Calculator# -kuvake VS Vaultaire-kuvake

Vaultaire vs Calculator# Hide Photos Videos

Calculator# piiloutuu väärennellyn laskimen taakse. Se on ovela naamiointi, mutta ei tietoturvaa. Vaultaire tekee tiedostoistasi matemaattisesti mahdottomia lukea ilman kuviota.

Calculator#: 29 tuhatta arvostelua, 4,5 tähteä

Ominaisuuksien vertailu

Ominaisuus Vaultaire Calculator#
AES-256-GCM-salausTodennettu tiedostokohtainen salaus
Secure Enclave -laitteistoavaimetAvaimet luodaan ja tallennetaan laitteistossa
Kuviolukkko (ei PIN)Visuaalinen kuvio johtaa salausavaimen
Useita riippumattomia holvisäiliöitäErilliset salatut säiliöt
Pakkovaltti (tuhoaa laukaisimesta)Uskottava kiistettävyys pakottamisen alla
Nollatietoperustainen arkkitehtuuriKehittäjä ei pääse käsiksi tietoihisi
Salattu iCloud-varmuuskopiointiVarmuuskopio pysyy salattuna levossa
Salattu holvien jakaminenJaa holvis paljastamatta selkokielisiä tietoja
PalautuslauseBIP-39-muistisana holvin palauttamiseen
Ei biometriikkaa (suunnitelmallisesti)Ei voida pakottaa Face ID:llä tai Touch ID:llä
Kuvat, videot & tiedostotukiTallenna mitä tahansa tiedostotyyppiä
Mediatiedostojen optimointi (HEIC/HEVC)Tehokas tallennus Apple-mediamuodoille
Ilmainen taso saatavillaKäytettävissä ilman maksua
Ei mainoksia ilmaisessa tasossaIlmaisversio ilman mainontaa
Jakopaneelin tuontiTuo tiedostoja iOS-jakopaneelin kautta
KamerakuvausKuvaa suoraan salattuun tallennukseen
Vain offline oletuksenaEi verkkoa tarvita, tieto ei poistu laitteelta

Vaultaire: 17/17 ominaisuutta. Calculator#: 5/17 ominaisuutta.

Hintavertailu

Vaultaire

Ilmainen
$0
  • 1 holvi, 100 tiedostoa
  • Kuviolukkko, AES-256-salaus
  • Kamera/kuvatuonti
  • Ei mainoksia
Pro kuukausittain
$2,99/kk
  • Rajoittamattomat holvit & tiedostot
  • Pakkovaltti
  • iCloud-varmuuskopio & holvien jakaminen
Pro vuosittain
$14,99/v
  • Kaikki Pro-ominaisuudet, 58 % säästö
Pro elinikäinen
$39,99
  • Kaikki Pro-ominaisuudet ikuisesti

Calculator#

Ilmainen
$0
  • Perustason piilotus mainoksilla
  • Laskin-naamiointikäyttöliittymä
Premium kuukausittain
~$4,99/kk
  • Mainosten poisto
  • Lisäominaisuudet
Premium vuosittain
~$14,99/v
  • Sama kuin kuukausittainen, vuosialennus
Elinikäinen
~$49,99
  • Kertamaksu

Naamiointi vs. kryptografia

Calculator# esittelee itsensä toimivana laskinsovelluksena. Kirjoita salakoodi, niin se paljastaa piilotetun valokuvagallerian. Tämä lähestymistapa perustuu täysin oletukseen, että kukaan ei löydä sovelluksen todellista tarkoitusta. Nopea App Store -haku, katsaus sovelluksen tallennustilan käyttöön tai automaattinen rikostekninen skannaus tunnistaa Calculator#:n välittömästi piilottamistyökaluksi. Naamiointi on koko tietoturvamalli.

Vaultaire ottaa päinvastaisen lähestymistavan. Se ei piilota, mitä se on. Sen ei tarvitse. Jokainen tiedosto sen sisällä on salattu AES-256-GCM:llä käyttäen kuviosta johdettua ja Secure Enclaveen sidottua avainta. Vaikka joku tietäisi tarkalleen mitä Vaultaire on ja hänellä olisi fyysinen pääsy laitteellesi, tieto on matemaattisesti lukukelvoton ilman kuviota.

