Hide it Pro icon VS Vaultaireアイコン

Vaultaire vs Hide it Pro

Hide it Proはアプリの偽装によるファイルの隠蔽に注力している。Vaultaireはファイルを暗号的に読み取り不可能にすることに注力している。一方はカモフラージュ、もう一方は鎧だ。

Hide it Pro: 24K ratings, 4.4 stars

機能比較

機能 Vaultaire Hide it Pro
AES-256-GCM暗号化 ファイルごとの認証付き暗号化
Secure Enclaveハードウェア鍵 鍵はハードウェアで生成・保存
パターンロック(PINではない) 視覚的パターンで暗号鍵を導出
複数の独立ボールト 別々の暗号化コンテナ Partial (folders)
緊急ボールト(トリガーで破壊) 強制下でのもっともらしい否認可能性
Zero-Knowledgeアーキテクチャ 開発者もデータにアクセスできない
暗号化済みiCloudバックアップ バックアップは保存時も暗号化を維持
暗号化ボールト共有 平文を公開せずにボールトを共有
リカバリーフレーズ ボールト復旧用BIP-39ニーモニック
生体認証なし(設計上の判断) FaceID/TouchIDで強制できない
写真・動画・ファイル対応 写真だけでなく任意のファイルを保存
メディア最適化(HEIC/HEVC) Appleメディア形式の効率的な保存
無料プランあり 支払いなしで利用可能
無料プランに広告なし 広告なしの無料版
共有シートインポート iOS共有シート経由で任意のアプリからファイルをインポート
カメラ撮影 暗号化ストレージに直接撮影
デフォルトでオフライン専用 ネットワーク不要、データはデバイスから出ない

Vaultaire:17/17項目。Hide it Pro:5/17項目(1つは部分対応)。

料金比較

Vaultaire

無料プラン
$0
  • 1ボールト、100ファイル
  • パターンロック、AES-256暗号化
  • カメラ/写真インポート
  • 広告なし
Proプラン(月額)
$2.99/mo
  • 無制限のボールト&ファイル
  • 緊急ボールト
  • iCloudバックアップ&ボールト共有
Proプラン(年額)
$14.99/yr
  • 全Pro機能、58%割引
Proプラン(買い切り)
$39.99
  • 全Pro機能を永久に

Hide it Pro

無料プラン
$0
  • 広告付き基本の非表示機能
  • アプリ偽装インターフェース
プレミアム(月額)
~$5.99/mo
  • 広告削除
  • 追加機能
プレミアム(年額)
~$19.99/yr
  • 月額と同内容、年額割引

隠蔽 vs. セキュリティ原則

情報セキュリティには確立した原則がある:隠蔽によるセキュリティはセキュリティではない。1883年に定式化されたケルクホフスの原則は、暗号システムは鍵以外のすべてが公知であっても安全でなければならないと述べている。Hide it Proはこの原則を根本から違反している。そのセキュリティモデルは攻撃者がアプリの正体を知らないことに依存している。その知識が得られた瞬間――そして容易に得られる――保護は完全に崩壊する。

VaultaireはKeerckhoffsの原則の上に構築されている。暗号化アルゴリズム(AES-256-GCM)、鍵導出関数(PBKDF2-HMAC-SHA512)、ハードウェアセキュリティモジュール(Secure Enclave)はすべて公知だ。セキュリティはパターンの秘密性にのみ依存する。ソースコードを公開し、アーキテクチャを詳述し、フォレンジックラボにデバイスを渡してもよい。パターンがなければデータは暗号化されたままだ。

フォレンジックへの脆弱性

Hide it Proはファイルを暗号的な変換なしにアプリのサンドボックスに保存する。法執行機関、企業調査員、あるいは市販の携帯電話復元ソフトウェアが使うようなフォレンジック抽出ツールは、デバイスのバックアップからこれらのファイルを直接読み取れる。ファイルシステムレベルではアプリの偽装は無意味だ。ファイルには標準的な画像・動画のヘッダーがある。一般的なメディア形式を理解するツールであれば識別・分類・閲覧できる。

ディスク上のVaultaireファイルには認識可能なヘッダーがない。各ファイルはランダムな初期化ベクトルを持つAES-256-GCMの暗号文だ。フォレンジックツールはファイルタイプで分類できず、プレビューできず、Secure Enclaveが保持する鍵素材なしには復号できない暗号化ブロブのみを発見する。フォレンジックレポートには「暗号化データ、鍵なし」と記される。

