Vaultaire vs Hide it Pro
Hide it Pro фокусируется на сокрытии файлов посредством маскировки приложения. Vaultaire направлен на то, чтобы сделать файлы криптографически нечитаемыми. Один камуфляж, другой броня.
Сравнение функций
| Функция | Vaultaire | Скрыть это Pro |
|---|---|---|
| AES-256-GCM шифрование Шифрование с проверкой подлинности каждого файла | ✓ | ✕ |
| Secure Enclave аппаратные ключи Ключи генерируются и хранятся на аппаратном уровне. | ✓ | ✕ |
| Блокировка графическим ключом (не PIN-код) Визуальный шаблон извлекает ключ шифрования | ✓ | ✕ |
| Несколько независимых хранилищ Отдельные зашифрованные контейнеры | ✓ | Частично (папки) |
| Прыжок под принуждением (уничтожить при нажатии на курок) Правдоподобное отрицание под принуждением | ✓ | ✕ |
| Архитектура с нулевым разглашением Разработчик не может получить доступ к вашим данным | ✓ | ✕ |
| Зашифрованная резервная копия iCloud Резервная копия остается зашифрованной в состоянии покоя | ✓ | ✕ |
| Общий доступ к зашифрованному хранилищу Делитесь хранилищами, не раскрывая открытый текст | ✓ | ✕ |
| Фраза восстановления BIP-39 Мнемоника для восстановления хранилища | ✓ | ✕ |
| Без биометрии (по замыслу) Невозможно принудительно выполнить с помощью FaceID/TouchID. | ✓ | ✕ |
| Фотографии, видео & Поддержка файлов Храните файлы любого типа, а не только фотографии. | ✓ | ✓ |
| Оптимизация носителя (HEIC/HEVC) Эффективное хранение медиаформатов Apple | ✓ | ✕ |
| Доступен бесплатный уровень Можно использовать без какой-либо оплаты. | ✓ | ✓ |
| На бесплатном уровне рекламы нет. Бесплатная версия без рекламы | ✓ | ✕ |
| Импорт общего листа Импортируйте файлы из любого приложения через общий лист iOS. | ✓ | ✓ |
| Захват камеры Захват непосредственно в зашифрованное хранилище. | ✓ | ✓ |
| , по умолчанию только офлайн. Сеть не требуется, данные не покидают устройство | ✓ | ✕ |
Vaultaire: 17/17 функций. Hide it Pro: 5 из 17 функций (1 частичная).
Сравнение цен
Vaultaire
- 1 хранилище, 100 файлов
- Блокировка по шаблону, шифрование AES-256
- Импорт камеры/фото
- Нет рекламы
- Неограниченное количество хранилищ & файлов
- Прыжок под принуждением
- iCloud резервное копирование & совместное использование хранилища
- Все функции Pro, экономия 58 % Калькулятор
- Функции All Pro навсегда
Скрыть это Pro
- Основные функции скрытия рекламы
- Интерфейс маскировки приложения
- Удаление рекламы
- Дополнительные возможности
- То же, что и ежемесячная, годовая скидка.
Неясность vs. Безопасность Принципы
В информационной безопасности существует устоявшийся принцип: безопасность через неизвестность не является безопасностью. Принцип Керкхоффса, сформулированный в 1883 году, гласит, что криптографическая система должна быть безопасной, даже если все о системе, кроме ключа, является общедоступным. Hide it Pro нарушает этот принцип в своей основе. Его модель безопасности зависит от того, что злоумышленник не знает, что это за приложение. Как только эти знания получены – а их легко получить – защита полностью рушится.
Vaultaire построен по принципу Керкхоффса. Алгоритм шифрования (AES-256-GCM), функция получения ключа (HKDF-SHA256) и аппаратный модуль безопасности (Secure Enclave) общеизвестны. Безопасность зависит исключительно от секретности вашего рисунка. Вы можете опубликовать исходный код, подробно объяснить архитектуру и передать устройство в судебно-медицинскую лабораторию. Без шаблона данные остаются зашифрованными.
Криминалистическая уязвимость
Hide it Pro хранит файлы в изолированной программной среде приложения без криптографического преобразования. Инструмент криминалистического извлечения, используемый правоохранительными органами, корпоративными следователями или даже коммерчески доступным программным обеспечением для восстановления телефона, может прочитать эти файлы непосредственно из резервной копии устройства. Маскировка приложения не имеет значения на уровне файловой системы. Файлы имеют стандартные заголовки изображений и видео. Их можно идентифицировать, каталогизировать и просматривать с помощью любого инструмента, который понимает распространенные медиаформаты.
