Vaultaire vs Hide it Pro
Hide it Proはアプリの偽装によるファイルの隠蔽に注力している。Vaultaireはファイルを暗号的に読み取り不可能にすることに注力している。一方はカモフラージュ、もう一方は鎧だ。
機能比較
| 機能 | Vaultaire | Hide it Pro |
|---|---|---|
| AES-256-GCM暗号化 ファイルごとの認証付き暗号化 | ✓ | ✕ |
| Secure Enclaveハードウェア鍵 鍵はハードウェアで生成・保存 | ✓ | ✕ |
| パターンロック(PINではない) 視覚的パターンで暗号鍵を導出 | ✓ | ✕ |
| 複数の独立ボールト 別々の暗号化コンテナ | ✓ | Partial (folders) |
| 緊急ボールト(トリガーで破壊) 強制下でのもっともらしい否認可能性 | ✓ | ✕ |
| Zero-Knowledgeアーキテクチャ 開発者もデータにアクセスできない | ✓ | ✕ |
| 暗号化済みiCloudバックアップ バックアップは保存時も暗号化を維持 | ✓ | ✕ |
| 暗号化ボールト共有 平文を公開せずにボールトを共有 | ✓ | ✕ |
| リカバリーフレーズ ボールト復旧用BIP-39ニーモニック | ✓ | ✕ |
| 生体認証なし(設計上の判断) FaceID/TouchIDで強制できない | ✓ | ✕ |
| 写真・動画・ファイル対応 写真だけでなく任意のファイルを保存 | ✓ | ✓ |
| メディア最適化(HEIC/HEVC) Appleメディア形式の効率的な保存 | ✓ | ✕ |
| 無料プランあり 支払いなしで利用可能 | ✓ | ✓ |
| 無料プランに広告なし 広告なしの無料版 | ✓ | ✕ |
| 共有シートインポート iOS共有シート経由で任意のアプリからファイルをインポート | ✓ | ✓ |
| カメラ撮影 暗号化ストレージに直接撮影 | ✓ | ✓ |
| デフォルトでオフライン専用 ネットワーク不要、データはデバイスから出ない | ✓ | ✕ |
Vaultaire:17/17項目。Hide it Pro:5/17項目(1つは部分対応)。
料金比較
Vaultaire
- 1ボールト、100ファイル
- パターンロック、AES-256暗号化
- カメラ/写真インポート
- 広告なし
- 無制限のボールト&ファイル
- 緊急ボールト
- iCloudバックアップ&ボールト共有
- 全Pro機能、58%割引
- 全Pro機能を永久に
Hide it Pro
- 広告付き基本の非表示機能
- アプリ偽装インターフェース
- 広告削除
- 追加機能
- 月額と同内容、年額割引
隠蔽 vs. セキュリティ原則
情報セキュリティには確立した原則がある:隠蔽によるセキュリティはセキュリティではない。1883年に定式化されたケルクホフスの原則は、暗号システムは鍵以外のすべてが公知であっても安全でなければならないと述べている。Hide it Proはこの原則を根本から違反している。そのセキュリティモデルは攻撃者がアプリの正体を知らないことに依存している。その知識が得られた瞬間――そして容易に得られる――保護は完全に崩壊する。
VaultaireはKeerckhoffsの原則の上に構築されている。暗号化アルゴリズム(AES-256-GCM)、鍵導出関数(PBKDF2-HMAC-SHA512)、ハードウェアセキュリティモジュール(Secure Enclave)はすべて公知だ。セキュリティはパターンの秘密性にのみ依存する。ソースコードを公開し、アーキテクチャを詳述し、フォレンジックラボにデバイスを渡してもよい。パターンがなければデータは暗号化されたままだ。
フォレンジックへの脆弱性
Hide it Proはファイルを暗号的な変換なしにアプリのサンドボックスに保存する。法執行機関、企業調査員、あるいは市販の携帯電話復元ソフトウェアが使うようなフォレンジック抽出ツールは、デバイスのバックアップからこれらのファイルを直接読み取れる。ファイルシステムレベルではアプリの偽装は無意味だ。ファイルには標準的な画像・動画のヘッダーがある。一般的なメディア形式を理解するツールであれば識別・分類・閲覧できる。
