Prawdziwy konkurent, a nie słomiana kukła
Cryptomator warto traktować poważnie. Jest to oprogramowanie open-source, przechodzi audyty bezpieczeństwa, a cały jego projekt opiera się na jednej konkretnej obietnicy: zaszyfruj folder na swoim urządzeniu, zsynchronizuj zaszyfrowany tekst z dowolnym dostawcą chmury, z którego już korzystasz, i nigdy nie pozwól temu dostawcy zobaczyć Twoich plików. Ta obietnica się sprawdza.
Więc to porównanie nie dotyczy tego, kto lepiej szyfruje. Chodzi o to, przed czym każda z tych aplikacji faktycznie Cię chroni.
Szyfrowanie folderu vs. ochrona osoby
Dla Cryptomator jednostką roboczą jest sejf w formie folderu: stwórz sejf wewnątrz folderu Dropbox lub Google Drive, zamontuj go, a wszystko, co tam wrzucisz, zostanie zaszyfrowane przed synchronizacją. To jest dokładnie odpowiedni projekt dla postawy „Nie ufam mojemu dostawcy chmury z jawnym tekstem”.
To zupełnie inny model niż „ktoś żąda ode mnie odblokowania mojego telefonu w tej chwili”. Cryptomator nie posiada oddzielnego kodu, który otwiera fałszywy sejf lub cokolwiek wymazuje — najbliższe temu, co oferuje, to fakt, że możesz stworzyć dowolną ilość sejfów, ale żaden z nich nie jest zbudowany tak, aby pokazać go pod presją lub zniszczyć na komendę.
Funkcja Decoy Vault w Vaultine otwiera się za pomocą drugiego kodu i pokazuje sejf, który wcześniej wypełniłeś nieszkodliwymi plikami. Duress Vault otwiera się po podaniu trzeciego kodu, pokazuje pusty sejf i jednocześnie wymazuje Twoje prawdziwe sejfy. Kiedy to nastąpi, ów pusty sejf staje się Twoim głównym sejfem, więc nie pozostaje żadna pusta wydmuszka do wytłumaczenia. Obie te funkcje są zamierzone i przygotowane z wyprzedzeniem, a nie wynikają wyłącznie z faktu, że „możesz stworzyć więcej niż jeden sejf”.
Co zgłaszają własne recenzje aplikacji
Najczęstszą w ostatnim czasie skargą na Cryptomator, z dużą przewagą, jest to, że sejf nie chce się otworzyć — błędy synchronizacji, pętle uwierzytelniania z aplikacją Pliki, puste ekrany po aktualizacji. Pokrywa się to z projektem aplikacji: opiera się ona na integracji z systemowym dostawcą plików, aby zaszyfrowany sejf zachowywał się jak normalny folder, a to właśnie ta warstwa integracyjna zawiodła u jednej trzeciej autorów ostatnich negatywnych recenzji.
Mniejszy, ale ostrzejszy problem: miniatury plików pozostające przez chwilę widoczne w aplikacji Pliki po tym, jak sejf został rzekomo zablokowany. To specyficzne ryzyko kierowania odszyfrowanej zawartości przez przeglądarkę plików ogólnego przeznaczenia, a nie przez dedykowaną przeglądarkę.
Odpowiedź Vaultine na oba te problemy jest strukturalna. Nie ma tu warstwy dostawcy plików, która mogłaby ulec awarii, ponieważ sejf otwiera się wewnątrz aplikacji. Z kolei wbudowana przeglądarka sprawia, że zdjęcia, filmy i pliki PDF nigdy nie są przekazywane do Findera, aplikacji Pliki ani do ich pamięci podręcznych dla miniatur — otwierają się one i pozostają wyłącznie w aplikacji Vaultine.




