Vaultaire vs Hide it Pro
Hide it Pro fokuserer på at skjule filer via app-forklædning. Vaultaire fokuserer på at gøre filer kryptografisk ulæselige. Det ene er kamuflage, det andet er pansring.
Funktionssammenligning
| Funktion | Vaultaire | Hide it Pro |
|---|---|---|
| AES-256-GCM-krypteringGodkendt kryptering på filniveau | ✓ | ✗ |
| Secure Enclave hardwarenøglerNøgler genereret og lagret i hardware | ✓ | ✗ |
| Mønsterlås (ikke PIN)Visuelt mønster afleder krypteringsnøgle | ✓ | ✗ |
| Flere uafhængige hvælvingerSeparate krypterede containere | ✓ | Delvist (mapper) |
| Nødhvælving (destruktion ved aktivering)Troværdig benægtelse under tvang | ✓ | ✗ |
| Nul-kendskab-arkitekturUdvikleren kan ikke tilgå dine data | ✓ | ✗ |
| Krypteret iCloud-sikkerhedskopiSikkerhedskopi forbliver krypteret i hvile | ✓ | ✗ |
| Krypteret hvælvingsdelingDel hvælvinger uden at afsløre klartekst | ✓ | ✗ |
| GendannelsessætningBIP-39 mnemonisk sætning til hvælvingsgendannelse | ✓ | ✗ |
| Ingen biometri (med vilje)Kan ikke tvinges via FaceID/TouchID | ✓ | ✗ |
| Understøttelse af fotos, videoer og filerGem enhver filtype | ✓ | ✓ |
| Medieoptimering (HEIC/HEVC)Effektiv lagring af Apples medieformater | ✓ | ✗ |
| Gratis niveauKan bruges uden betaling | ✓ | ✓ |
| Ingen reklamer på gratis niveauGratis version uden reklamer | ✓ | ✗ |
| Import via iOS-delingImporter filer fra enhver app | ✓ | ✓ |
| KameraoptagelseTag billeder direkte til krypteret lager | ✓ | ✓ |
| Offline som standardIntet netværk, data forlader ikke enheden | ✓ | ✗ |
Vaultaire: 17/17 funktioner. Hide it Pro: 5/17 funktioner (1 delvis).
Prissammenligning
Vaultaire
- 1 hvælving, 100 filer
- Mønsterlås, AES-256-kryptering
- Import fra kamera og fotos
- Ingen reklamer
- Ubegrænsede hvælvinger og filer
- Nødhvælving
- iCloud-sikkerhedskopi og hvælvingsdeling
- Alle Pro-funktioner, spar 58 %
- Alle Pro-funktioner for altid
Hide it Pro
- Grundlæggende skjulefunktioner med reklamer
- App-forklædning interface
- Fjernelse af reklamer
- Yderligere funktioner
- Samme som månedligt, årsrabat
Principper om hemmeligholdelse vs sikkerhed
I informationssikkerhed er der et veletableret princip: sikkerhed gennem hemmeligholdelse er ikke sikkerhed. Kerckhoffs princip fra 1883 siger at et kryptografisk system bør være sikkert selv om alt om systemet er offentligt kendt undtagen nøglen. Hide it Pro overtræder dette princip i sin kerne. Dens sikkerhedsmodel afhænger af at angriberen ikke ved hvad appen er. Når den viden er opnået, kollapser beskyttelsen fuldstændigt.
Vaultaire er bygget på Kerckhoffs princip. Krypteringsalgoritmen (AES-256-GCM), nøgleafledningsfunktionen (PBKDF2-HMAC-SHA512) og hardwaresikkerhedsmodulet (Secure Enclave) er alle offentligt kendte. Sikkerheden afhænger udelukkende af hemmeligholdelsen af dit mønster. Du kan offentliggøre kildekoden, forklare arkitekturen i detaljer og aflevere enheden til et retsmedicinsk laboratorium. Uden mønsteret forbliver data krypteret.
Retsmedicinsk sårbarhed
Hide it Pro gemmer filer i appens sandbox uden kryptografisk transformation. Et retsmedicinsk udtrækningsværktøj kan læse disse filer direkte fra en enhedssikkerhedskopi. App-forklædningen er irrelevant på filsystemniveau. Filerne har standard billed- og videoheaders. De kan identificeres, katalogiseres og vises af ethvert værktøj der forstår almindelige medieformater.
