Vaultaire vs Hide it Pro
O Hide it Pro concentra-se em esconder ficheiros por disfarce de aplicação. O Vaultaire concentra-se em tornar os ficheiros criptograficamente ilegíveis. Um é camuflagem, o outro é armadura.
Comparação de funcionalidades
| Funcionalidade | Vaultaire | Hide it Pro |
|---|---|---|
| Encriptação AES-256-GCMEncriptação autenticada ao nível do ficheiro | ✓ | ✗ |
| Proteção do iOS Keychain Itens associados ao dispositivo; o AES é executado na aplicação | ✓ | ✗ |
| Bloqueio por padrão (não PIN) O padrão visual deriva a chave do cofre que desembrulha a chave dos ficheiros | ✓ | ✗ |
| Múltiplos cofres independentesContentores encriptados separados | ✓ | Parcialmente (pastas) |
| Cofre de coação (limpeza do acesso local) Negação plausível sob coerção | ✓ | ✗ |
| Arquitetura de conhecimento zero O programador não tem nenhuma chave de desencriptação do cofre | ✓ | ✗ |
| Cópia de segurança iCloud encriptadaA cópia de segurança permanece encriptada em repouso | ✓ | ✗ |
| Partilha encriptada de cofrePartilhar cofres sem expor texto simples | ✓ | ✗ |
| Frase de recuperação Frase própria de nove palavras e envelope de chave encriptado | ✓ | ✗ |
| Sem biometria (deliberadamente)Não pode ser forçado por FaceID/TouchID | ✓ | ✗ |
| Suporte de fotos, vídeos e ficheirosArmazene qualquer tipo de ficheiro | ✓ | ✓ |
| Otimização de multimédia (HEIC/HEVC)Armazenamento eficiente de formatos multimédia Apple | ✓ | ✗ |
| Nível gratuitoUtilizável sem pagamento | ✓ | ✓ |
| Sem anúncios no nível gratuitoVersão gratuita sem anúncios | ✓ | ✗ |
| Importação por partilha iOSImporte ficheiros de qualquer aplicação | ✓ | ✓ |
| Captura com câmaraFotografe diretamente para armazenamento encriptado | ✓ | ✓ |
| O uso do cofre local funciona offlineA análise e a cópia de segurança encriptada iniciam por defeito; ambas podem ser desativadas | ✓ | ✗ |
Vaultaire: 17/17 funcionalidades. Hide it Pro: 5/17 funcionalidades (1 parcial).
Comparação de preços
Vaultaire
- Até 3 cofres, 100 fotografias e 10 vídeos no total
- Cópia de segurança iCloud encriptada
- Bloqueio por padrão, encriptação AES-256
- Importação da câmara e das fotos
- Sem anúncios
- Cofres e ficheiros ilimitados
- Cofre de coação
- Sincronização entre dispositivos e partilha de cofre
- Todas as funcionalidades Pro, poupa 72%
- Todas as funcionalidades Pro para sempre
- Todas as funcionalidades Pro para a sua família Apple com a Partilha com a família
- Vendido na página da App Store, não dentro da app
Hide it Pro
- Funcionalidades básicas de ocultação com anúncios
- Interface de disfarce de aplicação
- Remoção de anúncios
- Funcionalidades adicionais
- O mesmo que mensal, desconto anual
Princípios do secretismo vs. da segurança
Na segurança da informação existe um princípio bem estabelecido: a segurança por obscuridade não é segurança. O princípio de Kerckhoffs de 1883 afirma que um sistema criptográfico deve ser seguro mesmo que tudo sobre ele seja do conhecimento público, exceto a chave. O Hide it Pro viola este princípio na sua base. O seu modelo de segurança depende de o atacante não saber o que a aplicação é. Assim que adquire esse conhecimento, a proteção desmorona completamente.
As primitivas documentadas do Vaultaire são públicas: AES-256-GCM para encriptação autenticada e PBKDF2-HMAC-SHA512 para chaves derivadas do padrão. O design local depende também do Keychain do iOS, da Proteção de Dados, do sigilo e da entropia do padrão, do tratamento correto dos nonces e da integridade da aplicação distribuída. Publicar o design não enfraquece a encriptação normalizada, mas expõe esses pressupostos a revisão.
Vulnerabilidade forense
O Hide it Pro armazena ficheiros na sandbox da aplicação sem transformação criptográfica. Uma ferramenta de extração forense pode ler esses ficheiros diretamente a partir de uma cópia de segurança do dispositivo. O disfarce da aplicação é irrelevante ao nível do sistema de ficheiros. Os ficheiros têm cabeçalhos padrão de imagem e vídeo. Podem ser identificados, catalogados e visualizados por qualquer ferramenta que compreenda os formatos multimédia comuns.
