這是一個真正的對手,而不是一個稻草人

Cryptomator 絕對值得被認真對待。它開源,接受過稽核,而且其整個設計都圍繞著一個明確的承諾:在您的裝置上對資料夾進行加密,將密文同步到您已經在使用的任何雲端服務上,並確保該服務供應商永遠無法看到您的檔案。這個承諾,它做到了。此外,它還支援我們不支援的 Linux 系統,並連接了比我們更多的雲端服務供應商。

所以,這次對比的焦點不在於誰的加密技術更強,而在於這兩款應用程式各自究竟在保護您免受什麼威脅。

加密資料夾 對比 保護人身安全

Cryptomator 的核心工作單元是「作為資料夾的保險庫」:在您的 Dropbox 或 Google Drive 中建立一個保險庫並掛載它,之後您丟進去的任何東西都會在同步前自動加密。對於「我不信任我的雲端硬碟服務商看到我的明文資料」這種需求,這絕對是完美的架構設計。

但這種設計應對不了另一種情況:「此刻正有人站在我面前,要求我解鎖手機。」 Cryptomator 沒有能夠打開誘餌保險庫或清除任何資料的獨立密碼——它能做到的極限僅僅是「您可以建立任意多個保險庫」,但其中沒有任何一個是專門為了在壓力下向他人展示或在命令下被銷毀而設計的。

Vaultine 的 Decoy Vault(誘餌保險庫)透過第二個密碼打開,展示的是一個您事先用無害檔案佈置好的假保險庫。Duress Vault(脅迫保險庫)則透過第三個密碼打開,它會顯示一個空的保險庫,並在打開的同時清除您的真實保險庫。一旦執行,它就會成為您的主保險庫,不留任何等待您去解釋的空殼。這兩個功能都是需要刻意設定、提前準備的,而絕不是僅僅因為「你能建多個保險庫」就能自然衍生出來的效果。

它自己的使用者在抱怨什麼

在 Cryptomator 近期的差評中,遙遙領先的最常見抱怨是保險庫無法打開——同步錯誤、與系統「檔案」應用程式之間的授權死循環、更新後直接白畫面。這其實和應用程式的架構設計息息相關:它依賴於作業系統的檔案提供程式整合(file-provider integration),從而讓一個加密保險庫能表現得像個普通資料夾。而正是這層整合,在三分之一的近期差評使用者那裡崩潰了。

另一個少數但更為尖銳的問題是:在保險庫理應鎖定的那一刻之後,系統「檔案」應用程式中仍會短暫顯示檔案縮圖。這就是將解密後的內容交給通用的系統檔案瀏覽器(而不是專用的檢視器)所帶來的必然風險。

Vaultine 對這兩個問題的解答是結構性的。我們沒有容易崩潰的「檔案提供程式」層,因為保險庫直接在應用程式內部打開。而內建檢視器則意味著相片、影片和 PDF 永遠不會被移交給 Finder、作業系統的「檔案」應用程式或它們的縮圖快取——它們是在 Vaultine 內部打開,並始終留在那裡的。

Cryptomator 真正領先的地方

有兩點值得坦率地承認。首先,它支援比我們目前更多的雲端服務供應商——Dropbox、Google Drive、OneDrive、iCloud Drive、S3 和 WebDAV,而我們僅支援 Dropbox 同步。其次,它的桌面應用程式支援 Linux,而 Vaultine 完全沒有涉足。

如果您的核心訴求是「在盡可能廣泛的平台和雲端服務商之間,對共享雲端硬碟進行加密」,那麼它在廣度上的優勢是實打實的,這也是我們目前尚未企及的領域。