Справжній конкурент, а не підставний

Cryptomator варто сприймати всерйоз. У нього відкритий вихідний код, він пройшов аудит, і весь його дизайн побудований навколо конкретної обіцянки: зашифрувати папку на вашому пристрої, синхронізувати зашифрований текст із будь-яким хмарним провайдером, яким ви вже користуєтеся, і ніколи не дозволяти цьому провайдеру бачити ваші файли. Ця обіцянка виконується.

Отже, це порівняння не про те, хто шифрує краще. Воно про те, від чого насправді захищає кожна програма.

Шифрування папки проти захисту людини

Одиниця роботи Cryptomator — це сейф-як-папка: створіть сейф усередині папки Dropbox або Google Drive, змонтуйте його, і все, що ви туди кинете, буде зашифровано перед синхронізацією. Це ідеальний дизайн для ситуації: «Я не довіряю своєму хмарному провайдеру файли у відкритому вигляді».

Це інший дизайн порівняно з «хтось просить мене розблокувати мій телефон прямо зараз». У Cryptomator немає окремого коду, який відкриває сейф-приманку або стирає будь-що — найближче, до чого він підходить, це те, що ви можете створити скільки завгодно сейфів, але жоден з них не створений для того, щоб показувати його під тиском або знищувати за командою.

Decoy Vault у Vaultine відкривається за допомогою другого коду і показує сейф, який ви заздалегідь наповнили нешкідливими файлами. Duress Vault відкривається за допомогою третього коду, показує порожній сейф і водночас стирає ваші справжні сейфи. Після цього він стає вашим основним сейфом, тож не лишається порожньої оболонки, яку довелося б пояснювати. Обидві функції є продуманими функціями, підготовленими заздалегідь, а не випадковою властивістю того, що «ви можете створити більше одного сейфа».

Що повідомляють їхні ж рецензенти

Найпоширенішою недавньою скаргою на Cryptomator з великим відривом є те, що сейф не відкривається — помилки синхронізації, цикли автентифікації з програмою Files, порожні екрани після оновлення. Це відповідає дизайну програми: вона покладається на інтеграцію з файловим провайдером ОС, щоб зашифрований сейф поводився як звичайна папка, і саме цей шар інтеграції зламався для третини нещодавніх негативних рецензентів.

Менш поширена, але гостріша тема: ескізи файлів залишаються видимими в програмі Files ще деякий час після того, як сейф нібито був заблокований. Це специфічний ризик маршрутизації розшифрованого вмісту через файловий браузер загального призначення, а не через спеціалізований переглядач.

Відповідь Vaultine на обидва питання є структурною. Тут немає шару файлового провайдера, який міг би зламатися, оскільки сейф відкривається всередині програми. А вбудований переглядач означає, що фотографії, відео та PDF ніколи не передаються Finder, програмі Files або їхнім кешам ескізів — вони відкриваються і залишаються всередині Vaultine.