Vaultaires filer på disk har ingen genkendelige headers. Hver fil er AES-256-GCM krypteret tekst med en tilfældig initialiseringsvektor. Retsmedicinske værktøjer finder krypterede blobs der ikke kan klassificeres efter filtype, ikke kan forhåndsvises og ikke kan dekrypteres uden nøglemateriale gemt i Secure Enclave.
Problemet med reklamefinansieringsmodellen
Hide it Pros gratis niveau er reklamefinansieret. Det betyder at appen integrerer tredjeparts reklamenetværks-SDK'er. Disse SDK'er indsamler enheds-id'er, brugsmønstre og nogle gange lokationsdata. De etablerer netværksforbindelser til reklameservere. De sporer brugeradfærd på tværs af apps. Alt dette sker inde i en app der skal beskytte dit privatliv. Modstriden er strukturel, ikke tilfældig.
Vaultaire indeholder ingen reklame-SDK'er. Appen opretter ingen netværksforbindelser som standard. Ingen enhedsfingeraftryk overføres, ingen analyse deles og ingen adfærdsdata indsamles. Det gratis niveau er ægte gratis, finansieret af valgfrie Pro-opgraderinger, ikke monetisering af brugerdata.
Flerformålsværktøj vs specialiseret værktøj
Hide it Pro forsøger at skjule fotos, videoer, noter, lydoptagelser og mere bag et enkelt forklædt interface. Denne bredde kommer på bekostning af dybde. Ingen medietype får den stringente kryptografiske behandling som et specialiseret hvælvingsværktøj kræver. Der er ingen uafhængige hvælvingscontainere, ingen nøgleisolering på hvælvingsniveau, ingen nødmekanismer og ingen krypteret deling.
Vaultaire gør én ting: krypteret fillagring. Hver hvælving er en uafhængig kryptografisk container med sit eget nøglemateriale afledt fra sit eget mønster. Hvælvinger kan deles, sikkerhedskopieres og destrueres individuelt. Nødhvælvingen giver troværdig benægtelse. Arkitekturen er designet til ét formål, udført med den stringens det formål kræver.
Hvad brugere klager over hos Hide it Pro
"Hemmeligholdelse er ikke sikkerhed."
Vaultaires tilgang: Vaultaire er bygget på Kerckhoffs princip. Hele systemet er designet til at være sikkert selv om angriberen ved alt om appen. Kun mønsteret forbliver hemmeligt.
"Filer kan findes via filsystemet."
Vaultaires tilgang: Hver fil på disk er AES-256-GCM krypteret tekst. Ingen genkendelige headers, ingen metadata, ingen filtype-indikatorer. Retsmedicinske værktøjer finder krypterede blobs, intet mere.
"Overvældende reklamer."
Vaultaires tilgang: Ingen reklamer på noget niveau. Ingen reklame-SDK kompileret i den binære fil. Forretningsmodellen er Pro-abonnementer, ikke brugerens opmærksomhed.
"Komplekst interface skjuler intet for retsmedicinsk analyse."
Vaultaires tilgang: Simpelt, målrettet designet interface understøttet af reel kryptografi. Retsmedicinsk modstandsdygtighed kommer fra AES-256-GCM og Secure Enclave nøglebeskyttelse, ikke fra kompleksitet i UI.
"Ingen reel kryptering."
Vaultaires tilgang: AES-256-GCM med PBKDF2-HMAC-SHA512 nøgleafledning og Secure Enclave hardwarenøglelager. Hver fil krypteres individuelt med unikke nonces og autentificeringskoder.
Konklusion
Hide it Pro maskerer sig bag et alternativt app-ikon og fokuserer på at skjule filer for tilfældig opdagelse. Den krypterer ikke filer med AES-256-GCM eller hardwarenøglehåndtering. Vaultaire krypterer hver fil med AES-256-GCM og gemmer nøgler i Secure Enclave. Forklædning beskytter mod nogen der scroller på din startskærm. Kryptering beskytter mod nogen der undersøger dit filsystem.
Læs hele Hide it Pro-anmeldelsen →
Pansring, ikke kamuflage
At skjule et app-ikon beskytter ikke dine data. AES-256-GCM-kryptering med hardwarenøgler gør. Vælg et værktøj der holder til en undersøgelse, ikke et der forsøger at undgå den.
Download Vaultaire