広告モデルの問題

Hide it Proの無料プランは広告支援型だ。これはアプリがGoogle、Meta、または小規模な広告ネットワーク等の企業が書いたコードライブラリであるサードパーティ広告SDKを統合することを意味する。これらのSDKはデバイス識別子、使用パターン、場合によっては位置データを収集する。広告サーバーへのネットワーク接続を確立する。アプリをまたいでユーザーの行動を追跡する。これらすべてがプライバシーを守るはずのアプリの内部で起きている。矛盾は構造的なものであり偶発的ではない。

Vaultaireには広告SDKが含まれていない。アプリはデフォルトでネットワーク接続を行わない。デバイスのフィンガープリント送信なし、使用状況分析の共有なし、行動データの収集なし。無料プランは本当に無料だ――ユーザーデータの収益化ではなく、任意のProアップグレードで運営される。

多目的ツール vs. 専用ツール

Hide it Proは写真、動画、メモ、音声録音などを単一の偽装インターフェースの背後に隠そうとする。この広さは深さを犠牲にする。各メディアタイプは基本的な非表示機能を得るが、専用のボールトが必要とする厳格な暗号化処理を得るものはない。独立したボールトコンテナなし、ボールトごとの鍵分離なし、緊急メカニズムなし、暗号化共有なし。アプリは一つのことを上手く守るのではなく、多くのことを粗末に隠す。

Vaultaireは一つのことをする:暗号化ファイルストレージ。各ボールトは独自のパターンから導出した独自の鍵素材を持つ独立した暗号コンテナだ。ボールトは個別に共有・バックアップ・削除できる。緊急ボールトはもっともらしい否認可能性を提供する。アーキテクチャは単一の目的のために設計され、その目的が求める厳格さで実行される。

Hide it Proユーザーの声

隠蔽はセキュリティではない

"隠蔽はセキュリティではない。"

Vaultaireのアプローチ: VaultaireはKerckhoffsの原則の上に構築されている。システム全体は、攻撃者がアプリについて何もかも知っていても安全なように設計されている。秘密はパターンだけだ。

ファイルシステムでファイルが見つかる

"ファイルシステムからファイルが見つかる。"

Vaultaireのアプローチ: ディスク上のすべてのファイルはAES-256-GCMの暗号文だ。認識可能なヘッダーなし、メタデータなし、ファイルタイプの指標なし。フォレンジックツールが見つけるのは暗号化ブロブのみだ。

圧倒的な広告

"広告が多すぎる。"

Vaultaireのアプローチ: いかなるプランでも広告なし。バイナリにコンパイルされた広告SDKなし。ビジネスモデルはProサブスクリプションであり、ユーザーの注意力を売ることではない。

複雑なUI、フォレンジック保護なし

"複雑なUIはフォレンジックから何も隠せない。"

Vaultaireのアプローチ: シンプルな専用インターフェースは本物の暗号技術に支えられている。フォレンジック耐性はUIの複雑さではなく、AES-256-GCMとSecure Enclaveの鍵保護によってもたらされる。

本物の暗号化がない

"本物の暗号化がない。"

Vaultaireのアプローチ: PBKDF2-HMAC-SHA512鍵導出とSecure Enclaveハードウェア鍵保存を使ったAES-256-GCM。すべてのファイルがユニークなnonceと認証タグで個別に暗号化される。

結論

Hide it Proは代替アプリアイコンに偽装し、ファイルを表面的な発見から隠すことに注力している。AES-256-GCMによるファイル暗号化も、ハードウェアベースの鍵管理も備えていない。VaultaireはすべてのファイルをどれもAES-256-GCMで暗号化し、Secure Enclaveに鍵を保存する。偽装はホーム画面を眺める人から守るが、暗号化はファイルシステムを調査する人から守る。

カモフラージュではなく、鎧を

アプリアイコンを隠してもデータは守れない。ハードウェアバックアップ鍵を使ったAES-256-GCM暗号化こそが守る。詮索を避けるツールではなく、詮索に耐えられるツールを選べ。

Vaultaireをダウンロード

その他の比較