Hide it Pro -kuvake VS Vaultaire-kuvake

Vaultaire vs Hide it Pro

Hide it Pro keskittyy tiedostojen piilottamiseen sovelluksen naamioinnin kautta. Vaultaire keskittyy tekemään tiedostoista kryptografisesti lukukelvottomia. Toinen on naamiointi, toinen on panssari.

Hide it Pro: 24 tuhatta arvostelua, 4,4 tähteä

Ominaisuuksien vertailu

Ominaisuus Vaultaire Hide it Pro
AES-256-GCM-salaus Todennettu tiedostokohtainen salaus
Secure Enclave -laitteistoavaimet Avaimet luodaan ja tallennetaan laitteistossa
Kuviolukkko (ei PIN) Visuaalinen kuvio johtaa salausavaimen
Useita riippumattomia holvisäiliöitä Erilliset salatut säiliöt Osittain (kansiot)
Pakkovaltti (tuhoaa laukaisimesta) Uskottava kiistettävyys pakottamisen alla
Nollatietoperustainen arkkitehtuuri Kehittäjä ei pääse käsiksi tietoihisi
Salattu iCloud-varmuuskopiointi Varmuuskopio pysyy salattuna levossa
Salattu holvien jakaminen Jaa holvis paljastamatta selkokielisiä tietoja
Palautuslause BIP-39-muistisana holvin palauttamiseen
Ei biometriikkaa (suunnitelmallisesti) Ei voida pakottaa Face ID:llä tai Touch ID:llä
Kuvat, videot & tiedostotuki Tallenna mitä tahansa tiedostotyyppiä, ei vain kuvia
Mediatiedostojen optimointi (HEIC/HEVC) Tehokas tallennus Apple-mediamuodoille
Ilmainen taso saatavilla Käytettävissä ilman maksua
Ei mainoksia ilmaisessa tasossa Ilmaisversio ilman mainontaa
Jakopaneelin tuonti Tuo tiedostoja mistä tahansa sovelluksesta iOS-jakopaneelin kautta
Kamerakuvaus Kuvaa suoraan salattuun tallennukseen
Vain offline oletuksena Ei verkkoa tarvita, tieto ei poistu laitteelta

Vaultaire: 17/17 ominaisuutta. Hide it Pro: 5/17 ominaisuutta (1 osittainen).

Hintavertailu

Vaultaire

Ilmainen
$0
  • 1 holvi, 100 tiedostoa
  • Kuviolukkko, AES-256-salaus
  • Kamera/kuvatuonti
  • Ei mainoksia
Pro kuukausittain
$2,99/kk
  • Rajoittamattomat holvit & tiedostot
  • Pakkovaltti
  • iCloud-varmuuskopio & holvien jakaminen
Pro vuosittain
$14,99/v
  • Kaikki Pro-ominaisuudet, 58 % säästö
Pro elinikäinen
$39,99
  • Kaikki Pro-ominaisuudet ikuisesti

Hide it Pro

Ilmainen
$0
  • Perustason piilotusominaisuudet mainoksilla
  • Sovelluksen naamiointikäyttöliittymä
Premium kuukausittain
~$5,99/kk
  • Mainosten poisto
  • Lisäominaisuudet
Premium vuosittain
~$19,99/v
  • Sama kuin kuukausittainen, vuosialennus

Hämäys vs. tietoturvaperiaatteet

Tietoturvassa on vakiintunut periaate: turvallisuus hämäyksen kautta ei ole turvallisuutta. Kerckhoffin periaate, muotoiltu vuonna 1883, toteaa, että kryptografisen järjestelmän tulee olla turvallinen, vaikka kaikki järjestelmästä olisi julkista tietoa avainta lukuun ottamatta. Hide it Pro rikkoo tämän periaatteen perustassaan. Sen tietoturvamalli riippuu siitä, ettei hyökkääjä tiedä, mikä sovellus on. Kun tieto on hankittu - ja se on triviaalisesti saatavissa - suojaus romahtaa kokonaan.

