Wpisz „sejf na zdjęcia” w dowolnym sklepie z aplikacjami, a otrzymasz setki wyników. Prawie wszystkie z nich robią to samo: przenoszą Twoje zdjęcia do prywatnego folderu aplikacji, stawiają przed nim ekran z kodem PIN i nazywają to sejfem.
To nie jest sejf. To zamknięte drzwi prowadzące do otwartego pokoju.
Co tak naprawdę robi większość aplikacji typu „sejf na zdjęcia”
Typowy proces wygląda tak: wybierasz zdjęcia w aplikacji, ona kopiuje je do folderu, który pokazuje Ci tylko aplikacja, i usuwa je ze zwykłej rolki aparatu. Otwierasz aplikację, wpisujesz kod PIN, a Twoje zdjęcia pojawiają się ponownie.
Nic w tym procesie nie narusza samego pliku ze zdjęciem. Obraz to nadal normalny, czytelny plik JPEG znajdujący się w pamięci Twojego urządzenia — tylko w folderze, którego interfejs aplikacji nie wyświetla. Kod PIN strzeże dostępu do aplikacji, a nie do pliku.
Pisaliśmy o wersji tego samego triku na poziomie systemu operacyjnego w artykule Dlaczego ukryty folder nie jest ukryty: zaznaczenie opcji „pokaż ukryte elementy” w systemie Windows, naciśnięcie skrótu Command+Shift+Kropka na Macu lub podłączenie telefonu do komputera i przeglądanie jego pamięci masowej za pomocą menedżera plików często ujawni dokładnie te prywatne foldery aplikacji. Ktokolwiek je znajdzie, otworzy je. Klucz nie jest potrzebny, ponieważ takowego nigdy nie było.
Ukrywanie a szyfrowanie, w jednym zdaniu
Ukrywanie zdjęcia to przenoszenie go. Szyfrowanie zdjęcia to jego przepisywanie.
Przenieś je, a każdy, kto je znajdzie, może je otworzyć — plik pozostaje niezmieniony, po prostu został zrelokowany. Przepisz go na szyfrogram, a jego znalezienie nie da niczego: bajty na dysku są szumem bez klucza, który masz tylko Ty.
To rozróżnienie to cała różnica między „sejfem”, który jest tak naprawdę schowkiem, a sejfem z prawdziwego zdarzenia.
Dlaczego ma to większe znaczenie w szczególności dla zdjęć
Zdjęcia są zazwyczaj najbardziej poufnymi plikami na telefonie, a jednocześnie najłatwiej przypadkowo je ujawnić. Współdzielony rodzinny iPad, telefon dany dziecku do gry, urządzenie, które zostaje zgubione lub skradzione, kopia zapasowa w chmurze, która synchronizuje więcej, niż myślałeś — Twoje zdjęcia lądują w większej liczbie miejsc, niż byś zaplanował.
Aplikacja, która tylko ukrywa zdjęcia, chroni Cię dokładnie przed jednym scenariuszem: kimś, kto pobieżnie przegląda Twoją rolkę aparatu i nie wie, że istnieje drugi folder. Nie daje niczego w momencie, gdy ktoś faktycznie poszuka — rodzeństwo, które stosowało już ten sam trik, partner, który znajduje folder, lub ktokolwiek z podstawowym dostępem do systemu plików.
Zablokowanie zdjęcia rozwiązuje problem tego, co się z nim stanie od teraz. Nie dotyka to tego, co już z niego wyszło — każde zdjęcie zrobione z włączonymi usługami lokalizacyjnymi zapisuje wewnątrz samego pliku informację o tym, gdzie stałeś, z dokładnością do kilku metrów, model urządzenia i znacznik czasu, co jest niewidoczne na zdjęciu, ale dołączone do każdej kopii, którą już wysłałeś. Nasz darmowy usuwacz EXIF dokładnie Ci pokaże, co dane zdjęcie w sobie nosi, i usuwa te dane w Twojej przeglądarce, zanim udostępnisz kolejne.
Jak sprawdzić, z jakim rodzajem aplikacji masz do czynienia
Kilka szczerych pytań szybko obnaży różnicę:
- Czy aplikacja wyjaśnia, co szyfruje Twoje pliki? Prawdziwy sejf wskaże nazwę algorytmu (AES-256 jest standardem) i opisze, skąd bierze się klucz. Aplikacja do ukrywania zazwyczaj po prostu mówi o „bezpiecznym” ekranie z kodem PIN.
- Gdzie znajduje się klucz szyfrujący? Powinien być on generowany na podstawie Twojego własnego kodu PIN lub wzoru, na Twoim urządzeniu. Jeśli aplikacja nie ma na to odpowiedzi lub odpowiedź obejmuje „nasze serwery”, ochrona polega na zaufaniu firmie, a nie matematyce.
- Czy potrzebujesz konta? Mnóstwo aplikacji ukrywających wymaga rejestracji specjalnie po to, aby mogły zsynchronizować Twoje „ukryte” (nie zaszyfrowane) zdjęcia z własnymi serwerami. Konto to Twoja kopia na cudzym komputerze — warto zadać sobie pytanie, dlaczego w ogóle jest wymagane.
- Co się stanie, jeśli podłączysz urządzenie do komputera? Jeśli zdjęcia zostaną po prostu przeniesione, menedżer plików często nadal je odczyta. Jeśli są autentycznie zaszyfrowane, pliki na dysku są nieczytelne, niezależnie od tego, przez jaki ekran je oglądasz.
Jak podchodzi do tego Vaultine
Vaultine zbudowano tak, aby udzielać na te pytania szczerych odpowiedzi:
- Prawdziwe szyfrowanie, a nie relokacja. Każdy plik jest szyfrowany na Twoim urządzeniu za pomocą algorytmu AES-256-GCM, zanim w ogóle zostanie zapisany — sejf jest nieczytelny, a nie tylko ukryty z oczu.
- Twój klucz, z Twojego odblokowania. Twój PIN lub wzór wywodzi klucz szyfrujący. Jest on generowany na Twoim urządzeniu i nigdy go nie opuszcza.
- Nie wymaga konta. Od samego początku nie ma kopii serwerowej Twoich plików, którą trzeba by chronić, ponieważ kopii na serwerze po prostu nie ma.
- Decoy Vault i Duress Vault, jeśli ich potrzebujesz. Oprócz podstawowego blokowania, Vaultine oferuje oddzielny Decoy Vault (otwiera nieszkodliwy drugi sejf) i Duress Vault (usuwa prawdziwy) dla sytuacji, w których zostaniesz zmuszony do odblokowania aplikacji.
- Wszędzie tam, gdzie robisz zdjęcia. Ten sam zaszyfrowany sejf działa na urządzeniach iPhone, Mac, Android i w systemie Windows.
„Sejf” nie powinien być marketingowym hasłem na słowa „przeniesione gdzie indziej”. Zanim powierzysz aplikacji swoje najbardziej osobiste zdjęcia, zadaj jej jedno pytanie, które ma faktyczne znaczenie: co się stanie z tym plikiem, jeśli ktoś znajdzie folder?
Przejmij prawdziwą kontrolę nad swoją prywatnością z Vaultine.



