这是一个真正的对手,而不是一个稻草人

Cryptomator 绝对值得被认真对待。它开源,接受过审计,而且其整个设计都围绕着一个明确的承诺:在您的设备上对文件夹进行加密,将密文同步到您已经在使用的任何云服务上,并确保该服务提供商永远无法看到您的文件。这个承诺,它做到了。此外,它还支持我们不支持的 Linux 系统,并连接了比我们更多的云服务提供商。

所以,这次对比的焦点不在于谁的加密技术更强,而在于这两款应用各自究竟在保护您免受什么威胁。

加密文件夹 对比 保护人身安全

Cryptomator 的核心工作单元是“作为文件夹的保险库”:在您的 Dropbox 或 Google Drive 中创建一个保险库并挂载它,之后您丢进去的任何东西都会在同步前自动加密。对于“我不信任我的云盘服务商看到我的明文数据”这种需求,这绝对是完美的架构设计。

但这种设计应对不了另一种情况:“此刻正有人站在我面前,要求我解锁手机。” Cryptomator 没有能够打开诱饵保险库或擦除任何数据的独立密码——它能做到的极限仅仅是“您可以创建任意多个保险库”,但其中没有任何一个是专门为了在压力下向他人展示或在命令下被销毁而设计的。

Vaultine 的 Decoy Vault(诱饵保险库)通过第二个密码打开,展示的是一个您事先用无害文件布置好的假保险库。Duress Vault(胁迫保险库)则通过第三个密码打开,它会显示一个空的保险库,并在打开的同时擦除您的真实保险库。一旦执行,它就会成为您的主保险库,不留任何等待您去解释的空壳。这两个功能都是需要刻意配置、提前准备的,而绝不是仅仅因为“你能建多个保险库”就能自然衍生出来的效果。

它自己的用户在抱怨什么

在 Cryptomator 近期的差评中,遥遥领先的最常见抱怨是保险库无法打开——同步错误、与系统“文件”应用之间的授权死循环、更新后直接白屏。这其实和应用的架构设计息息相关:它依赖于操作系统的文件提供程序集成(file-provider integration),从而让一个加密保险库能表现得像个普通文件夹。而正是这层集成,在三分之一的近期差评用户那里崩溃了。

另一个少数但更为尖锐的问题是:在保险库理应锁定的那一刻之后,系统“文件”应用中仍会短暂显示文件缩略图。这就是将解密后的内容交给通用的系统文件浏览器(而不是专用的查看器)所带来的必然风险。

Vaultine 对这两个问题的解答是结构性的。我们没有容易崩溃的“文件提供程序”层,因为保险库直接在应用内部打开。而内置查看器则意味着照片、视频和 PDF 永远不会被移交给 Finder、操作系统的“文件”应用或它们的缩略图缓存——它们是在 Vaultine 内部打开,并始终留在那里的。

Cryptomator 真正领先的地方

有两点值得坦率地承认。首先,它支持比我们目前更多的云服务提供商——Dropbox、Google Drive、OneDrive、iCloud Drive、S3 和 WebDAV,而我们仅支持 Dropbox 同步。其次,它的桌面应用支持 Linux,而 Vaultine 完全没有涉足。

如果您的核心诉求是“在尽可能广泛的平台和云服务商之间,对共享云盘进行加密”,那么它在广度上的优势是实打实的,这也是我们目前尚未企及的领域。