学习

照片保险库 App:信任它之前的七个危险信号

照片加锁这个品类非常拥挤,其中相当一部分只是给普通文件夹加了一道 PIN 码。在把任何敏感内容放进任何保险库 App 之前——包括我们的——请先核对这七个具体的危险信号。

要点速览

  • 如果 PIN 码后面的文件没有用从你的秘密派生出的密钥加密,那道 PIN 码就只是表演。
  • “忘记 PIN 码?我们发邮件帮你重置”意味着开发商能打开你的保险库——那么强制他们或攻破他们的人也能。
  • 隐私 App 里的广告 SDK,就是一条对准你最敏感内容所处环境的数据管道。
  • 如果开发商没有写明算法、密钥处理方式和威胁模型——就当营销文案本身就是产品。
  • 值得寻找的标准:设备端加密、无账户、无恢复后门、明确写出局限。

危险信号 1–3:商业模式露出了马脚

一:App 里有广告。广告 SDK 存在的意义就是收集和传输;无论隐私政策怎么写,你的保险库 App 里都住着一条数据管道。二:一件纯本地的工作却要求注册账户。本地加密不需要身份;账户是为开发商的转化漏斗而存在的,而每一个账户都是又一个记录你使用行为的地方。三:“通过邮箱找回 PIN 码”。真正的加密无法由客服恢复——提供这项服务的 App 是在告诉你,它手里握着打开你内容的钥匙。

危险信号 4–5:技术是一团迷雾

四:任何地方都找不到加密细节。“军用级”和一把挂锁图标不叫文档。值得信任的保险库会写明算法、密钥从哪里来、输错 PIN 码时会发生什么——这些细节,冒牌货编不圆。五:你没要求过的云上传。如果文件默认因为“备份”或“处理”而离开设备,那么保险库的安全性就变成了开发商的服务器安全性,而且没人征求过你的意见。

危险信号 6–7:没人会去核对的细节

六:明文残留。导入的照片仍留在照片图库里却没有任何提示、缩略图在应用切换器里可见、预览在电脑备份里可读——这些疏漏都让内容越过了加密边界。七:不说明任何局限。每一种安全工具都有失效方式;一个一条都不列的开发商,要么自己不知道,要么在隐瞒。诚实地写出局限,是这个品类里最强的单一信任信号。

花两分钟看看开发商的网站,大多数问题就有答案了。如果答案缺席,那答案就是否定的。

快速问答

伪装成计算器的保险库 App 安全吗?

伪装本身说明不了存储的任何事。有些计算器保险库确实做了正规加密;也有很多把文件不加密地放在 App 存储里,连上电脑或用取证工具就能直接读出来。要判断的是加密文档,而不是那层伪装——而且别忘了,这种伪装对任何认真翻手机的人来说都是众所周知的。

为什么用邮箱找回 PIN 码是个坏信号?

因为它证明加密密钥并不只取决于你的 PIN 码。如果开发商能恢复访问权限,就说明密钥(或你的内容)的一份副本存在于你的控制之外——他们的客服拿得到,他们下一次数据泄露会带出去,任何对他们有法律施压能力的人也拿得到。

通过 App Store 审核能保证保险库是真的吗?

不能。审核检查的是政策合规,不是密码学。下载量数以百万计的 App 也曾多年提供未加密的“保险库”——下载量衡量的是营销,不是安全。

Sealby 在这些信号上表现如何?

设备端 AES-256-GCM 加密,密钥由你的 PIN 码派生并受安全隔区保护;没有账户,没有广告,没有恢复后门(取而代之的是只有你持有的恢复短语);而且设计公开记录在案——包括它的局限。请用同一份清单来检验我们,这正是它的用途。

你的保险库,已经就绪。

下载 Sealby,守护重要的东西。设置不到一分钟,也无需创建任何账户。

在 App Store 下载

iPhone 和 iPad · iOS 17+ · 免费