避难所

隐藏、锁定、加密——这三个词合而为一出售

几乎每个人都有一些文件,当他们把手机递给别人看照片时,他们不希望看到这些文件。承诺解决这个问题的应用程序范围很广,从上面有挂锁图片的文件夹到没有钥匙就无法真正读取的东西,而且从外面看它们看起来是一样的。这种差异只有在重要的那一天才会显现出来。

约 3 分钟 更新 2026年7月29日

  • 0 份 精心打造的保险箱可以将钥匙保存在除您自己的设备之外的任何地方
  • 2种方式进入 您记住的密码以及您存储在其他位置的恢复代码
  • 1 条规则 丢失这两个文件,文件将无法读取 - 对于您和编写该应用程序的人来说

“隐藏”通常意味着什么

照片中的隐藏相册是大多数人已经使用的版本,值得精确说明:它将项目移出主网格,并且从 iOS 16 开始,将 Face ID 放在相册本身的前面。它不做的是更改文件。照片将按原样存储,仍然会同步到 iCloud 照片,仍然会返回到已被授予访问照片库权限的任何内容,任何知道您的设备密码的人都可以打开它,因为设备密码是 Face ID 的后备。这是整理,而不是保护——对于朋友将一张图片滚动得太远的常见情况,整理确实足够了。

下一层是密码后面的文件夹,这就是大多数自称保险箱的应用程序的实际用途。有一个 PIN 屏幕,其后面是以普通方式存在于磁盘上的文件列表。这会阻止持有您解锁手机的人,这是一个真实且常见的威胁。它对完整备份、取证提取或读取存储而不是应用程序的任何其他内容完全没有任何作用。

顶层是使用自己的密钥进行加密。文件在传入过程中会被转换,如果没有密钥,保留在磁盘上的内容将毫无意义:不是预览,不是文件名,也不是泄露内容的长度。复制存储的人都会收到噪音。这是唯一一个“没有其他人可以打开它”这句话字面意思的版本,也是唯一一个丢失自己的密钥就意味着丢失文件的版本,而这是没有人做广告的交易。

三种方法,根据您实际担心的问题进行衡量

通过威胁而不是营销来选择。大多数人需要中间的就买第三个;有些人确实需要第三个,而满足于第一个。

01

内置隐藏相册

照片的隐藏相册、笔记的锁定笔记、以点开头的文件夹。免费,已经存在,您的生活中无需额外的应用程序。

适合的情况

有人借用你的手机一分钟。保持相机胶卷整洁。丢失任何东西的风险为零,因为没有加密的东西会丢失。

不足之处

您的设备密码可以打开所有内容。它同步到 iCloud。任何具有照片库访问权限的应用程序仍然可以看到照片,无论是否隐藏。

02

应用程序内 PIN 后面的文件夹

一个单独的屏幕,它自己的密码,有时还有面部识别码。文件被移至应用程序自己的存储中,但不会进行转换。

适合的情况

与周围人的日常隐私,以及与主图书馆的完全隔离。不会有什么损失:忘记 PIN 码,应用程序通常可以让您重新登录。

不足之处

无论如何,这里经常使用“加密”这个词。任何读取存储的东西——备份、维修店、带有密码的取证工具——都会读取文件。

03

拥有自己的密钥的加密保险箱

文件在传输过程中会使用从您的密码派生的密钥进行加密,并且仅在内存中且仅在您查看文件时才会解密。

适合的情况

磁盘上、备份中以及从设备上复制的任何内容中的内容都是密文。 “我们也无法打开它”的说法成为事实,而不是令人放心。

不足之处

您现在负责一把钥匙。没有“忘记密码”电子邮件,因为没有账户,也没有可以重置的服务器端副本。

功能列表上的单词,已翻译

这些术语被构建它的人精确地使用,而被销售它的人松散地使用。了解他们是大部分的防御。

静态加密
文件在磁盘上时不可读,而不仅仅是在传输时。这是对保险箱来说很重要的主张,也是最常被暗示而不被提出的主张。
AEAD(认证加密)
还可以检测篡改的加密 — AES-GCMChaCha20-Poly1305 是常用的两种加密方式。如果没有它,文件可能会以解密时不明显的方式被更改。
密钥派生 (KDF)
通过故意放慢速度将短密码转变为真正的密钥,因此猜测数百万个 PIN 码会花费大量时间。跳过此步骤的保险箱是具有四位数字密钥的保险箱。
信封/钥匙包装
这些文件使用一个随机主密钥进行加密,然后该密钥将通过您的密码和恢复代码分别进行加密。这就是为什么更改密码需要一些时间而不是重新加密所有内容,以及为什么两个不同的秘密都可以打开同一个保险箱。
恢复码
在设置时生成一次的长字符串,其中包含主密钥的第二个副本。这是唯一的另一扇门。它的存在正是因为没有账户可以重置,如果它只存在于它所保护的设备上,它就毫无价值。
数据保护
iOS 层将文件的可用性与解锁的设备联系起来。它确实很强大,并且不能替代应用程序自己的密钥——它可以防止设备被拿走,而不是防止手机所有者被要求打开它。
诱饵保险箱/似是而非的推诿
第二组可信的内容由不同的密码打开,适用于您不是决定保险箱是否打开的人的情况。一个具有实际限制的真实功能:它有助于对抗个人,而不是对抗计算磁盘上字节的分析师。

