难得的共识
在这类应用对比中,我们通常需要花大把时间去验证对手是否真的对文件进行了加密。但这次不用。Vaultaire 使用 AES-256-GCM 加密,密钥由 5x5 的图案派生,不需要账号,并且配备了胁迫密码功能。在这些最基础也是最重要的原则上,这两款应用达成了共识,可以说 Vaultaire 是一款货真价实的好产品。
那么,剩下的就是两点真正的区别了。
任何图案都能打开一个保险库
这是最有趣的一点。请注意,这并非我们对 Vaultaire 的评价,而是他们自己的官方描述。其官网指出,每一个被绘制出的图案都会打开一个不同的保险库,应用内没有主列表,没有保险库总数统计,也没有任何能证明其他保险库存在的证据。其宣言进一步解释说,输入“错误”的图案不会产生报错,只会显示一个“空”的保险库,因为在它的设计里,“错误”和“空”之间没有任何可观测的区别。
这是一个非常刻意的设计选择,它换来了极强的否认能力:没人能证明您有所保留,因为就连应用本身都无法说出到底有多少个保险库。
但在选择这种设计之前,您必须明白它的后果:如果任何人拿起您的手机,随便画了一个图案,他们就会得到一个可以正常使用的保险库,并且可以往里面放东西——而您根本无从知晓,因为应用不会提供任何列表让您查看。这不是一个 Bug,而是该功能带来的必然结果。
Vaultine 的做法则完全相反。任何未被识别的图案或 PIN 码都会被直接拒绝,什么都不会打开。您设备上存在的,就是且仅是您亲自创建的那几个保险库;您的诱饵保险库里装的,就是您亲手放进去的那些文件。您牺牲了那种“无法证明存在”的特性,换来的是对自己手机绝对的控制权和确定感。
两种“可否认性”的对决
在面对“有人强迫您解锁”这个终极难题时,两款应用使用了截然不同的机制。
Vaultaire 给出的是“自然产生”的否认能力。随便画一个图案,就会打开一个看似正常的空保险库,并且没有任何证据能反驳您。
Vaultine 给出的是“精心准备”的否认能力。Decoy Vault(诱饵保险库)通过第二个密码打开,展示一个您事先用无害文件布置好的假保险库,让您对泄露的内容了如指掌。Duress Vault(胁迫保险库)则通过第三个密码打开,它会显示一个空的保险库,并在打开的同时彻底擦除您的真实保险库,专门应对那些文件绝对不能落入他人之手的极端情况。一旦执行,这个空保险库就会成为您的主保险库,不留任何等待您去解释的空壳。这一切都由您亲自配置,因此绝不会出现超出您预料的情况。
哪种更好?这取决于您要防范的是什么。如果您防范的人怀疑您藏了什么,那么“自然产生”的否认能力更能让他打消疑虑。如果您防范的是明确的搜查,并且需要确保只泄露特定内容,那么“精心准备”的否认能力显然更可靠。
一个保险库,覆盖四大平台
Vaultaire 目前只是一款 iPhone 应用,其 Mac 版本还在“计划中”。而 Vaultine 如今已经全面支持 Windows、macOS、iOS 和 Android 平台。在这个几乎所有竞争对手都只局限于移动端的领域里,跨平台能力往往是最终左右您决定的那个筹码。




