Vaultaire vs Hide it Pro
Hide it Pro sa zameriava na skrývanie súborov cez masku aplikácie. Vaultaire sa zameriava na to, aby súbory boli kryptograficky nečitateľné. Jedno je kamufláž, druhé je brnenie.
Porovnanie funkcií
| Funkcia | Vaultaire | Hide it Pro |
|---|---|---|
| Šifrovanie AES-256-GCMOverené šifrovanie na úrovni súborov | ✓ | ✗ |
| Hardvérové kľúče Secure EnclaveKľúče generované a uložené v hardvéri | ✓ | ✗ |
| Vzorový zámok (nie PIN)Vizuálny vzor odvodzuje šifrovací kľúč | ✓ | ✗ |
| Viac nezávislých trezorovOddelené šifrované kontajnery | ✓ | Čiastočne (priečinky) |
| Tiesňový trezor (zničenie pri spustení)Dôveryhodné poprenie pri nátlaku | ✓ | ✗ |
| Architektúra s nulovou znalosťouVývojár nemôže pristupovať k vašim dátam | ✓ | ✗ |
| Šifrovaná záloha iCloudZáloha zostane šifrovaná v pokoji | ✓ | ✗ |
| Šifrované zdieľanie trezoraZdieľanie trezorov bez odhalenia prostého textu | ✓ | ✗ |
| Obnovovacia frázaMnemonická fráza BIP-39 pre obnovu trezora | ✓ | ✗ |
| Žiadna biometria (zámerné)Nemožno vynútiť cez FaceID/TouchID | ✓ | ✗ |
| Podpora fotografií, videí a súborovUkladajte ľubovoľný typ súboru | ✓ | ✓ |
| Optimalizácia médií (HEIC/HEVC)Efektívne ukladanie mediálnych formátov Apple | ✓ | ✗ |
| Bezplatná úroveňPoužiteľné bez platby | ✓ | ✓ |
| Žiadne reklamy v bezplatnej úrovniBezplatná verzia bez reklám | ✓ | ✗ |
| Import cez zdieľanie iOSImport súborov z ľubovoľnej aplikácie | ✓ | ✓ |
| Snímanie fotoaparátomFotiť priamo do šifrovaného úložiska | ✓ | ✓ |
| Predvolená offline prevádzkaŽiadna sieť, dáta neopúšťajú zariadenie | ✓ | ✗ |
Vaultaire: 17/17 funkcií. Hide it Pro: 5/17 funkcií (1 čiastočná).
Porovnanie cien
Vaultaire
- 1 trezor, 100 súborov
- Vzorový zámok, šifrovanie AES-256
- Import z fotoaparátu a fotografií
- Bez reklám
- Neobmedzené trezory a súbory
- Tiesňový trezor
- Záloha iCloud a zdieľanie trezora
- Všetky Pro funkcie, úspora 58 %
- Všetky Pro funkcie navždy
Hide it Pro
- Základné funkcie skrývania s reklamami
- Rozhranie masky aplikácie
- Odstránenie reklám
- Ďalšie funkcie
- Rovnaké ako mesačne, ročná zľava
Princípy utajenia vs. bezpečnosti
V informačnej bezpečnosti existuje dobre zavedený princíp: bezpečnosť skrze utajenie nie je bezpečnosť. Kerckhoffov princíp z roku 1883 hovorí, že kryptografický systém by mal byť bezpečný, aj keby bolo o systéme verejne známe všetko okrem kľúča. Hide it Pro tento princíp porušuje vo svojom základe. Jeho bezpečnostný model závisí od toho, že útočník nevie, čo aplikácia je. Akonáhle túto znalosť získa, ochrana sa úplne zrúti.
Vaultaire je postavený na Kerckhoffovom princípe. Šifrovací algoritmus (AES-256-GCM), funkcia pre odvodenie kľúčov (PBKDF2-HMAC-SHA512) a hardvérový bezpečnostný modul (Secure Enclave) sú verejne známe. Bezpečnosť závisí výlučne na tajnosti vášho vzoru. Môžete zverejniť zdrojový kód, podrobne vysvetliť architektúru a odovzdať zariadenie forenznej laboratórii. Bez vzoru dáta zostanú šifrované.
Forenzná zraniteľnosť
Hide it Pro ukladá súbory v sandboxe aplikácie bez kryptografickej transformácie. Forenzný extrakčný nástroj môže tieto súbory čítať priamo zo zálohy zariadenia. Maska aplikácie je na úrovni súborového systému irelevantná. Súbory majú štandardné obrazové a video hlavičky. Môžu byť identifikované, katalogizované a prezerané ľubovoľným nástrojom, ktorý rozumie bežným mediálnym formátom.