建立一个保险箱,使其在两年后仍然开放

加密存储的失败模式几乎从来都不是攻击者。十八个月后,这就是主人的密码,他们设置了一次,就再也没有输入过。

  1. 选择一个您实际上仍然知道的密码

    不是您在其他地方使用的东西的变体,也不是您将输入两次的随机数。你可以在一年内从记忆中重建一些东西,因为你不会每天都使用它。

  2. 将恢复代码存储在手机不存在的地方

    密码管理器、保险箱里的便条、抽屉里的打印行。在它保护的设备上,它是装饰性的。通过电子邮件发送给您自己,它与您的电子邮件账户一样安全 - 这可能没问题,只要您故意这样做即可。

  3. 决定备份应在此处执行的操作

    将保险箱包含在您的 iCloud 或计算机备份中意味着加密的文件在手机丢失后仍然可以保存。排除它意味着备份较小,并且如果设备丢失则无法恢复。两者都是有道理的;不经意间就陷入其中则不然。

  4. 将原件移入,然后将其从原来的位置删除

    按照这个顺序,并且只有在保险箱确认每件物品到达之后。首先删除的导入是一次中断传输,以免完全丢失文件 - 并且删除应该经过系统自己的确认,而不是悄悄地进行。

  5. 锁好,冷了再打开一次

    关闭应用程序,重新打开,输入密码而不是使用面容 ID。这捕获了您已经通过生物识别方式进入并且您设置的密码从未真正写入内存的情况。

  6. 检查留下了什么

    在主库中搜索文件名。在播放库中的某些内容时,查看最近播放的内容、小部件、锁定屏幕。通过“正在播放”的标题泄露其内容的保险箱是一个带有窗口的保险箱。

整个练习大约需要五分钟,这就是您喜欢的保险箱和文件夹之间的区别。

人们实际遇到的情况

值得在设置之前而不是之后阅读,因为其中两行之后无法修复。

情况建造良好的保险箱会发生什么
新手机,已从备份恢复加密的文件和包装的密钥被发现;密码本身不会,因为它是以不传播的方式存储的。您可以使用旧密码或恢复代码进入一次,然后设置一个新密码。
忘记密码,请获取恢复代码恢复代码会解开主密钥,保险箱打开,您可以立即设置新的密码。没有任何内容被重新加密,因此需要一点时间而不是一个小时。
两者都失去了这些文件以密文形式保留在磁盘上并且无法读取。这是设计保证的结果,没有任何应用程序可以同时提供这种保证和解决方法。
删除了应用程序里面的所有东西都与之相伴,就像任何应用程序的私人存储一样。卸载前导出 - 值得使用的保险箱只需一个操作即可将所有内容放回普通文件夹中。
有人知道您的设备密码它们到达设备,而不是保险箱:保险箱密钥源自其自己的单独密码。当这个人站在你旁边时,诱饵保险箱就是为了这种情况而设计的。
备份已排除,手机丢失加密的文件从未被复制到任何地方,因此无法恢复。对于某些人来说这是经过深思熟虑的选择,而对于其他人来说则是一个不愉快的惊喜。

屏幕截图和屏幕录制是任何 iOS 应用程序都无法弥补的一个缺陷:当您查看某些内容时,系统可以捕获它。任何在 iPhone 或 iPad 上声称有其他用途的应用程序都描述了它无法做到的事情。

在将任何不可替代的东西放入其中之前如何判断保险箱应用程序

  • 它是否命名了加密,或者只是说“军事级”?

    AES-256-GCM 或 ChaCha20-Poly1305 是答案。 “银行级安全”只是一种摆设,通常出现在无名的地方。

  • 它是否诚实地解释了恢复路径?

    如果某个应用程序通过电子邮件向您发送重置链接,则表明它拥有密钥。这可能是一个可以接受的交易——但这意味着供应商可以打开你的保险箱,而且应该大声说出来。

  • 你能一次完成所有事情吗?

    保险箱应该是一个你可以离开的房间。如果导出意味着一次打开一个文件,那么您的数据将受制于继续存在的应用程序。

  • 它是否会将现有内容作为订阅的质押?

    计量新增内容是合理的。当订阅失效时,将您锁定在已经存在的内容之外并不是什么,并且值得在订阅之前而不是之后进行检查。

  • 边缘有什么泄漏?

    搜索结果、Spotlight、共享缓存中的缩略图、最近播放的列表、小部件、音频播放时的锁定屏幕、应用程序运行的文件共享服务器。其中每一个都至少泄露过一次保险箱。

  • 缩略图位于哪里?

    预览图像是文件。写入系统范围缓存目录的缩略图会取消对任何人真正想要查看的所有内容的加密。

  • 有什么东西会发送到服务器吗?

