账号体系决定了两者本质的区别

Keepsafe 要求您提供一个电子邮件地址,然后才会开始提供保护。如果您希望在所有拥有的设备上都能看到您的照片,并且您不介意将它们交给一家公司来保管,这确实是一个合理的交换。但如果您最初想要一个保险库的原因,就是为了让更少的人能接触到您的文件,那么这个交换就显得很奇怪了。

Vaultine 没有任何账号系统。没有注册页面,也不需要创建密码。您在设置时选择一个 5x5 的图案或六位 PIN 码,这个密码会派生出解锁保险库的密钥。这款应用与您的身份没有任何关联,因为应用从一开始就不知道您是谁。

文件到底存放在哪里

在这一点上,有必要进行精确的说明,因为这两款应用都使用了“加密”这个词。Keepsafe 的说明中提到了云备份和跨设备同步,这意味着您的文件存在于它的服务器上,对其的访问途径则穿过了您的账号。

Vaultine 在写入任何数据前,于设备本地对每个文件独立应用 AES-256-GCM 加密。存储的数据会被分割并随机化处理,以至于磁盘上的任何内容都找不到原始文件的影子。即使有人拔出硬盘,把它挂载到另一台机器上,用数据恢复软件扫遍每一个扇区——如果没有您的图案或 PIN 码,他们也找不到任何可读的内容。如果您开启了 Dropbox 备份,文件在上传前就会被加密,所以 Dropbox 拿到的也只是一堆它无法解读的乱码数据。我们也拿不到密钥,这才是“零知识”在这里的真正含义:它是一个关于“谁能解密您的文件”的声明,答案是:除了您自己,没有任何人可以。

当您被迫解锁时

有些时候,拒绝解锁并不是一个可选项——比如在边境检查、激烈争吵时,或者当某人拿着您的笔记本电脑拒绝归还时。Vaultine 为此为您准备了两种应对策略,且两者看起来都像是一次普通的、成功的解锁。

Decoy Vault(诱饵保险库)通过第二个密码打开,展示的是一个装满了您事先放好的无害文件的保险库,让您决定别人能看到什么。Duress Vault(胁迫保险库)则通过第三个密码打开,它会显示一个空的保险库,并在打开的同时擦除您的真实保险库,专门应对那些文件绝对不能多活几分钟的极端情况。一旦执行,这个空壳就会成为您的主保险库,不留任何等待您去解释的痕迹。这两个功能都是 Pro 版特性,且都是经过您深思熟虑后设置的:您配置它们,您填充它们,您对它们展示的内容了如指掌。

这最后一点比听起来更重要。因为 Vaultine 会自动拒绝任何它无法识别的密码,所以您设备上存在的保险库,就是且仅是您亲自创建的那些——一个不多,一个不少。而那种直接根据输入的任何密码派生密钥的保险库应用,无法向您做出这样的保证,因为对于它们来说,任何输入都能打开一个不知从哪冒出来的保险库。

一个保险库,覆盖四大平台

Keepsafe 是一款手机应用。而 Vaultine 能够运行在 Windows、macOS、iOS 和 Android 平台上,如果那些您真正想保护的文件碰巧存在于笔记本电脑上,这一点就尤为关键了。在这个类别中,大多数应用都是仅限移动端的,所以与其说这是功能的比较,不如说是两款产品核心定位的差异。