警訊 1–3:商業模式露了餡
一:App 裡有廣告。廣告 SDK 存在的意義就是蒐集和傳輸;無論隱私權政策怎麼寫,你的保險庫 App 裡都住著一條資料管線。二:一件純本機的工作卻要求註冊帳號。本機加密不需要身分;帳號是為開發商的轉換漏斗而存在的,而每一個帳號都是又一個記錄你使用行為的地方。三:「用電子郵件找回 PIN 碼」。真正的加密無法由客服復原——提供這項服務的 App 是在告訴你,它手裡握著打開你內容的鑰匙。
警訊 4–5:技術是一團迷霧
四:任何地方都找不到加密細節。「軍用等級」和一個掛鎖圖示不叫文件。值得信任的保險庫會寫明演算法、金鑰從哪裡來、輸錯 PIN 碼時會發生什麼——這些細節,冒牌貨編不圓。五:你沒要求過的雲端上傳。如果檔案預設因為「備份」或「處理」而離開裝置,那麼保險庫的安全性就變成了開發商的伺服器安全性,而且沒人徵詢過你的意見。
警訊 6–7:沒人會去核對的細節
六:明文殘留。匯入的照片仍留在照片圖庫裡卻沒有任何提示、縮圖在 App 切換器裡看得見、預覽在電腦備份裡讀得到——這些疏漏都讓內容越過了加密邊界。七:不說明任何侷限。每一種安全工具都有失效方式;一個一條都不列的開發商,不是自己不知道,就是在隱瞞。誠實地寫出侷限,是這個類別裡最強的單一信任訊號。
花兩分鐘看看開發商的網站,大多數問題就有答案了。如果答案缺席,那答案就是否定的。