Vaultaire on rakennettu Kerckhoffin periaatteelle. Salausalgoritmi (AES-256-GCM), avainjohdannaisfunktio (PBKDF2-HMAC-SHA512) ja laitteiston turvayksikkö (Secure Enclave) ovat kaikki julkisesti tunnettuja. Turvallisuus riippuu yksinomaan kuviosi salaisuudesta. Voit julkaista lähdekoodin, selittää arkkitehtuurin yksityiskohtaisesti ja antaa laitteen rikostekniselle laboratorioon. Ilman kuviota tiedot pysyvät salattuina.

Rikostekninen haavoittuvuus

Hide it Pro tallentaa tiedostot sovellusten hiekkalaatikkoon ilman kryptografista muunnosta. Rikostekninen erottelutyökalu - sellainen, jota lainvalvontaviranomaiset, yritysten tutkijat tai jopa kaupallisesti saatavilla oleva puhelimen palautusohjelmisto käyttää - voi lukea nämä tiedostot suoraan laitteen varmuuskopiosta. Sovelluksen naamiointi on merkityksetön tiedostojärjestelmätasolla. Tiedostoissa on vakiostandardin mukaiset kuva- ja videootsikot. Ne voidaan tunnistaa, luetteloida ja katsella millä tahansa yleisiä mediamuotoja ymmärtävällä työkalulla.

Vaultairen levyllä olevissa tiedostoissa ei ole tunnistettavia otsikoita. Jokainen tiedosto on AES-256-GCM-salakirjoitusteksti satunnaisella alustusvektorilla. Rikosteknisillä työkaluilla löytyy salattuja datapalloja, joita ei voida luokitella tiedostotyypin mukaan, joita ei voida esikatsella eikä salata purkaa ilman Secure Enclavessa olevaa avainmateriaalia. Rikostekninen raportti sanoo "salattu data, avain ei saatavilla."

Mainontamallin ongelma

Hide it Pron ilmainen taso on mainoksilla tuettu. Tämä tarkoittaa, että sovellus integroi kolmansien osapuolien mainonta-SDK:t - koodikirjastoja, jotka on kirjoittanut Googlen, Metan tai pienempien mainosverkostojen kaltaiset yritykset. Nämä SDK:t keräävät laitteen tunnisteita, käyttötottumuksia ja joskus sijaintitietoja. Ne muodostavat verkkoyhteyksiä mainospalvelimiin. Ne seuraavat käyttäjien toimintaa sovellusten välillä. Kaikki tämä tapahtuu sovelluksessa, jonka on tarkoitus suojata yksityisyyttäsi. Ristiriita on rakenteellinen, ei satunnainen.

Vaultaire ei sisällä mainonta-SDK:ita. Sovellus ei oletuksena muodosta verkkoyhteyksiä. Laitteen sormenjälkiä ei lähetetä, käyttöanalytiikkaa ei jaeta eikä käyttäytymistietoja kerätä. Ilmainen taso on aidosti ilmainen - rahoitettu valinnaisilla Pro-päivityksillä, ei käyttäjätietojen kaupallistamisella.

Monipuolinen vs. tarkoitettu työkalu

Hide it Pro yrittää piilottaa valokuvat, videot, muistiinpanot, äänitallenteet ja paljon muuta yksittäisen naamioidun käyttöliittymän taakse. Tämä laajuus tulee syvyyden kustannuksella. Jokainen mediatyyppi saa peruspiilotustoiminnon, mutta mikään ei saa sellaista tarkkaa kryptografista käsittelyä, jota erillinen holvi vaatii. Riippumattomia holvisäiliöitä ei ole, holvitason avain-eristystä ei ole, pakottamismekanismeja ei ole eikä salattua jakamista ole. Sovellus piilottaa monta asiaa huonosti sen sijaan että suojaisi yhden asian hyvin.

