Aito kilpailija, ei olkiukko
Cryptomatoria on syytä pitää varteenotettavana. Se on avointa lähdekoodia, se on auditoitu, ja sen koko suunnittelu rakentuu tietyn lupauksen ympärille: salaa laitteellasi oleva kansio, synkronoi salattu teksti mihin tahansa jo käyttämääsi pilvipalveluun, äläkä koskaan anna kyseisen palveluntarjoajan nähdä tiedostojasi. Tämä lupaus pitää paikkansa. Se toimii myös Linuxilla, mitä me emme tue, ja yhdistää useampiin pilvipalveluihin kuin me.
Tässä vertailussa ei siis ole kyse siitä, kuka salaa paremmin. Kyse on siitä, miltä kukin sovellus sinua todellisuudessa suojaa.
Kansion salaaminen vs. ihmisen suojaaminen
Cryptomatorin työskentely-yksikkö on holvi-kansiona: luo holvi Dropbox- tai Google Drive -kansion sisään, liitä se, ja kaikki mitä pudotat sinne, salataan ennen synkronointia. Se on täydellinen suunnittelu ”en luota pilvipalveluntarjoajaani salaamattoman tekstin suhteen” -tilanteeseen.
Se on täysin eri suunnittelu kuin ”joku pyytää minua avaamaan puhelimeni juuri nyt”. Cryptomatorissa ei ole erillistä koodia, joka avaisi harhautusholvin tai pyyhkisi mitään — lähimmäs se pääsee sitä, että voit tehdä niin monta holvia kuin haluat, mutta mitään niistä ei ole rakennettu näytettäväksi painostuksen alaisena tai tuhottavaksi käskystä.
Vaultinen Decoy Vault avautuu toisella koodilla ja näyttää holvin, jonka olet etukäteen täyttänyt harmittomilla tiedostoilla. Duress Vault avautuu kolmannella koodilla, näyttää tyhjän holvin ja pyyhkii todelliset holvit samalla. Kun se on tehnyt niin, kyseisestä holvista tulee pääholvisi, joten jäljelle ei jää tyhjää kuorta selitettäväksi. Molemmat ovat tietoisia, ennakkoon valmisteltuja ominaisuuksia, eivät sivutuote siitä, että ”voit luoda useamman kuin yhden holvin”.
Mitä sen omat arvostelijat raportoivat
Cryptomatorin yleisin viimeaikainen valituksen aihe, kirkkaalla erolla, on holvin avautumisen epäonnistuminen — synkronointivirheet, todennussilmukat Tiedostot-sovelluksen kanssa, tyhjät näytöt päivityksen jälkeen. Tämä on linjassa sovelluksen suunnittelun kanssa: se nojaa käyttöjärjestelmän tiedostontarjoajaintegraatioon saadakseen salatun holvin käyttäytymään kuin tavallinen kansio, ja tuo integraatiokerros on juuri se, mikä rikkoutui kolmasosalla viimeaikaisista negatiivisen arvion antaneista.
Pienempi mutta terävämpi teema: tiedostojen pikkukuvat jäävät näkyviin Tiedostot-sovelluksessa hetkeksi sen jälkeen, kun holvi on oletettavasti lukittu. Se on erityinen riski, kun purettu sisältö reititetään yleiskäyttöisen tiedostoselaimen kautta eikä erillisen katselimen kautta.
Vaultinen vastaus molempiin on rakenteellinen. Ei ole tiedostontarjoajakerrosta joka voisi rikkoutua, koska holvi avautuu sovelluksen sisällä. Ja sisäänrakennettu katselin tarkoittaa, että kuvia, videoita ja PDF-tiedostoja ei koskaan anneta Finderille, Tiedostot-sovellukselle tai niiden pikkukuvavälimuisteille — ne avautuvat ja pysyvät Vaultinen sisällä.
Missä Cryptomator on aidosti edellä
Kaksi asiaa on syytä sanoa suoraan. Se tukee useampia pilvipalveluita kuin me tällä hetkellä — Dropbox, Google Drive, OneDrive, iCloud Drive, S3 ja WebDAV meidän pelkän Dropbox-synkronointimme sijaan. Lisäksi sen työpöytäsovellus toimii Linuxilla, mihin Vaultine ei koske.
Jos tehtävänä on ”salata jaettu asema mahdollisimman laajalla alustojen ja pilvipalveluiden joukolla”, tuo laajuus on todellinen, emmekä me vielä yllä siihen.




