Vaultaire vs Nascondilo Pro
Hide it Pro si concentra sull'oscuramento dei file tramite il camuffamento dell'app. Vaultaire si concentra sul rendere i file crittograficamente illeggibili. Uno è mimetico, l'altro è un'armatura.
Confronto delle caratteristiche
| Caratteristica | Vaultaire | Nascondilo Pro |
|---|---|---|
| AES-256-GCM Crittografia autenticata per file | ✓ | ✕ |
| Secure Enclave Chiavi hardware Chiavi generate e archiviate nell'hardware | ✓ | ✕ |
| Blocco sequenza (non PIN) Il modello visivo deriva la chiave di crittografia | ✓ | ✕ |
| Caveau multipli indipendenti Contenitori crittografati separati | ✓ | Parziale (cartelle) |
| Camera di coercizione (distrugge all'attivazione) Negabilità plausibile sotto coercizione | ✓ | ✕ |
| Architettura a conoscenza zero Lo sviluppatore non può accedere ai tuoi dati | ✓ | ✕ |
| Backup iCloud crittografato Il backup rimane crittografato quando è inattivo | ✓ | ✕ |
| Condivisione del vault crittografato Condividi i vault senza esporre il testo in chiaro | ✓ | ✕ |
| Frase di recupero BIP-39 mnemonico per il ripristino del vault | ✓ | ✕ |
| Nessun dato biometrico (in base alla progettazione) Non può essere forzato tramite FaceID/TouchID | ✓ | ✕ |
| Foto, video & Supporto file Archivia qualsiasi tipo di file, non solo foto | ✓ | ✓ |
| Ottimizzazione multimediale (HEIC/HEVC) Archiviazione efficiente dei formati multimediali Apple | ✓ | ✕ |
| Livello gratuito disponibile Utilizzabile senza alcun pagamento | ✓ | ✓ |
| Nessuna pubblicità nel livello gratuito Versione gratuita senza pubblicità | ✓ | ✕ |
| Importazione foglio condiviso Importa file da qualsiasi app tramite il foglio di condivisione iOS | ✓ | ✓ |
| Acquisizione tramite fotocamera Cattura direttamente nell'archivio crittografato | ✓ | ✓ |
| Solo offline per impostazione predefinita Nessuna rete richiesta, nessun dato lascia il dispositivo | ✓ | ✕ |
Vaultaire: 17/17 caratteristiche. Hide it Pro: 5/17 funzionalità (1 parziale).
Confronto prezzi
Vaultaire
- 1 archivio, 100 file
- Blocco sequenza, crittografia AES-256
- Importazione fotocamera/foto
- Nessuna pubblicità
- Depositi illimitati File &
- Camera blindata
- iCloud backup & condivisione vault
- Tutte le funzionalità Pro, risparmio del 58%.
- Tutte le funzionalità Pro per sempre
Nascondilo Pro
- Funzionalità nascoste di base con annunci
- Interfaccia di mascheramento dell'app
- Rimozione dell'annuncio
- Funzionalità aggiuntive
- Uguale allo sconto mensile, annuale
Oscurità vs. Sicurezza Principi
Nella sicurezza delle informazioni esiste un principio ben consolidato: la sicurezza attraverso l'oscurità non è sicurezza. Il principio di Kerckhoffs, formulato nel 1883, afferma che un sistema crittografico dovrebbe essere sicuro anche se tutto ciò che riguarda il sistema è di pubblico dominio, tranne la chiave. Hide it Pro viola questo principio alla base. Il suo modello di sicurezza dipende dal fatto che l'aggressore non sappia cosa sia l'app. Una volta ottenuta tale conoscenza – ed è banalmente ottenibile – la protezione crolla completamente.
Vaultaire è costruito sul principio di Kerckhoffs. L'algoritmo di crittografia (AES-256-GCM), la funzione di derivazione della chiave (HKDF-SHA256) e il modulo di sicurezza hardware (Secure Enclave) sono tutti noti al pubblico. La sicurezza dipende esclusivamente dalla segretezza del tuo modello. Puoi pubblicare il codice sorgente, spiegare l'architettura in dettaglio e consegnare il dispositivo a un laboratorio forense. Senza il pattern, i dati rimangono crittografati.