ディスク上のVaultaireファイルには認識可能なヘッダーがない。各ファイルはランダムな初期化ベクトルを持つAES-256-GCMの暗号文だ。フォレンジックツールはファイルタイプで分類できず、プレビューできず、Secure Enclaveが保持する鍵素材なしには復号できない暗号化ブロブのみを発見する。フォレンジックレポートには「暗号化データ、鍵なし」と記される。
広告モデルの問題
Hide it Proの無料プランは広告支援型だ。これはアプリがGoogle、Meta、または小規模な広告ネットワーク等の企業が書いたコードライブラリであるサードパーティ広告SDKを統合することを意味する。これらのSDKはデバイス識別子、使用パターン、場合によっては位置データを収集する。広告サーバーへのネットワーク接続を確立する。アプリをまたいでユーザーの行動を追跡する。これらすべてがプライバシーを守るはずのアプリの内部で起きている。矛盾は構造的なものであり偶発的ではない。
Vaultaireには広告SDKが含まれていない。アプリはデフォルトでネットワーク接続を行わない。デバイスのフィンガープリント送信なし、使用状況分析の共有なし、行動データの収集なし。無料プランは本当に無料だ――ユーザーデータの収益化ではなく、任意のProアップグレードで運営される。
多目的ツール vs. 専用ツール
Hide it Proは写真、動画、メモ、音声録音などを単一の偽装インターフェースの背後に隠そうとする。この広さは深さを犠牲にする。各メディアタイプは基本的な非表示機能を得るが、専用のボールトが必要とする厳格な暗号化処理を得るものはない。独立したボールトコンテナなし、ボールトごとの鍵分離なし、緊急メカニズムなし、暗号化共有なし。アプリは一つのことを上手く守るのではなく、多くのことを粗末に隠す。
Vaultaireは一つのことをする:暗号化ファイルストレージ。各ボールトは独自のパターンから導出した独自の鍵素材を持つ独立した暗号コンテナだ。ボールトは個別に共有・バックアップ・削除できる。緊急ボールトはもっともらしい否認可能性を提供する。アーキテクチャは単一の目的のために設計され、その目的が求める厳格さで実行される。
Hide it Proユーザーの声
"隠蔽はセキュリティではない。"
Vaultaireのアプローチ: VaultaireはKerckhoffsの原則の上に構築されている。システム全体は、攻撃者がアプリについて何もかも知っていても安全なように設計されている。秘密はパターンだけだ。
"ファイルシステムからファイルが見つかる。"
Vaultaireのアプローチ: ディスク上のすべてのファイルはAES-256-GCMの暗号文だ。認識可能なヘッダーなし、メタデータなし、ファイルタイプの指標なし。フォレンジックツールが見つけるのは暗号化ブロブのみだ。
"広告が多すぎる。"
Vaultaireのアプローチ: いかなるプランでも広告なし。バイナリにコンパイルされた広告SDKなし。ビジネスモデルはProサブスクリプションであり、ユーザーの注意力を売ることではない。
"複雑なUIはフォレンジックから何も隠せない。"
Vaultaireのアプローチ: シンプルな専用インターフェースは本物の暗号技術に支えられている。フォレンジック耐性はUIの複雑さではなく、AES-256-GCMとSecure Enclaveの鍵保護によってもたらされる。
"本物の暗号化がない。"
Vaultaireのアプローチ: PBKDF2-HMAC-SHA512鍵導出とSecure Enclaveハードウェア鍵保存を使ったAES-256-GCM。すべてのファイルがユニークなnonceと認証タグで個別に暗号化される。
結論
Hide it Proは代替アプリアイコンに偽装し、ファイルを表面的な発見から隠すことに注力している。AES-256-GCMによるファイル暗号化も、ハードウェアベースの鍵管理も備えていない。VaultaireはすべてのファイルをどれもAES-256-GCMで暗号化し、Secure Enclaveに鍵を保存する。偽装はホーム画面を眺める人から守るが、暗号化はファイルシステムを調査する人から守る。
カモフラージュではなく、鎧を
アプリアイコンを隠してもデータは守れない。ハードウェアバックアップ鍵を使ったAES-256-GCM暗号化こそが守る。詮索を避けるツールではなく、詮索に耐えられるツールを選べ。
Vaultaireをダウンロード