Tietoturvateatteri

Laskin-naamiointi luo väärän turvallisuuden tunteen. Käyttäjät uskovat valokuviensa olevan suojattuja, koska sovellus näyttää joltain muulta. Mutta itse valokuvat on tallennettu salaamattomina sovelluksen hiekkalaatikkoon. Mikä tahansa varmuuskopiointityökalu, tiedostonhallinta jailbreakatulla laitteella tai rikostekninen erottelutyökalu voi lukea ne suoraan. Tietoturva haihtuu heti, kun joku katsoo tiedostojärjestelmää eikä kotinäyttöä.

Aito tietoturva ei riipu siitä, mitä hyökkääjä tietää. AES-256-GCM tarjoaa luottamuksellisuuden riippumatta siitä, tietääkö hyökkääjä salausalgoritmin, sovelluksen nimen tai onko hänellä kopio kaikista salatuista tiedostoista. Ilman avainta salakirjoitusteksti on laskennallisesti erottamaton satunnaisdatasta.

Varmuuskopioinnin puuttuminen

Calculator# ei tarjoa salattua varmuuskopiointimekanismia. Jos laitteesi katoaa, vioittuu tai nollataan, piilotetut kuvat häviävät sen mukana. Käyttäjät raportoivat menettävänsä vuosien valokuvia iOS-päivitysten tai laitemuutosten jälkeen. Palautuslausetta, salattua pilvisynkronointia eikä mitään tapaa rekonstruoida tallennettua ei ole.

Vaultaire tarjoaa salatun iCloud-varmuuskopioinnin, joka säilyttää holvisi laitemuutosten yli. Varmuuskopiointidata salataan ennen kuin se poistuu laitteelta - Apple ei voi lukea sitä eikä kukaan, joka saa pääsyn iCloud-tilillesi. BIP-39-palautuslauseesi tarjoaa erillisen, riippumattoman palautuspolun, joka ei riipu mistään pilvipalvelusta.

Mitä Calculator#:n käyttäjät sanovat

Naamiointi ei hulluta ketään

"Laskin-naamiointi ei hulluta ketään."

Vaultairen lähestymistapa: Vaultaire ei turvaudu naamiointiin. AES-256-GCM-salaus suojaa tiedostosi riippumatta siitä, tietääkö joku sovelluksen olemassaolosta. Matematiikka ei välitä ulkonäöstä.

Ei salausta alla

"Ei salausta alla."

Vaultairen lähestymistapa: Jokainen tiedosto salataan erikseen AES-256-GCM:llä kuviosta johdetuilla ja Secure Enclavessa suojatuilla avaimilla. Salaus ei ole ominaisuuden kytkentä - se on perusta.

Jatkuvat mainokset

"Jatkuvat mainokset."

Vaultairen lähestymistapa: Ei mainoksia missään tasossa. Ei mainonta-SDK:ita. Ei verkkoyhteyksiä mainospalvelimiin. Holvisovellus, joka soittaa kotiin mainosverkostoihin, heikentää omaa premissiään.

Kuvat katosivat päivityksen jälkeen

"Kuvat katosivat päivityksen jälkeen."

Vaultairen lähestymistapa: Salattu iCloud-varmuuskopio varmistaa, että holvin sisältö selviää laite- ja iOS-päivityksistä. Palautuslause tarjoaa varmuuspolun pilvi-infrastruktuurista riippumattomana.

Ei turvallista varmuuskopiointia tai vientiä

"En voi viedä tai varmuuskopioida turvallisesti."

Vaultairen lähestymistapa: Vienti ja varmuuskopiointi ovat ydintoimintoja. iCloud-varmuuskopio kirjoittaa vain salattua dataa. Holvien jakaminen lähettää salattuja säiliöitä. Missään vaiheessa selkokielinen teksti ei poistu laitteelta ilman nimenomaista toimintaasi.

Johtopäätös

Calculator# käyttää väärenneltyä laskinkäyttöliittymää piilottaakseen sovelluksen tarkoituksen. Piilotetut tiedostot eivät ole salattu AES-256-GCM:llä tai vastaavalla salauksella. Vaultaire ei turvaudu naamiointiin. Se salaa jokaisen tiedoston AES-256-GCM:llä ja johtaa avaimet piirretystä kuviosta. Calculator#:n suojaus epäonnistuu, kun joku tietää sen olevan holvisovellus. Vaultairen suojaus pitää riippumatta siitä, mitä hyökkääjä tietää sovelluksesta.

Kryptografia, ei naamiointi

Väärennelty laskin-kuvake ei ole tietoturva-arkkitehtuuri. AES-256-GCM-salaus laitteistopohjaisilla avaimilla on. Suojaa tiedostosi matematiikalla, ei naamioinneilla.

Lataa Vaultaire

Lisää vertailuja

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave