Vaultaire vs Hide it Pro
Hide it Pro keskittyy tiedostojen piilottamiseen sovelluksen naamioinnin kautta. Vaultaire keskittyy tekemään tiedostoista kryptografisesti lukukelvottomia. Toinen on naamiointi, toinen on panssari.
Ominaisuuksien vertailu
| Ominaisuus | Vaultaire | Hide it Pro |
|---|---|---|
| AES-256-GCM-salaus Todennettu tiedostokohtainen salaus | ✓ | ✕ |
| Secure Enclave -laitteistoavaimet Avaimet luodaan ja tallennetaan laitteistossa | ✓ | ✕ |
| Kuviolukkko (ei PIN) Visuaalinen kuvio johtaa salausavaimen | ✓ | ✕ |
| Useita riippumattomia holvisäiliöitä Erilliset salatut säiliöt | ✓ | Osittain (kansiot) |
| Pakkovaltti (tuhoaa laukaisimesta) Uskottava kiistettävyys pakottamisen alla | ✓ | ✕ |
| Nollatietoperustainen arkkitehtuuri Kehittäjä ei pääse käsiksi tietoihisi | ✓ | ✕ |
| Salattu iCloud-varmuuskopiointi Varmuuskopio pysyy salattuna levossa | ✓ | ✕ |
| Salattu holvien jakaminen Jaa holvis paljastamatta selkokielisiä tietoja | ✓ | ✕ |
| Palautuslause BIP-39-muistisana holvin palauttamiseen | ✓ | ✕ |
| Ei biometriikkaa (suunnitelmallisesti) Ei voida pakottaa Face ID:llä tai Touch ID:llä | ✓ | ✕ |
| Kuvat, videot & tiedostotuki Tallenna mitä tahansa tiedostotyyppiä, ei vain kuvia | ✓ | ✓ |
| Mediatiedostojen optimointi (HEIC/HEVC) Tehokas tallennus Apple-mediamuodoille | ✓ | ✕ |
| Ilmainen taso saatavilla Käytettävissä ilman maksua | ✓ | ✓ |
| Ei mainoksia ilmaisessa tasossa Ilmaisversio ilman mainontaa | ✓ | ✕ |
| Jakopaneelin tuonti Tuo tiedostoja mistä tahansa sovelluksesta iOS-jakopaneelin kautta | ✓ | ✓ |
| Kamerakuvaus Kuvaa suoraan salattuun tallennukseen | ✓ | ✓ |
| Vain offline oletuksena Ei verkkoa tarvita, tieto ei poistu laitteelta | ✓ | ✕ |
Vaultaire: 17/17 ominaisuutta. Hide it Pro: 5/17 ominaisuutta (1 osittainen).
Hintavertailu
Vaultaire
- 1 holvi, 100 tiedostoa
- Kuviolukkko, AES-256-salaus
- Kamera/kuvatuonti
- Ei mainoksia
- Rajoittamattomat holvit & tiedostot
- Pakkovaltti
- iCloud-varmuuskopio & holvien jakaminen
- Kaikki Pro-ominaisuudet, 58 % säästö
- Kaikki Pro-ominaisuudet ikuisesti
Hide it Pro
- Perustason piilotusominaisuudet mainoksilla
- Sovelluksen naamiointikäyttöliittymä
- Mainosten poisto
- Lisäominaisuudet
- Sama kuin kuukausittainen, vuosialennus
Hämäys vs. tietoturvaperiaatteet
Tietoturvassa on vakiintunut periaate: turvallisuus hämäyksen kautta ei ole turvallisuutta. Kerckhoffin periaate, muotoiltu vuonna 1883, toteaa, että kryptografisen järjestelmän tulee olla turvallinen, vaikka kaikki järjestelmästä olisi julkista tietoa avainta lukuun ottamatta. Hide it Pro rikkoo tämän periaatteen perustassaan. Sen tietoturvamalli riippuu siitä, ettei hyökkääjä tiedä, mikä sovellus on. Kun tieto on hankittu - ja se on triviaalisesti saatavissa - suojaus romahtaa kokonaan.
Vaultaire on rakennettu Kerckhoffin periaatteelle. Salausalgoritmi (AES-256-GCM), avainjohdannaisfunktio (PBKDF2-HMAC-SHA512) ja laitteiston turvayksikkö (Secure Enclave) ovat kaikki julkisesti tunnettuja. Turvallisuus riippuu yksinomaan kuviosi salaisuudesta. Voit julkaista lähdekoodin, selittää arkkitehtuurin yksityiskohtaisesti ja antaa laitteen rikostekniselle laboratorioon. Ilman kuviota tiedot pysyvät salattuina.
Rikostekninen haavoittuvuus
Hide it Pro tallentaa tiedostot sovellusten hiekkalaatikkoon ilman kryptografista muunnosta. Rikostekninen erottelutyökalu - sellainen, jota lainvalvontaviranomaiset, yritysten tutkijat tai jopa kaupallisesti saatavilla oleva puhelimen palautusohjelmisto käyttää - voi lukea nämä tiedostot suoraan laitteen varmuuskopiosta. Sovelluksen naamiointi on merkityksetön tiedostojärjestelmätasolla. Tiedostoissa on vakiostandardin mukaiset kuva- ja videootsikot. Ne voidaan tunnistaa, luetteloida ja katsella millä tahansa yleisiä mediamuotoja ymmärtävällä työkalulla.
