Vaultaire vs Hide it Pro
Hide it Pro usredotočuje se na skrivanje datoteka prerušavanjem aplikacije. Vaultaire se usredotočuje na to da datoteke budu kriptografski nečitljive. Jedno je kamuflaža, drugo je oklop.
Usporedba značajki
| Značajka | Vaultaire | Hide it Pro |
|---|---|---|
| Enkripcija AES-256-GCMAutentificirana enkripcija na razini datoteke | ✓ | ✗ |
| Hardverski ključevi Secure EnclaveKljučevi generirani i pohranjeni u hardveru | ✓ | ✗ |
| Uzorni zaključavač (ne PIN)Vizualni uzorak izvodi ključ za enkripciju | ✓ | ✗ |
| Više neovisnih trezoraOdvojeni šifrirani spremnoci | ✓ | Djelomično (mape) |
| Trezor za nuždu (uništavanje pri pokretanju)Uvjerljivo poricanje pod prisilom | ✓ | ✗ |
| Arhitektura s nultim znanjemProgramer ne može pristupiti vašim podacima | ✓ | ✗ |
| Šifrirana sigurnosna kopija iCloudSigurnosna kopija ostaje šifrirana u mirovanju | ✓ | ✗ |
| Šifrirano dijeljenje trezoraDijeljenje trezora bez otkrivanja čistog teksta | ✓ | ✗ |
| Oporavna frazaMnemonička fraza BIP-39 za oporavak trezora | ✓ | ✗ |
| Bez biometrije (namjerno)Ne može se prisiliti putem FaceID/TouchID | ✓ | ✗ |
| Podrška za fotografije, videozapise i datotekePohranite bilo koju vrstu datoteke | ✓ | ✓ |
| Optimizacija medija (HEIC/HEVC)Učinkovita pohrana Apple medijskih formata | ✓ | ✗ |
| Besplatna razinaUpotrebljivo bez plaćanja | ✓ | ✓ |
| Bez oglasa u besplatnoj raziniBesplatna verzija bez oglasa | ✓ | ✗ |
| Uvoz putem dijeljenja iOSUvoz datoteka iz bilo koje aplikacije | ✓ | ✓ |
| Snimanje kameromFotografirajte izravno u šifrirani prostor za pohranu | ✓ | ✓ |
| Zadani rad bez mrežeBez mreže, podaci ne napuštaju uređaj | ✓ | ✗ |
Vaultaire: 17/17 značajki. Hide it Pro: 5/17 značajki (1 djelomična).
Usporedba cijena
Vaultaire
- 1 trezor, 100 datoteka
- Uzorni zaključavač, enkripcija AES-256
- Uvoz s kamere i fotografija
- Bez oglasa
- Neograničeni trezori i datoteke
- Trezor za nuždu
- Sigurnosna kopija iCloud i dijeljenje trezora
- Sve Pro značajke, ušteda 58 %
- Sve Pro značajke zauvijek
Hide it Pro
- Osnovne značajke skrivanja s oglasima
- Sučelje prerušavanja aplikacije
- Uklanjanje oglasa
- Dodatne značajke
- Isto kao mjesečno, godišnji popust
Načela prikrivanja vs. sigurnosti
U informacijskoj sigurnosti postoji dobro utvrđeno načelo: sigurnost kroz prikrivanje nije sigurnost. Kerckhoffovo načelo iz 1883. kaže da kriptografski sustav treba biti siguran čak i kada je sve o sustavu javno poznato osim ključa. Hide it Pro krši ovo načelo u svojoj osnovi. Njegov sigurnosni model ovisi o tome da napadač ne zna što je aplikacija. Čim stekne to znanje, zaštita se potpuno urušava.
Vaultaire je izgrađen na Kerckhoffovom načelu. Algoritam enkripcije (AES-256-GCM), funkcija izvođenja ključa (PBKDF2-HMAC-SHA512) i hardverski sigurnosni modul (Secure Enclave) javno su poznati. Sigurnost ovisi isključivo o tajnosti vašeg uzorka. Možete objaviti izvorni kod, detaljno objasniti arhitekturu i predati uređaj forenzičkom laboratoriju. Bez uzorka podaci ostaju šifrirani.
Forenzička ranjivost
Hide it Pro pohranjuje datoteke u sandboxu aplikacije bez kriptografske transformacije. Forenzički alat za ekstrakciju može te datoteke izravno čitati iz sigurnosne kopije uređaja. Prerušavanje aplikacije na razini datotečnog sustava je irelevantno. Datoteke imaju standardna zaglavlja slika i videozapisa. Mogu se identificirati, katalogizirati i pregledavati bilo kojim alatom koji razumije uobičajene medijske formate.