Vulnerabilità forense
Hide it Pro memorizza i file nella sandbox dell'app senza trasformazione crittografica. Uno strumento di estrazione forense, del tipo utilizzato dalle forze dell'ordine, dagli investigatori aziendali o persino dai software di recupero del telefono disponibili in commercio, può leggere questi file direttamente dal backup del dispositivo. Il travestimento dell'app è irrilevante a livello di file system. I file hanno intestazioni di immagini e video standard. Possono essere identificati, catalogati e visualizzati da qualsiasi strumento in grado di comprendere i formati multimediali comuni. I file
Vaultaire sul disco non hanno intestazioni riconoscibili. Ogni file è un testo cifrato AES-256-GCM con un vettore di inizializzazione casuale. Gli strumenti forensi troveranno i BLOB crittografati che non possono essere classificati in base al tipo di file, non possono essere visualizzati in anteprima e non possono essere decrittografati senza il materiale della chiave contenuto in Secure Enclave. Il rapporto forense dirà "dati crittografati, chiave non disponibile".
Il problema del modello pubblicitario
Il livello gratuito di Hide it Pro è supportato da pubblicità. Ciò significa che l'app integra SDK pubblicitari di terze parti: librerie di codice scritte da aziende come Google, Meta o reti pubblicitarie più piccole. Questi SDK raccolgono identificatori del dispositivo, modelli di utilizzo e talvolta dati sulla posizione. Stabiliscono connessioni di rete agli ad server. Tengono traccia del comportamento degli utenti nelle app. Tutto questo avviene all'interno di un'applicazione che dovrebbe proteggere la tua privacy. La contraddizione è strutturale, non incidentale.
Vaultaire non contiene SDK pubblicitari. Per impostazione predefinita, l'app non effettua connessioni di rete. Non vengono trasmesse impronte digitali del dispositivo, nessuna analisi di utilizzo condivisa e nessun dato comportamentale raccolto. Il livello gratuito è veramente gratuito: finanziato da aggiornamenti Pro opzionali, non dalla monetizzazione dei dati degli utenti.
Multiuso vs. Strumento mirato
Hide it Pro tenta di nascondere foto, video, note, registrazioni audio e altro dietro un'unica interfaccia mascherata. Questa ampiezza va a scapito della profondità. Ogni tipo di supporto dispone di funzionalità di occultamento di base, ma nessuno ottiene il tipo di trattamento crittografico rigoroso richiesto da un deposito dedicato. Non sono presenti contenitori di vault indipendenti, isolamento delle chiavi per vault, meccanismi di coercizione e condivisione crittografata. L'app nasconde male molte cose invece di proteggerne bene una.
Vaultaire fa una cosa: archiviazione di file crittografati. Ogni deposito è un contenitore crittografico indipendente con il proprio materiale chiave derivato dal proprio modello. I depositi possono essere condivisi, sottoposti a backup e distrutti individualmente. La camera di coercizione fornisce una negabilità plausibile. L'architettura è progettata per un unico scopo, eseguita con il rigore che lo scopo richiede.
Cosa dicono gli utenti Hide it Pro
"L'oscurità non è sicurezza."
Vaultaire:Vaultaire è costruito sul principio di Kerckhoffs. L'intero sistema è progettato per essere sicuro anche quando l'aggressore sa tutto dell'app. Solo il modello rimane segreto.
"File rilevabili tramite file system."
Vaultaire:Ogni file sul disco è un testo cifrato AES-256-GCM. Nessuna intestazione riconoscibile, nessun metadato, nessun indicatore del tipo di file. Gli strumenti forensi trovano BLOB crittografati, niente di più.
"Annunci travolgenti."
Vaultaire:Nessuna pubblicità in nessun livello. Nessun SDK di annunci compilato nel file binario. Il modello di business prevede gli abbonamenti Pro, non l'attenzione dell'utente.
"L'interfaccia utente complessa non nasconde nulla alla scientifica."
Vaultaire:Interfaccia semplice e appositamente creata, supportata da crittografia reale. La resistenza forense deriva dalla protezione delle chiavi AES-256-GCM e Secure Enclave, non dalla complessità dell'interfaccia utente.
"Nessuna vera crittografia."
Vaultaire:AES-256-GCM con derivazione chiave HKDF-SHA256 e memorizzazione chiave hardware Secure Enclave. Ogni file crittografato individualmente con nonce univoci e tag autenticati.
Conclusione
Hide it Pro si nasconde dietro l'icona di un'app alternativa e si concentra sull'oscurare i file dalla scoperta casuale. Non crittografa i file con AES-256-GCM né utilizza la gestione delle chiavi supportata da hardware. Vaultaire crittografa ogni file con AES-256-GCM e memorizza le chiavi in Secure Enclave. Il travestimento protegge da qualcuno che naviga nella schermata iniziale. La crittografia protegge da qualcuno che esamina il tuo file system.
Armatura, non mimetica
Nascondere l'icona di un'app non protegge i tuoi dati. La crittografia AES-256-GCM con chiavi supportate da hardware lo fa. Scegli lo strumento che sopravvive all’esame accurato, non quello che lo evita.
Scarica Vaultaire