Súbory Vaultaire na disku nemajú žiadne rozpoznateľné hlavičky. Každý súbor je šifrovaný text AES-256-GCM s náhodným inicializačným vektorom. Forenzné nástroje nájdu šifrované bloby, ktoré nemožno klasifikovať podľa typu súboru, nemožno ich zobraziť v náhľade a nemožno ich dešifrovať bez kľúčového materiálu uloženého v Secure Enclave.
Problém reklamného modelu
Bezplatná úroveň Hide it Pro je podporovaná reklamami. To znamená, že aplikácia integruje SDK reklamných sietí tretích strán. Tieto SDK zbierajú identifikátory zariadení, vzory používania a niekedy aj dáta o polohe. Nadväzujú sieťové spojenia na reklamné servery. Sledujú správanie používateľov naprieč aplikáciami. To všetko sa deje vnútri aplikácie, ktorá má chrániť vaše súkromie. Rozpor je štrukturálny, nie náhodný.
Vaultaire neobsahuje žiadne SDK reklám. Aplikácia v predvolenom nastavení nevytvára žiadne sieťové spojenia. Žiadne odtlačky zariadení nie sú prenášané, žiadna analytika zdieľaná a žiadne behaviorálne dáta zbierané. Bezplatná úroveň je skutočne bezplatná, financovaná voliteľnými Pro upgradmi, nie monetizáciou používateľských dát.
Viacúčelový nástroj vs. špecializovaný nástroj
Hide it Pro sa pokúša skrývať fotografie, videá, poznámky, zvukové nahrávky a ďalšie za jediným maskovaným rozhraním. Táto šírka prichádza na úkor hĺbky. Žiadny typ médií nedostane dôkladné kryptografické zaobchádzanie, ktoré špecializovaný trezor vyžaduje. Neexistujú nezávislé trezorové kontajnery, izolácia kľúčov na úrovni trezora, tiesňové mechanizmy ani šifrované zdieľanie.
Vaultaire robí jednu vec: šifrované ukladanie súborov. Každý trezor je nezávislý kryptografický kontajner s vlastným kľúčovým materiálom odvodeným z vlastného vzoru. Trezory možno zdieľať, zálohovať a individuálne ničiť. Tiesňový trezor poskytuje dôveryhodné poprenie. Architektúra je navrhnutá pre jediný účel, vykonávaný s dôkladnosťou, ktorú tento účel vyžaduje.
Na čo si sťažujú používatelia Hide it Pro
"Utajenie nie je bezpečnosť."
Prístup Vaultaire: Vaultaire je postavený na Kerckhoffovom princípe. Celý systém je navrhnutý tak, aby bol bezpečný, aj keď útočník vie o aplikácii všetko. Iba vzor zostáva tajný.
"Súbory nájditeľné cez súborový systém."
Prístup Vaultaire: Každý súbor na disku je šifrovaný text AES-256-GCM. Žiadne rozpoznateľné hlavičky, žiadne metadáta, žiadne indikátory typu súboru. Forenzné nástroje nájdu šifrované bloby, nič viac.
"Ohromujúce reklamy."
Prístup Vaultaire: Žiadne reklamy v žiadnej úrovni. Žiadne SDK reklám skompilované v binárnom súbore. Obchodný model sú Pro predplatné, nie pozornosť používateľov.
"Zložité rozhranie nič neskryje pred forenznou analýzou."
Prístup Vaultaire: Jednoduché, cieľavedome navrhnuté rozhranie podložené skutočnou kryptografiou. Forenzná odolnosť pochádza z AES-256-GCM a ochrany kľúčov Secure Enclave, nie zo zložitosti používateľského rozhrania.
"Žiadne skutočné šifrovanie."
Prístup Vaultaire: AES-256-GCM s odvodením kľúča PBKDF2-HMAC-SHA512 a hardvérovým úložiskom kľúčov Secure Enclave. Každý súbor šifrovaný individuálne s unikátnymi nonces a autentizačnými tagmi.
Záver
Hide it Pro sa maskuje za alternatívnu ikonu aplikácie a zameriava sa na skrývanie súborov pred náhodným odhalením. Súbory nešifruje pomocou AES-256-GCM ani hardvérovým riadením kľúčov. Vaultaire šifruje každý súbor pomocou AES-256-GCM a ukladá kľúče v Secure Enclave. Maska chráni pred niekým, kto prehliada vašu domovskú obrazovku. Šifrovanie chráni pred niekým, kto skúma váš súborový systém.
Prečítať celú recenziu Hide it Pro →
Brnenie, nie kamufláž
Skrytie ikony aplikácie nechráni vaše dáta. Šifrovanie AES-256-GCM s hardvérovými kľúčmi áno. Zvoľte nástroj, ktorý obstojí pri kontrole, nie ten, ktorý sa jej vyhýba.
Stiahnuť Vaultaire