學習

照片保險庫 App:信任它之前的七個警訊

照片上鎖這個類別非常擁擠,其中相當一部分只是給一般資料夾加了一道 PIN 碼。在把任何敏感內容放進任何保險庫 App 之前——包括我們的——請先核對這七個具體的警訊。

重點整理

  • 如果 PIN 碼後面的檔案沒有用從你的祕密衍生出的金鑰加密,那道 PIN 碼就只是演戲。
  • 「忘記 PIN 碼?我們寄信幫你重設」代表開發商打得開你的保險庫——那麼強制他們或攻破他們的人也打得開。
  • 隱私 App 裡的廣告 SDK,就是一條對準你最敏感內容所處情境的資料管線。
  • 如果開發商沒有寫明演算法、金鑰處理方式和威脅模型——就當行銷文案本身就是產品。
  • 值得尋找的標準:裝置端加密、無帳號、無復原後門、明確寫出侷限。

警訊 1–3:商業模式露了餡

一:App 裡有廣告。廣告 SDK 存在的意義就是蒐集和傳輸;無論隱私權政策怎麼寫,你的保險庫 App 裡都住著一條資料管線。二:一件純本機的工作卻要求註冊帳號。本機加密不需要身分;帳號是為開發商的轉換漏斗而存在的,而每一個帳號都是又一個記錄你使用行為的地方。三:「用電子郵件找回 PIN 碼」。真正的加密無法由客服復原——提供這項服務的 App 是在告訴你,它手裡握著打開你內容的鑰匙。

警訊 4–5:技術是一團迷霧

四:任何地方都找不到加密細節。「軍用等級」和一個掛鎖圖示不叫文件。值得信任的保險庫會寫明演算法、金鑰從哪裡來、輸錯 PIN 碼時會發生什麼——這些細節,冒牌貨編不圓。五:你沒要求過的雲端上傳。如果檔案預設因為「備份」或「處理」而離開裝置,那麼保險庫的安全性就變成了開發商的伺服器安全性,而且沒人徵詢過你的意見。

警訊 6–7:沒人會去核對的細節

六:明文殘留。匯入的照片仍留在照片圖庫裡卻沒有任何提示、縮圖在 App 切換器裡看得見、預覽在電腦備份裡讀得到——這些疏漏都讓內容越過了加密邊界。七:不說明任何侷限。每一種安全工具都有失效方式;一個一條都不列的開發商,不是自己不知道,就是在隱瞞。誠實地寫出侷限,是這個類別裡最強的單一信任訊號。

花兩分鐘看看開發商的網站,大多數問題就有答案了。如果答案缺席,那答案就是否定的。

快速問答

偽裝成計算機的保險庫 App 安全嗎?

偽裝本身說明不了儲存的任何事。有些計算機保險庫確實做了正規加密;也有很多把檔案未加密地放在 App 儲存空間裡,接上電腦或用鑑識工具就能直接讀出來。要判斷的是加密文件,而不是那層偽裝——而且別忘了,這種偽裝對任何認真翻手機的人來說都是眾所周知的。

為什麼用電子郵件找回 PIN 碼是個壞訊號?

因為它證明加密金鑰並不只取決於你的 PIN 碼。如果開發商能復原存取權,就代表金鑰(或你的內容)的一份複本存在於你的掌控之外——他們的客服拿得到,他們下一次資料外洩會帶出去,任何對他們有法律施壓能力的人也拿得到。

通過 App Store 審核能保證保險庫是真的嗎?

不能。審核檢查的是政策合規,不是密碼學。下載量數以百萬計的 App 也曾多年提供未加密的「保險庫」——下載量衡量的是行銷,不是安全。

Sealby 在這些訊號上表現如何?

裝置端 AES-256-GCM 加密,金鑰由你的 PIN 碼衍生並受安全隔離區保護;沒有帳號,沒有廣告,沒有復原後門(取而代之的是只有你持有的復原短語);而且設計公開記錄在案——包括它的侷限。請用同一份清單來檢驗我們,這正是它的用途。

你的保險庫在等你。

下載 Sealby,保護重要的東西。設定不用一分鐘,也不必建立任何帳號。

在 App Store 下載

iPhone 與 iPad · iOS 17+ · 免費