    保险箱没有理由打电话回家。如果它上传,那么谁持有密钥的问题就成为唯一重要的问题。

平台不同的地方

iPhone

该设备最有可能被交给其他人,这就是日常威胁模型占主导地位的原因。 Face ID 加上单独的保险箱密码将其覆盖;设备密码不应该是打开保险箱的东西。

iPad

更常见的是共享或家用设备,更常见的是留在桌子上的设备。第二把锁在这里比在任何地方都更能占据一席之地,而且更大的屏幕使一组诱饵内容看起来更有说服力,而不是更少。

Mac

FileVault 在 Mac 关闭时对整个磁盘进行加密,这是一个不同且互补的层:它保护已被盗取的计算机,而应用程序内的保险箱可防止任何已登录的人。

人们提出的问题

照片中的隐藏相册是私人的吗?

它是隐藏的,不是私人的。自 iOS 16 以来,相册本身要求使用 Face ID,但照片没有变化:它们会同步,它们会保留在您已授予访问权限的任何应用程序的照片库中,并且您的设备密码会打开它们,因为它是 Face ID 的后备。对于好奇的朋友来说这就足够了。对于其他任何事情来说,它都不是它看起来的那样。

编写该应用程序的人可以打开我的保险箱吗?

对于正确构建的保险箱,不会 - 密钥是从您设备上的密码派生的,并且永远不会存在于其他任何地方。检查的方法是恢复故事:可以通过电子邮件向您发送重置链接的应用程序必然包含可以打开您的保险箱的内容。这并不一定是不诚实的,但它与“只有你可以打开它”的含义相反。

如果有人让我打开怎么办?

这就是诱饵保险箱的用途:第二个密码可以打开一组可信的、无害的内容,因此遵守和保护真实内容是相同的操作。它是针对你面前的人而设计的,而不是针对存储的取证分析,当诱饵中有可信的东西而不是空的时候,它的效果最好。

保险箱可以保护解锁时被盗的手机吗?

是的,只要保险箱再次自行锁定 - 这正是自动锁定设置决定的。在被盗的未锁定手机上,设置为在整个会话期间保持打开状态的保险箱已打开。这一设置比选择密码所做的工作更多。

可以在不解密整个文件的情况下播放加密视频吗?

是的,当文件按块而不是作为一个块加密时。玩家请求它需要的部分,该块在内存中被解密,并且搜索仍然有效。另一种选择是将解密的副本写入临时文件来播放它,只要播放持续,加密就会失效,值得一问。

FoxDL

FoxDL中的Vault是如何构建的

详细地说,因为以上所有内容的要点是,模糊的主张不是主张。

  • 文件使用 ChaCha20-Poly1305 逐块加密,并在设备上生成一次随机主密钥。视频直接从保险箱中流出:每个块在播放器到达时都会在内存中解密,并且不会将解密的副本写入磁盘。
  • 两个信封,一把钥匙。 主密钥由您的保险箱密码包装一次,由恢复代码包装一次。更改密码会在几毫秒内重新包装信封,而不是重新加密您的库,并且任一秘密都会在新设备上打开保险箱。
  • 保险箱有自己的密码,与应用程序锁分开,具有 Face ID 或 Touch ID 以及自己的自动锁定计时器。密钥的生物识别副本位于需要您在场的钥匙串中,并绑定到该设备。
  • 磁盘上不会留下任何可读内容。 文件以没有任何意义的名称存储在“文档”文件夹之外;真实姓名和文件夹树仅存在于加密目录中,缩略图保留在保险箱内而不是共享缓存中。
  • 没有任何泄漏。 库搜索、Spotlight、Wi-Fi 传输、设备到设备发送和共享收件箱看不到保险箱。在播放列表和最近播放的内容中,保险箱项目显示为屏蔽行,并且锁定屏幕在播放时显示通用标题。
  • 伪装和诱饵保险箱。 该保险箱可以带有您选择的名称和图标,上面没有锁徽章,直接打开一组无害的文件,真正的保险箱就在您选择的手势后面。第二个密码可打开诱饵,并且可选设置使面容 ID 和设备密码也可打开诱饵 - 因此真正的密码只会回答您无需演示的密码。
  • 您的文件永远不会被劫持。 无论订阅状态如何,里面的所有内容都保持可见、可播放和可导出,并且保险箱设置中的一键将所有内容放回普通文件夹中。
  • 免费版本可容纳 15 件物品,实时计数,因此删除一件可以腾出空间。除此之外,它是 FoxDL Pro——这是一项没有奖励视频路线的功能,因为广告与隐私功能无关。

在将任何东西移入之前,请将恢复代码放在手机以外的地方。如果忘记密码并且代码丢失,我们无法为您打开保险箱,其他任何人也无法打开保险箱 - 这是按设计工作的保证,也是代码存在的原因。

常见问题

全部问题

继续阅读

你的媒体库,终于汇聚一处。

免费下载。无需账号或注册;完整功能都在免费版里。

现已上架 App Store