Vaultairen levyllä olevissa tiedostoissa ei ole tunnistettavia otsikoita. Jokainen tiedosto on AES-256-GCM-salakirjoitusteksti satunnaisella alustusvektorilla. Rikosteknisillä työkaluilla löytyy salattuja datapalloja, joita ei voida luokitella tiedostotyypin mukaan, joita ei voida esikatsella eikä salata purkaa ilman Secure Enclavessa olevaa avainmateriaalia. Rikostekninen raportti sanoo "salattu data, avain ei saatavilla."
Mainontamallin ongelma
Hide it Pron ilmainen taso on mainoksilla tuettu. Tämä tarkoittaa, että sovellus integroi kolmansien osapuolien mainonta-SDK:t - koodikirjastoja, jotka on kirjoittanut Googlen, Metan tai pienempien mainosverkostojen kaltaiset yritykset. Nämä SDK:t keräävät laitteen tunnisteita, käyttötottumuksia ja joskus sijaintitietoja. Ne muodostavat verkkoyhteyksiä mainospalvelimiin. Ne seuraavat käyttäjien toimintaa sovellusten välillä. Kaikki tämä tapahtuu sovelluksessa, jonka on tarkoitus suojata yksityisyyttäsi. Ristiriita on rakenteellinen, ei satunnainen.
Vaultaire ei sisällä mainonta-SDK:ita. Sovellus ei oletuksena muodosta verkkoyhteyksiä. Laitteen sormenjälkiä ei lähetetä, käyttöanalytiikkaa ei jaeta eikä käyttäytymistietoja kerätä. Ilmainen taso on aidosti ilmainen - rahoitettu valinnaisilla Pro-päivityksillä, ei käyttäjätietojen kaupallistamisella.
Monipuolinen vs. tarkoitettu työkalu
Hide it Pro yrittää piilottaa valokuvat, videot, muistiinpanot, äänitallenteet ja paljon muuta yksittäisen naamioidun käyttöliittymän taakse. Tämä laajuus tulee syvyyden kustannuksella. Jokainen mediatyyppi saa peruspiilotustoiminnon, mutta mikään ei saa sellaista tarkkaa kryptografista käsittelyä, jota erillinen holvi vaatii. Riippumattomia holvisäiliöitä ei ole, holvitason avain-eristystä ei ole, pakottamismekanismeja ei ole eikä salattua jakamista ole. Sovellus piilottaa monta asiaa huonosti sen sijaan että suojaisi yhden asian hyvin.
Vaultaire tekee yhden asian: salatun tiedostotallenteen. Jokainen holvi on riippumaton kryptografinen säiliö, jolla on oma avainmateriaali, joka on johdettu omasta kuviostaan. Holvisäiliöitä voidaan jakaa, varmuuskopioida ja tuhota erikseen. Pakkovaltti tarjoaa uskottavan kiistettävyyden. Arkkitehtuuri on suunniteltu yhtä tarkoitusta varten, toteutettu sillä tiukkuudella, jota tarkoitus vaatii.
Mitä Hide it Pron käyttäjät sanovat
"Hämäys ei ole turvallisuutta."
Vaultairen lähestymistapa: Vaultaire on rakennettu Kerckhoffin periaatteelle. Koko järjestelmä on suunniteltu turvalliseksi, vaikka hyökkääjä tietäisi kaiken sovelluksesta. Vain kuvio pysyy salaisena.
"Tiedostot löydettävissä tiedostojärjestelmän kautta."
Vaultairen lähestymistapa: Jokainen levyllä oleva tiedosto on AES-256-GCM-salakirjoitusteksti. Ei tunnistettavia otsikoita, ei metatietoja, ei tiedostotyyppimerkintöjä. Rikosteknisillä työkaluilla löytyy salattuja datapalloja, ei muuta.
"Ylivaltavia mainoksia."
Vaultairen lähestymistapa: Ei mainoksia missään tasossa. Ei mainonta-SDK:ita käännetty binaariin. Liiketoimintamalli on Pro-tilaukset, ei käyttäjien huomion myyminen.
"Monimutkainen käyttöliittymä ei piilota mitään rikostekniikalta."
Vaultairen lähestymistapa: Yksinkertainen, tarkoitukseen rakennettu käyttöliittymä, jota tukee aito kryptografia. Rikostekninen vastustuskyky tulee AES-256-GCM:stä ja Secure Enclave -avainsuojauksesta, ei käyttöliittymän monimutkaisuudesta.
"Ei aitoa salausta."
Vaultairen lähestymistapa: AES-256-GCM PBKDF2-HMAC-SHA512-avainjohdannaisella ja Secure Enclave -laitteistoavainten tallennuksella. Jokainen tiedosto salattu erikseen ainutlaatuisilla noncevektoreilla ja todennetuilla tunnisteilla.
Johtopäätös
Hide it Pro naamioi itsensä vaihtoehtoisen sovelluskuvakkeen taakse ja keskittyy tiedostojen piilottamiseen satunnaiselta löytämiseltä. Se ei salaa tiedostoja AES-256-GCM:llä eikä käytä laitteistopohjaista avainten hallintaa. Vaultaire salaa jokaisen tiedoston AES-256-GCM:llä ja tallentaa avaimet Secure Enclaveen. Naamiointi suojaa siltä, että joku selaa kotinäyttöäsi. Salaus suojaa siltä, että joku tutkii tiedostojärjestelmääsi.
Lue koko Hide it Pro -arvostelu →
Panssari, ei naamiointi
Sovelluskuvakkeen piilottaminen ei suojaa tietojasi. AES-256-GCM-salaus laitteistopohjaisilla avaimilla tekee sen. Valitse työkalu, joka kestää tarkastelun.
Lataa Vaultaire