Datoteke Vaultairea na disku nemaju prepoznatljiva zaglavlja. Svaka datoteka je šifrirani tekst AES-256-GCM s nasumičnim inicijalizacijskim vektorom. Forenzički alati naći će šifrirane blobove koji se ne mogu klasificirati prema vrsti datoteke, ne mogu se pregledavati i ne mogu se dešifrirati bez ključnog materijala pohranjenog u Secure Enclaveu.
Problem modela oglašavanja
Besplatna razina Hide it Proa podržana je oglasima. To znači da aplikacija integrira SDK-ove reklamnih mreža trećih strana. Ti SDK-ovi prikupljaju identifikatore uređaja, obrasce korištenja i ponekad podatke o lokaciji. Uspostavljaju mrežne veze prema reklamnim poslužiteljima. Prate ponašanje korisnika u više aplikacija. Sve se to odvija unutar aplikacije koja treba štititi vašu privatnost. Proturječnost je strukturalna, ne slučajna.
Vaultaire ne sadrži SDK-ove za oglase. Aplikacija prema zadanim postavkama ne uspostavlja nikakve mrežne veze. Nema otisaka uređaja koji se prenose, nema dijeljenja analitike i nema prikupljanja ponašajnih podataka. Besplatna razina je stvarno besplatna, financirana opcionalnim Pro nadogradnjama, ne monetizacijom korisničkih podataka.
Višenamjenski alat vs. specijalizirani alat
Hide it Pro pokušava skrivati fotografije, videozapise, bilješke, zvučne snimke i ostalo iza jednog prerušenog sučelja. Ova širina dolazi na štetu dubine. Nijedna vrsta medija ne dobiva rigorozno kriptografsko postupanje koje specijalizirani trezor zahtijeva. Nema neovisnih trezorskih spremnoca, nema izolacije ključeva na razini trezora, nema mehanizama za nuždu niti šifriranog dijeljenja.
Vaultaire radi jednu stvar: šifrirano pohranjivanje datoteka. Svaki trezor je neovisni kriptografski spremnik s vlastitim ključnim materijalom izvedenim iz vlastitog uzorka. Trezori se mogu dijeliti, sigurnosno kopirati i individualno uništavati. Trezor za nuždu pruža uvjerljivo poricanje. Arhitektura je projektirana za jednu svrhu, izvedenu s rigoroznošću koju ta svrha zahtijeva.
Na što se žale korisnici Hide it Proa
"Prikrivanje nije sigurnost."
Pristup Vaultairea: Vaultaire je izgrađen na Kerckhoffovom načelu. Cijeli sustav projektiran je da bude siguran čak i kada napadač zna sve o aplikaciji. Samo uzorak ostaje tajan.
"Datoteke pronađene putem datotečnog sustava."
Pristup Vaultairea: Svaka datoteka na disku je šifrirani tekst AES-256-GCM. Nema prepoznatljivih zaglavlja, nema metapodataka, nema pokazatelja vrste datoteke. Forenzički alati naći će šifrirane blobove, ništa više.
"Preplavljujući oglasi."
Pristup Vaultairea: Nula oglasa u bilo kojoj razini. Nema SDK-ova za oglase kompajliranih u binarnoj datoteci. Poslovni model su Pro pretplate, ne pozornost korisnika.
"Složeno sučelje ništa ne sakrije od forenzičke analize."
Pristup Vaultairea: Jednostavno, namjenski dizajnirano sučelje poduprto stvarnom kriptografijom. Forenzička otpornost dolazi iz AES-256-GCM i zaštite ključeva Secure Enclavea, ne iz složenosti sučelja.
"Nema stvarne enkripcije."
Pristup Vaultairea: AES-256-GCM s izvođenjem ključa PBKDF2-HMAC-SHA512 i hardverskom pohranom ključeva Secure Enclavea. Svaka datoteka šifrirana je pojedinačno s jedinstvenim noncevima i autentifikacijskim oznakama.
Zaključak
Hide it Pro maskira se alternativnom ikonom aplikacije i usredotočuje se na skrivanje datoteka od slučajnog otkrivanja. Ne šifrira datoteke pomoću AES-256-GCM niti hardverskim upravljanjem ključevima. Vaultaire šifrira svaku datoteku pomoću AES-256-GCM i pohranjuje ključeve u Secure Enclaveu. Prerušavanje štiti od nekoga tko pregledava vašu početnu zaslonicu. Enkripcija štiti od nekoga tko istražuje vaš datotečni sustav.
Pročitajte cijelu recenziju Hide it Proa →
Oklop, ne kamuflaža
Skrivanje ikone aplikacije ne štiti vaše podatke. Enkripcija AES-256-GCM s hardverskim ključevima — da. Odaberite alat koji izdrži provjeru, ne onaj koji je izbjegava.
Preuzmi Vaultaire besplatno