打开您的手机相册,里面往往混杂着各种场景下的内容:您用手机拍下的护照扫描件、在台式机前整理的税务文件,或者在咖啡馆里用平板电脑签署的合同。您的敏感文件从不局限于单一设备的边界,但市面上大多数为了保护它们而生的应用却偏偏如此。
在任何应用商店搜索“安全文件夹”或“照片保险库”,您找到的几乎所有产品都只能在某一个操作系统内使用。一款真正跨平台的加密保险库,正是为了填补这个巨大的空白而诞生的。
单一设备的陷阱
有很多保险库功能非常出色,但它们偏偏只能在一个平台上存在。
三星的“安全文件夹(Secure Folder)”拥有基于 Knox 的真实加密技术,但它专属三星 Galaxy 手机。一旦您换成 iPhone 或其他品牌的安卓手机,根本没有导出路径;那些文件只能被永远留在那部旧手机里。苹果的“已隐藏”相簿能防止他人随手翻看您的 iPhone 相册,但它根本不是加密,而且在 Windows 或 Android 上完全不存在。无论是哪个应用商店,绝大多数标榜“照片保险库”的应用,都只是给一个隐藏文件夹套上了一层单机版的密码输入界面,一旦您更换设备,它们就成了废物。
这些都不是坏主意。它们只是不够完整,因为它们是为某一款手机设计的,而不是为了那些需要被保护的文件设计的。
为什么文件会在设备间流转
回想一下在一周的时间里,一份敏感文件通常会经历怎样的流转:
- 在手机上捕获。 一张文件的照片、一张身份证,或是一块写满您不想公开的会议记录的白板。
- 在笔记本上编辑或归档。 裁剪、重命名、拖进一个存放同类文件的文件夹里,或者将其作为邮件附件发送。
- 在其他地方备份或查阅。 比如第二台电脑、工作机器,或者是您用来阅读的平板电脑。
如果一款保险库只能在文件产生的那台初始设备上运行,那它充其量只能保护这条流转链条上的一个环节。至于另外两个环节,文件往往只能以未受保护的状态存放,因为保险库应用根本跟不过去。
真正的跨平台加密需要什么
仅仅在四个应用商店都能搜到,并不等于在核心层面上做到了跨平台。要想达到“这应用也能在 Windows 上运行”之上的标准,门槛非常高:
- 每个平台上采用相同的加密技术。 不能因为 Windows 平台投入的研发资源少,就在 iOS 上用强加密,而在 Windows 上用弱算法凑合。
- 各地都以相同的方式派生密钥。 如果在 Android 上解锁的机制和在 Mac 上不同,那您只是做了两个碰巧拥有相似界面的保险库,而不是同一个。
- 不能有保存着密钥或明文的中央服务器。 一旦某个中央服务器成为了协调您所有设备间保险库的核心纽带,这个服务器就成了可能被黑客攻破、被传票索取,或者干脆直接宕机的单点故障隐患。
一款在以上三点都做到位的产品,才能真正跟随着您的文件流转。任何一点做不到,那它骨子里就只是一款单平台保险库,只不过披着一件跨平台的营销外衣。
Vaultine 是如何处理的
Vaultine 从立项之初就是为跨平台而生,而不是事后才生硬地移植过去:
- iPhone、Mac、Android 和 Windows。 这四个平台上运行的是同一个保险库,采用完全相同的加密技术。
- 每个文件独立加密。 每个文件在存储前,都会使用从您的图案或 PIN 码中派生出的专属 AES-256 密钥进行加密。
- 任何平台都无需账号。 没有注册,也没有需要在设备间同步的登录流程,所以黑客没有什么账号可以劫持,服务器遭到入侵也不会暴露任何用户隐私。
- 您的文件,同步方式您做主。 保险库默认保存在您的设备本地。如果您希望它跨设备跟随着您,您可以通过您自己的 Dropbox 进行同步,并且上传的只有加密后的密文,绝无明文副本。
- 所有平台保持一致的威胁模型功能。 无论您手持哪种设备,当您需要用到诱饵保险库和胁迫保险库时,它们都会以完全相同的方式为您提供保护。
这才是对“跨平台”最真实的检验:明天换一台全新的设备打开保险库,它不该是今天您建立的那个版本的一个缩水版、奇怪版的替代品。它应该就是原来那个保险库。
总结
一个只在一个设备上起作用的保险库,只能在文件留在该设备上的这段时间里提供保护——而在现实中,这段时间往往非常短暂。照片会被传到笔记本上。文档会被发到另一台机器里。就在文件移动的那一瞬间,单平台保险库的保护就宣告失效了。
从那些最重要的文件开始,带着同一把锁,前往它们最终落脚的任何一台设备。



