Hae ”valokuvaholvi” mistä tahansa sovelluskaupasta, ja saat satoja tuloksia. Lähes kaikki niistä tekevät saman asian: siirtävät valokuvasi sovelluksen yksityiseen kansioon, laittavat PIN-näytön sen eteen, ja kutsuvat sitä holviksi.

Se ei ole holvi. Se on lukittu ovi lukitsemattoman huoneen edessä.

Mitä useimmat ”valokuvaholvi” -sovellukset todella tekevät

Tyypillinen kulku näyttää tältä: valitset valokuvia sovelluksessa, se kopioi ne kansioon, jonka vain sovellus näyttää sinulle, ja poistaa ne tavallisesta kamerarullastasi. Avaa sovellus, syötä PIN-koodi, ja valokuvasi ilmestyvät jälleen.

Mikään tuossa prosessissa ei koske itse valokuvatiedostoa. Kuva on edelleen normaali, luettava JPEG-tiedosto, joka lepää laitteesi tallennustilassa — vain kansiossa, jota sovelluksen käyttöliittymä ei näytä. PIN portinvartioi sovellusta, ei tiedostoa.

Kirjoitimme käyttöjärjestelmätason versiosta tästä samasta tempusta artikkelissa Miksi piilotettu kansio ei ole todella piilossa: ”näytä piilotetut kohteet” -valinnan ruksaaminen Windowsissa, Command+Shift+Pisteen painaminen Macilla tai puhelimen kytkeminen tietokoneeseen ja sen tallennustilan selaaminen tiedostonhallinnalla tuo usein esiin juuri nämä sovellusten yksityiset kansiot. Kuka tahansa sen löytääkin, hän avaa sen. Avainta ei tarvita, koska avainta ei koskaan ollutkaan.

Piilottaminen vs. Salaus, yhdessä lauseessa

Valokuvan piilottaminen siirtää sen. Valokuvan salaaminen kirjoittaa sen uudelleen.

Siirrä se, ja kuka tahansa sen löytää, voi avata sen — tiedosto on muuttumaton, vain uudelleensijoitettu. Kirjoita se uudelleen salatekstiksi, ja sen löytäminen ei anna heille mitään: levyn tavut ovat melua ilman avainta, jota vain sinä pidät hallussasi.

Tuo ero on koko ero ”holvin”, joka on oikeasti vain piilopaikka, ja todellisen holvin välillä.

Miksi tämä on tärkeämpää juuri valokuville

Valokuvat ovat yleensä puhelimen herkimpiä tiedostoja, ja ne on myös helpointa vahingossa paljastaa. Jaettu perheen iPad, puhelin, joka annetaan lapselle peliä varten, laite, joka katoaa tai varastetaan, pilvivarmuuskopio, joka synkronoi enemmän kuin tajusitkaan — valokuvasi päätyvät useampiin paikkoihin kuin osaisit suunnitella.

Vain piilottava ”holvi” -sovellus suojaa sinua tasan yhdeltä tilanteelta: joku selaa satunnaisesti kamerarullaasi eikä tiedä, että toinen kansio on olemassa. Se ei tee mitään, kun joku todella etsii — sisarus, joka on käyttänyt samaa temppua aiemmin, kumppani, joka löytää kansion, tai kuka tahansa, jolla on peruspääsy tiedostojärjestelmään.

Valokuvan lukitseminen ratkaisee, mitä sille tapahtuu tästä eteenpäin. Se ei koske siihen, mikä on jo lähetetty — jokainen valokuva, joka on otettu sijaintipalvelut päällä, kantaa GPS-koordinaatit, laitemallin ja aikaleiman itse tiedoston sisällä, näkymättömänä kuvassa mutta liitettynä siihen missä tahansa kopiossa, jonka jo lähetit. Ilmainen EXIF-poistajamme näyttää sinulle tarkalleen, mitä tietty valokuva kantaa mukanaan, ja riisuu sen selaimessasi ennen kuin jaat seuraavan.

Mistä tietää, kummanlainen sovellus sinulla on

Muutama rehellinen kysymys paljastaa eron nopeasti:

  • Selittääkö sovellus, mikä salaa tiedostosi? Todellinen holvi nimeää algoritmin (AES-256 on standardi) ja kuvailee, mistä avain on peräisin. Piilotussovellus puhuu yleensä vain ”turvallisesta” PIN-näytöstä.
  • Missä salausavain asuu? Sen tulisi olla johdettu omasta PIN-koodistasi tai kuviostasi, laitteellasi. Jos sovelluksella ei ole vastausta tai vastaus sisältää ”palvelimemme”, suojaus perustuu yritykseen luottamiseen, ei matematiikkaan.
  • Tarvitsetko tilin? Monet piilotussovellukset vaativat rekisteröitymisen nimenomaan siksi, että ne voivat synkronoida ”piilotetut” (ei salatut) valokuvasi heidän palvelimilleen. Tili on kopio sinusta jonkun toisen tietokoneella — on syytä kysyä, miksi sitä ylipäätään vaaditaan.
  • Mitä tapahtuu, jos kytket laitteen tietokoneeseen? Jos valokuvat vain siirretään, tiedostonhallinta lukee ne usein edelleen. Jos ne ovat aidosti salattuja, levyllä olevat tiedostot ovat lukukelvottomia riippumatta siitä, minkä näytön läpi niitä katsot.

Kuinka Vaultine käsittelee sen

Vaultine on rakennettu vastaamaan noihin kysymyksiin rehellisesti:

  • Todellinen salaus, ei uudelleensijoitus. Jokainen tiedosto salataan laitteellasi AES-256-GCM:llä ennen kuin se koskaan tallennetaan — holvi on lukukelvoton, ei vain pois tieltä.
  • Avain, sinun lukituksestasi. PIN-koodi tai kuvio johtaa salausavaimen. Se luodaan laitteellasi eikä se koskaan poistu sieltä.
  • Tiliä ei vaadita. Tiedostoistasi ei ole palvelinkopiota, jota pitäisi suojata, koska palvelinkopiota ei ole lainkaan.
  • Decoy ja Duress Vault -holvit, jos tarvitset niitä. Peruslukituksen lisäksi Vaultine tarjoaa erillisen Decoy Vaultin (avaa vaarattoman toisen holvin) ja Duress Vaultin (pyyhkii todellisen holvin) tilanteisiin, joissa sinut pakotetaan avaamaan sovellus.
  • Kaikkialla missä otat valokuvia. Sama salattu holvi toimii iPhonella, Macilla, Androidilla ja Windowsilla.

”Holvi” ei saisi olla markkinointisana termille ”siirretty muualle”. Ennen kuin luotat sovellukselle henkilökohtaisimmat valokuvasi, kysy siltä ainoa kysymys, jolla on oikeasti väliä: mitä tälle tiedostolle tapahtuu, jos joku löytää kansion?

Ota yksityisyytesi todelliseen hallintaan Vaultinen avulla.