễn phí