Настоящий конкурент, а не мальчик для битья
К Cryptomator стоит относиться серьезно. У него открытый исходный код, он прошел аудит, и вся его архитектура построена вокруг конкретного обещания: зашифровать папку на вашем устройстве, синхронизировать зашифрованный текст с любым облачным провайдером, которым вы уже пользуетесь, и никогда не позволить этому провайдеру увидеть ваши файлы. Это обещание выполняется.
Так что это сравнение не о том, кто шифрует лучше. Оно о том, от чего на самом деле защищает каждое из приложений.
Шифрование папки и защита человека
Единица работы Cryptomator — это сейф-как-папка: вы создаете сейф внутри папки Dropbox или Google Drive, монтируете его, и все, что вы туда бросаете, шифруется перед синхронизацией. Это именно тот дизайн, который нужен для задачи «я не доверяю своему облачному провайдеру исходный текст».
Это совсем не тот дизайн, который нужен для задачи «кто-то прямо сейчас просит меня разблокировать телефон». У Cryptomator нет отдельного кода, который открывает обманный сейф или что-либо стирает — самое близкое к этому то, что вы можете создать столько сейфов, сколько захотите, но ни один из них не предназначен для того, чтобы показывать его под давлением или уничтожать по команде.
Функция Decoy Vault в Vaultine открывается по второму коду и показывает сейф, который вы заранее заполнили безобидными файлами. Функция Duress Vault открывается по третьему коду, показывает пустой сейф и при этом стирает ваши настоящие сейфы. Как только это произойдет, этот сейф станет вашим основным сейфом, так что не останется никакой пустой оболочки, которую пришлось бы объяснять. Обе эти функции настраиваются намеренно и заранее, это не просто побочный эффект того, что «вы можете создать больше одного сейфа».
Что сообщают его собственные пользователи
Самая частая жалоба на Cryptomator за последнее время, причем с большим отрывом, — это то, что сейф не открывается: ошибки синхронизации, циклы аутентификации с приложением Files, пустые экраны после обновления. Это совпадает с архитектурой приложения: оно полагается на интеграцию ОС с файловыми провайдерами, чтобы зашифрованный сейф вел себя как обычная папка, и именно этот интеграционный слой сломался у трети авторов недавних негативных отзывов.
Менее масштабная, но более острая проблема: миниатюры файлов оставались видимыми в приложении Files некоторое время после того, как сейф якобы был заблокирован. Это специфический риск маршрутизации расшифрованного контента через файловый браузер общего назначения, а не через специальный просмотрщик.
Vaultine решает обе эти проблемы на уровне архитектуры. Здесь нет слоя файлового провайдера, который может сломаться, потому что сейф открывается внутри приложения. А встроенный просмотрщик означает, что фотографии, видео и PDF-файлы никогда не передаются Finder, приложению Files или их кэшам миниатюр — они открываются и остаются внутри Vaultine.




