Vaultaire vs Hide it Pro
Hide it Pro מתמקדת בהסתרת קבצים דרך תחפושת אפליקציה. Vaultaire מתמקדת בהפיכת קבצים לבלתי קריאים קריפטוגרפית. האחת היא הסוואה, השנייה היא שריון.
השוואת תכונות
| תכונה | Vaultaire | Hide it Pro |
|---|---|---|
| הצפנת AES-256-GCM הצפנה מאומתת ברמת קובץ | ✓ | ✗ |
| מפתחות חומרה של Secure Enclave מפתחות שנוצרו ומאוחסנים בחומרה | ✓ | ✗ |
| נעילת דפוס (לא PIN) דפוס ויזואלי גוזר מפתח הצפנה | ✓ | ✗ |
| כספות מרובות ועצמאיות מכולות מוצפנות נפרדות | ✓ | חלקי (תיקיות) |
| כספת כפייה (השמדה בהפעלה) הכחשה סבירה תחת כפייה | ✓ | ✗ |
| ארכיטקטורת אפס-ידע המפתח אינו יכול לגשת לנתונים שלך | ✓ | ✗ |
| גיבוי iCloud מוצפן הגיבוי נשאר מוצפן במנוחה | ✓ | ✗ |
| שיתוף כספות מוצפן שתף כספות מבלי לחשוף טקסט פשוט | ✓ | ✗ |
| ביטוי שחזור מנמוניק BIP-39 לשחזור כספת | ✓ | ✗ |
| ללא ביומטריקה (עיצובית) לא ניתן לאלץ דרך FaceID/TouchID | ✓ | ✗ |
| תמיכה בתמונות, סרטונים וקבצים אחסן כל סוג קובץ, לא רק תמונות | ✓ | ✓ |
| אופטימיזציית מדיה (HEIC/HEVC) אחסון יעיל של פורמטי מדיה של Apple | ✓ | ✗ |
| רמה חינמית זמינה שמיש ללא תשלום | ✓ | ✓ |
| ללא פרסומות ברמה החינמית גרסה חינמית ללא פרסומות | ✓ | ✗ |
| ייבוא דרך גיליון שיתוף ייבא קבצים מכל אפליקציה דרך גיליון השיתוף של iOS | ✓ | ✓ |
| צילום מצלמה צלם ישירות לאחסון מוצפן | ✓ | ✓ |
| לא מקוון כברירת מחדל ללא צורך ברשת, אין נתונים שעוזבים את המכשיר | ✓ | ✗ |
Vaultaire: 17/17 תכונות. Hide it Pro: 5/17 תכונות (1 חלקי).
השוואת תמחור
Vaultaire
- כספת אחת, 100 קבצים
- נעילת דפוס, הצפנת AES-256
- ייבוא מצלמה ותמונות
- ללא פרסומות
- כספות וקבצים ללא הגבלה
- כספת כפייה
- גיבוי iCloud ושיתוף כספות
- כל תכונות Pro, חיסכון 58%
- כל תכונות Pro לתמיד
Hide it Pro
- תכונות הסתרה בסיסיות עם פרסומות
- ממשק תחפושת אפליקציה
- הסרת פרסומות
- תכונות נוספות
- כמו החודשי, הנחה שנתית
סתירות מול עקרונות אבטחה
באבטחת מידע קיים עיקרון מבוסס: אבטחה דרך סתירות אינה אבטחה. עיקרון Kerckhoffs, שנוסח ב-1883, קובע שמערכת קריפטוגרפית צריכה להיות מאובטחת גם אם הכל על המערכת הוא ידע ציבורי, חוץ מהמפתח. Hide it Pro מפרה עיקרון זה ביסודה. מודל האבטחה שלה תלוי בכך שהתוקף לא יודע מה האפליקציה. ברגע שידע זה מושג, ההגנה קורסת לחלוטין.
Vaultaire בנויה על עיקרון Kerckhoffs. אלגוריתם ההצפנה (AES-256-GCM), פונקציית גזירת המפתח (PBKDF2-HMAC-SHA512), וכרטיס האבטחה החומרתי (Secure Enclave) ידועים כולם לציבור. האבטחה תלויה אך ורק בסודיות הדפוס שלך.
פגיעות פורנזית
Hide it Pro מאחסנת קבצים ב-sandbox של האפליקציה ללא טרנספורמציה קריפטוגרפית. כלי חילוץ פורנזי, iTunes/Finder, או אפילו תוכנת שחזור טלפון זמינה מסחרית יכולים לקרוא קבצים אלה ישירות מגיבוי מכשיר. תחפושת האפליקציה אינה רלוונטית ברמת מערכת הקבצים.