No Vaultaire, o conteúdo dos ficheiros, os cabeçalhos, os nomes, os tipos MIME e as miniaturas são protegidos por AES-256-GCM. Um examinador sem as chaves vê texto cifrado autenticado em vez dos formatos de ficheiro originais. O tamanho do texto cifrado, os nomes dos ficheiros de índice encriptados e os metadados do sistema de ficheiros à volta podem ainda expor a estrutura, e o material das chaves existe no processo da aplicação enquanto um cofre está aberto.
O problema do modelo de anúncios
O nível gratuito do Hide it Pro é suportado por anúncios. Isso significa que a aplicação integra SDKs de redes de anúncios de terceiros. Estes SDKs recolhem identificadores de dispositivo, padrões de utilização e às vezes dados de localização. Estabelecem ligações de rede a servidores de anúncios. Rastreiam o comportamento do utilizador entre aplicações. Tudo isto acontece dentro de uma aplicação que supostamente protege a sua privacidade. A contradição é estrutural, não acidental.
O Vaultaire não contém SDKs de publicidade. A análise de aplicações, o diagnóstico de falhas e a atribuição de anúncios Apple estão ativados por defeito e podem ser desativados com “Partilhar erros anonimamente” em Definições. A cópia de segurança (ativada por predefinição), a partilha, as compras e os serviços Apple criam o outro tráfego de rede documentado. O nível gratuito é financiado por atualizações Pro opcionais, em vez de anúncios.
Ferramenta multiusos vs. ferramenta especializada
O Hide it Pro tenta esconder fotos, vídeos, notas, gravações de áudio e mais por detrás de uma única interface disfarçada. Esta amplitude vem à custa da profundidade. Nenhum tipo de multimédia recebe o tratamento criptográfico rigoroso que um cofre especializado exige. Não existem contentores de cofre independentes, isolamento de chaves ao nível do cofre, mecanismos de coação nem partilha encriptada.
O Vaultaire concentra-se no armazenamento encriptado de ficheiros. Cada cofre usa uma chave mestra aleatória envolvida por uma chave do cofre derivada do seu próprio padrão. Os cofres podem ser partilhados e ter cópia de segurança de forma independente. O cofre de coação acrescenta uma resposta local, feita na medida do possível, que remove os índices e os mapeamentos de recuperação dos outros cofres, sem pretender apagar os registos na cloud, as cópias noutros dispositivos, os blobs encriptados partilhados ou todos os vestígios forenses.
O que os utilizadores do Hide it Pro reclamam
"O secretismo não é segurança."
Abordagem do Vaultaire: O Vaultaire é construído sobre o princípio de Kerckhoffs. Todo o sistema é concebido para ser seguro mesmo que o atacante saiba tudo sobre a aplicação. Apenas o padrão permanece secreto.
"Ficheiros encontráveis pelo sistema de ficheiros."
Abordagem do Vaultaire: O conteúdo dos ficheiros, os cabeçalhos, as miniaturas e os metadados do utilizador são texto cifrado AES-256-GCM. Um examinador pode ainda identificar o armazenamento do Vaultaire, observar os tamanhos dos ficheiros e os metadados do sistema de ficheiros e contar exatamente 1 índice encriptado por cada cofre local.
"Anúncios avassaladores."
Abordagem do Vaultaire: Sem anúncios em nenhum nível. Sem SDK de anúncios compilado no binário. O modelo de negócio são subscrições Pro, não a atenção dos utilizadores.
"Interface complexa não esconde nada de uma análise forense."
Abordagem do Vaultaire: Uma interface criada de raiz, suportada por encriptação autenticada AES-256-GCM. O Keychain do iOS e a Proteção de Dados protegem o estado de recuperação enquanto o dispositivo está bloqueado; as chaves simétricas são processadas na aplicação enquanto um cofre está aberto.
"Sem encriptação real."
Abordagem do Vaultaire: AES-256-GCM com derivação de chave PBKDF2-HMAC-SHA512. Uma chave do cofre derivada envolve uma chave mestra aleatória, e as operações de encriptação usam etiquetas de autenticação e nonces novos.
Veredicto
O Hide it Pro disfarça-se atrás de um ícone de aplicação alternativo e concentra-se em esconder ficheiros de olhares ocasionais. O material do produto analisado para esta comparação não documenta encriptação de ficheiros AES-256-GCM. O Vaultaire encripta o conteúdo e os metadados dos ficheiros com AES-256-GCM, deriva as chaves do cofre com PBKDF2 e protege o estado de recuperação com o Keychain do iOS. O disfarce trata da descoberta no ecrã principal; a encriptação autenticada trata das cópias dos ficheiros guardados.
Ler análise completa do Hide it Pro →
Armadura, não camuflagem
Ocultar o ícone de uma aplicação não protege os seus dados. A encriptação AES-256-GCM com chaves do cofre e chaves mestras separadas protege. Escolha a ferramenta que sobrevive ao escrutínio, não aquela que o evita.
Descarregar Vaultaire