Vaultaire tekee yhden asian: salatun tiedostotallenteen. Jokainen holvi on riippumaton kryptografinen säiliö, jolla on oma avainmateriaali, joka on johdettu omasta kuviostaan. Holvisäiliöitä voidaan jakaa, varmuuskopioida ja tuhota erikseen. Pakkovaltti tarjoaa uskottavan kiistettävyyden. Arkkitehtuuri on suunniteltu yhtä tarkoitusta varten, toteutettu sillä tiukkuudella, jota tarkoitus vaatii.

Mitä Hide it Pron käyttäjät sanovat

Hämäys ei ole turvallisuutta

"Hämäys ei ole turvallisuutta."

Vaultairen lähestymistapa: Vaultaire on rakennettu Kerckhoffin periaatteelle. Koko järjestelmä on suunniteltu turvalliseksi, vaikka hyökkääjä tietäisi kaiken sovelluksesta. Vain kuvio pysyy salaisena.

Tiedostot löydettävissä tiedostojärjestelmästä

"Tiedostot löydettävissä tiedostojärjestelmän kautta."

Vaultairen lähestymistapa: Jokainen levyllä oleva tiedosto on AES-256-GCM-salakirjoitusteksti. Ei tunnistettavia otsikoita, ei metatietoja, ei tiedostotyyppimerkintöjä. Rikosteknisillä työkaluilla löytyy salattuja datapalloja, ei muuta.

Ylivaltavia mainoksia

"Ylivaltavia mainoksia."

Vaultairen lähestymistapa: Ei mainoksia missään tasossa. Ei mainonta-SDK:ita käännetty binaariin. Liiketoimintamalli on Pro-tilaukset, ei käyttäjien huomion myyminen.

Monimutkainen käyttöliittymä, ei rikosteknistä suojausta

"Monimutkainen käyttöliittymä ei piilota mitään rikostekniikalta."

Vaultairen lähestymistapa: Yksinkertainen, tarkoitukseen rakennettu käyttöliittymä, jota tukee aito kryptografia. Rikostekninen vastustuskyky tulee AES-256-GCM:stä ja Secure Enclave -avainsuojauksesta, ei käyttöliittymän monimutkaisuudesta.

Ei aitoa salausta

"Ei aitoa salausta."

Vaultairen lähestymistapa: AES-256-GCM PBKDF2-HMAC-SHA512-avainjohdannaisella ja Secure Enclave -laitteistoavainten tallennuksella. Jokainen tiedosto salattu erikseen ainutlaatuisilla noncevektoreilla ja todennetuilla tunnisteilla.

Johtopäätös

Hide it Pro naamioi itsensä vaihtoehtoisen sovelluskuvakkeen taakse ja keskittyy tiedostojen piilottamiseen satunnaiselta löytämiseltä. Se ei salaa tiedostoja AES-256-GCM:llä eikä käytä laitteistopohjaista avainten hallintaa. Vaultaire salaa jokaisen tiedoston AES-256-GCM:llä ja tallentaa avaimet Secure Enclaveen. Naamiointi suojaa siltä, että joku selaa kotinäyttöäsi. Salaus suojaa siltä, että joku tutkii tiedostojärjestelmääsi.

Panssari, ei naamiointi

Sovelluskuvakkeen piilottaminen ei suojaa tietojasi. AES-256-GCM-salaus laitteistopohjaisilla avaimilla tekee sen. Valitse työkalu, joka kestää tarkastelun.

Lataa Vaultaire

Lisää vertailuja

References

  1. FIPS 197: Advanced Encryption Standard (AES)
  2. NIST SP 800-38D: Recommendation for Block Cipher Modes of Operation: GCM
  3. NIST SP 800-132: Recommendation for Password-Based Key Derivation
  4. Apple Platform Security: Secure Enclave