קבצי Vaultaire על הדיסק אין להם כותרות מזוהות. כל קובץ הוא טקסט מוצפן AES-256-GCM עם וקטור אתחול אקראי. כלים פורנזיים ימצאו בלובים מוצפנים שלא ניתן לסווג לפי סוג קובץ, לא ניתן להציגם בתצוגה מקדימה, ולא ניתן לפענחם ללא חומר המפתח המוחזק ב-Secure Enclave.
בעיית מודל הפרסומות
הרמה החינמית של Hide it Pro נתמכת בפרסומות. כלומר, האפליקציה משלבת ספריות SDK של פרסום צד שלישי שאוספות מזהי מכשיר, דפוסי שימוש ולעיתים נתוני מיקום. הן יוצרות חיבורי רשת לשרתי פרסום ועוקבות אחרי התנהגות משתמשים בין אפליקציות. כל זה קורה בתוך אפליקציה שאמורה להגן על פרטיותך.
Vaultaire אינה מכילה ספריות SDK של פרסום. האפליקציה אינה יוצרת חיבורי רשת כברירת מחדל. אין טביעות אצבע של מכשיר המועברות, אין נתוני אנליטיקה משותפים, ואין נתוני התנהגות שנאספים.
כלי רב-תכליתי מול כלי ממוקד
Hide it Pro מנסה להסתיר תמונות, סרטונים, הערות, הקלטות שמע ועוד מאחורי ממשק אחד מוסווה. רוחב זה בא על חשבון עומק. כל סוג מדיה מקבל פונקציונליות הסתרה בסיסית, אך אף אחד לא מקבל את הטיפול הקריפטוגרפי הנוקשה שכספת ייעודית דורשת.
Vaultaire עושה דבר אחד: אחסון קבצים מוצפן. כל כספת היא מכולה קריפטוגרפית עצמאית עם חומר מפתחות משלה הנגזר מהדפוס שלה. כספות ניתנות לשיתוף, גיבוי והשמדה בנפרד. כספת הכפייה מספקת הכחשה סבירה. הארכיטקטורה מתוכננת למטרה אחת, מבוצעת ברמת הנוקשות שהמטרה דורשת.
על מה משתמשי Hide it Pro מתלוננים
"סתירות אינן אבטחה."
גישת Vaultaire: Vaultaire בנויה על עיקרון Kerckhoffs. כל המערכת מתוכננת להיות מאובטחת גם כאשר התוקף יודע הכל על האפליקציה. רק הדפוס נשאר סודי.
"קבצים גלויים דרך מערכת הקבצים."
גישת Vaultaire: כל קובץ על הדיסק הוא טקסט מוצפן AES-256-GCM. ללא כותרות מזוהות, ללא מטה-דאטה, ללא מחוונים לסוג קובץ. כלים פורנזיים מוצאים בלובים מוצפנים בלבד.
"פרסומות מכריעות."
גישת Vaultaire: ללא פרסומות בכל רמה. ללא SDK פרסום בקובץ הבינארי. מודל עסקי של מנויי Pro, לא תשומת לב משתמשים.
"ממשק מורכב לא מסתיר דבר מהפורנזיקה."
גישת Vaultaire: ממשק פשוט וייעודי המגובה בקריפטוגרפיה אמיתית. עמידות פורנזית נובעת מ-AES-256-GCM והגנת מפתחות Secure Enclave, לא מורכבות ממשק.
"אין הצפנה אמיתית."
גישת Vaultaire: AES-256-GCM עם גזירת מפתח PBKDF2-HMAC-SHA512 ואחסון מפתחות חומרה של Secure Enclave. כל קובץ מוצפן בנפרד עם nonces ייחודיים ותגי אימות.
שורה תחתונה
Hide it Pro מסווה את עצמה מאחורי אייקון אפליקציה חלופי ומתמקדת בהסתרת קבצים מגילוי מזדמן. היא אינה מצפינה קבצים עם AES-256-GCM ואינה משתמשת בניהול מפתחות מגובה חומרה. Vaultaire מצפינה כל קובץ עם AES-256-GCM ומאחסנת מפתחות ב-Secure Enclave. הסוואה מגנה מפני מישהו שגולל במסך הבית שלך. הצפנה מגנה מפני מישהו שבוחן את מערכת הקבצים שלך.
קרא את הסקירה המלאה של Hide it Pro →
שריון, לא הסוואה
הסתרת אייקון אפליקציה אינה מגנה על הנתונים שלך. הצפנת AES-256-GCM עם מפתחות מגובי חומרה כן. בחר בכלי שעומד בבחינה, לא בכלי שנמנע ממנה.
הורד את Vaultaire