Файлы Vaultaire на диске не имеют узнаваемых заголовков. Каждый файл представляет собой зашифрованный текст AES-256-GCM со случайным вектором инициализации. Криминалистические инструменты найдут зашифрованные объекты, которые нельзя классифицировать по типу файла, нельзя просмотреть и расшифровать без ключа, хранящегося в Secure Enclave. В отчете судебно-медицинской экспертизы будет указано: «Данные зашифрованы, ключ недоступен».
Проблема с моделью рекламы
Бесплатная версия Hide it Pro поддерживается рекламой. Это означает, что приложение интегрирует сторонние рекламные SDK, библиотеки кода, написанные такими компаниями, как Google, Meta или небольшими рекламными сетями. Эти SDK собирают идентификаторы устройств, шаблоны использования, а иногда и данные о местоположении. Они устанавливают сетевые подключения к рекламным серверам. Они отслеживают поведение пользователей в приложениях. Все это происходит внутри приложения, которое должно защищать вашу конфиденциальность. Противоречие структурное, а не случайное.
Vaultaire не содержит рекламных SDK. По умолчанию приложение не устанавливает сетевых подключений. Отпечатки пальцев устройств не передаются, аналитика использования не передается, а данные о поведении не собираются. Уровень бесплатного пользования действительно бесплатен, он финансируется за счет дополнительных обновлений Pro, а не за счет монетизации пользовательских данных.
Многоцелевой vs. Целенаправленный инструмент
Hide it Pro пытается скрыть фотографии, видео, заметки, аудиозаписи и многое другое за одним замаскированным интерфейсом. Эта широта достигается за счет глубины. Каждый тип носителя имеет базовые функции сокрытия, но ни один из них не имеет такой строгой криптографической обработки, которая требуется для выделенного хранилища. Здесь нет независимых контейнеров хранилищ, изоляции ключей для каждого хранилища, механизмов принуждения и обмена зашифрованными данными. Приложение плохо скрывает многие вещи, вместо того, чтобы хорошо защищать что-то одно.
Vaultaire делает одно: хранит зашифрованные файлы. Каждое хранилище представляет собой независимый криптографический контейнер с собственным ключевым материалом, полученным на основе собственного шаблона. Хранилищами можно делиться, создавать резервные копии и уничтожать их по отдельности. Хранилище принуждения обеспечивает правдоподобное отрицание. Архитектура спроектирована для единственной цели и реализована с той строгостью, которую требует эта цель.
Что говорят пользователи Hide It Pro
«Неизвестность, это не безопасность».
Vaultaire подход:Vaultaire построен по принципу Керкхоффса. Вся система спроектирована так, чтобы быть безопасной, даже если злоумышленник знает все о приложении. Только схема остается тайной.
«Файлы, доступные для обнаружения через файловую систему».
Vaultaire подход:Каждый файл на диске представляет собой зашифрованный текст AES-256-GCM. Никаких узнаваемых заголовков, никаких метаданных и индикаторов типа файла. Криминалистические инструменты находят зашифрованные объекты, не более того.
«Потрясающая реклама».
Vaultaire подход:Нет рекламы ни на одном уровне. Никакие рекламные SDK не компилируются в двоичный файл. Бизнес-модель, подписки Pro, а не внимание пользователей.
«Сложный пользовательский интерфейс ничего не скрывает от криминалистики».
Vaultaire подход:Простой, специально созданный интерфейс, основанный на реальной криптографии. Криминалистическая устойчивость обусловлена защитой ключей AES-256-GCM и Secure Enclave, а не сложностью пользовательского интерфейса.
«Нет настоящего шифрования».
Vaultaire подход:AES-256-GCM с деривацией ключей HKDF-SHA256 и аппаратным хранилищем ключей Secure Enclave. Каждый файл зашифрован индивидуально с использованием уникальных одноразовых номеров и аутентифицированных тегов.
Итог
Hide it Pro маскируется под альтернативный значок приложения и фокусируется на сокрытии файлов от случайного обнаружения. Он не шифрует файлы с помощью AES-256-GCM и не использует аппаратное управление ключами. Vaultaire шифрует каждый файл с помощью AES-256-GCM и сохраняет ключи в Secure Enclave. Маскировка защищает от того, что кто-то просматривает ваш главный экран. Шифрование защищает от проверки вашей файловой системы кем-либо.
Броня, без камуфляжа
Скрытие значка приложения не защищает ваши данные. Шифрование AES-256-GCM с аппаратными ключами позволяет. Выбирайте тот инструмент, который выдерживает проверку, а не тот, который ее избегает.
Скачать Vaultaire