Vaultaire vs ซ่อนมัน Pro
Hide it Pro มุ่งเน้นไปที่การปิดบังไฟล์ผ่านการปลอมตัวของแอป Vaultaire มุ่งเน้นไปที่การทำให้ไฟล์ไม่สามารถอ่านแบบเข้ารหัสได้ อย่างหนึ่งคือการอำพราง อีกอย่างคือชุดเกราะ
คุณสมบัติ
| Vaultaire | ซ่อนมัน Pro | |
|---|---|---|
| AES-256-GCM การเข้ารหัสรับรองความถูกต้องต่อไฟล์ คีย์ฮาร์ดแวร์ | ✓ | ✕ |
| Secure Enclave คีย์ ที่สร้างและจัดเก็บไว้ในฮาร์ดแวร์ | ✓ | ✕ |
| ล็อครูปแบบ (ไม่ใช่ PIN) รูปแบบภาพได้รับคีย์การเข้ารหัส | ✓ | ✕ |
| ห้องนิรภัยอิสระหลายห้อง แยกคอนเทนเนอร์ที่เข้ารหัส | ✓ | บางส่วน (โฟลเดอร์) |
| Duress vault (ทำลายเมื่อทริกเกอร์) การปฏิเสธที่เป็นไปได้ภายใต้การบังคับขู่เข็ญ | ✓ | ✕ |
| สถาปัตยกรรมแบบไม่มีความรู้ Developer ไม่สามารถเข้าถึงข้อมูลของคุณ | ✓ | ✕ |
| การสำรองข้อมูล iCloud ที่เข้ารหัส การสำรองข้อมูล ยังคงได้รับการเข้ารหัสเมื่อไม่ได้ใช้งาน | ✓ | ✕ |
| การแชร์ห้องนิรภัยที่เข้ารหัส แบ่งปันห้องนิรภัยโดยไม่เปิดเผยข้อความธรรมดา | ✓ | ✕ |
| วลีการกู้คืน BIP-39 ช่วยในการจำสำหรับการกู้คืน vault | ✓ | ✕ |
| ไม่มีไบโอเมตริกซ์ (ตามการออกแบบ) ไม่สามารถบังคับผ่าน FaceID/TouchID | ✓ | ✕ |
| รองรับภาพถ่าย วิดีโอ & จัดเก็บไฟล์ทุกประเภท ไม่ใช่แค่ภาพถ่าย | ✓ | ✓ |
| การเพิ่มประสิทธิภาพสื่อ (HEIC/HEVC) การจัดเก็บรูปแบบสื่อ Apple ที่มีประสิทธิภาพ | ✓ | ✕ |
| มีเทียร์ฟรี ใช้งานได้โดยไม่ต้องชำระเงินใดๆ | ✓ | ✓ |
| ไม่มีโฆษณาในระดับฟรี เวอร์ชันฟรีไม่มีโฆษณา | ✓ | ✕ |
| นำเข้าแผ่นแบ่งปัน นำเข้าไฟล์จากแอปใด ๆ ผ่านแผ่นแบ่งปัน iOS | ✓ | ✓ |
| กล้องจับภาพ บันทึกโดยตรงไปยังที่เก็บข้อมูลที่เข้ารหัส | ✓ | ✓ |
| ออฟไลน์เท่านั้นตามค่าเริ่มต้น ไม่ต้องใช้เครือข่าย ไม่มีข้อมูลออกจากอุปกรณ์ | ✓ | ✕ |
Vaultaire: คุณสมบัติ 17/17 Hide it Pro: คุณสมบัติ 5/17 (1 บางส่วน)
Pricing Comparison
Vaultaire
- 1 ห้องนิรภัย, 100 ไฟล์ การล็อครูปแบบ
- , การเข้ารหัส AES-256
- การนำเข้ากล้อง/ภาพถ่าย
- ไม่มีโฆษณา
- ห้องนิรภัยไม่จำกัดไฟล์ &
- ตู้นิรภัยข่มขู่
- การสำรองข้อมูล iCloud การแชร์ห้องนิรภัย &
- คุณสมบัติ Pro ทั้งหมด ประหยัด 58%
- ฟีเจอร์ทั้งหมดของ Pro ตลอดไป
ซ่อนมัน Pro
- คุณสมบัติการซ่อนพื้นฐานพร้อมโฆษณา
- อินเทอร์เฟซปลอมตัวของแอป
- การลบโฆษณา
- คุณสมบัติเพิ่มเติม
- เช่นเดียวกับส่วนลดรายเดือนรายปี
ความสับสน vs หลักการ ความปลอดภัย
ในความปลอดภัยของข้อมูล มีหลักการที่เป็นที่ยอมรับกันดี: การรักษาความปลอดภัยผ่านความสับสนไม่ใช่การรักษาความปลอดภัย หลักการของ Kerckhoffs ซึ่งกำหนดขึ้นในปี 1883 ระบุว่าระบบการเข้ารหัสควรมีความปลอดภัย แม้ว่าทุกสิ่งเกี่ยวกับระบบจะเป็นความรู้สาธารณะ ยกเว้นกุญแจ Hide it Pro ละเมิดหลักการนี้ตั้งแต่รากฐาน รูปแบบการรักษาความปลอดภัยขึ้นอยู่กับผู้โจมตีที่ไม่รู้ว่าแอปคืออะไร เมื่อความรู้นั้นได้รับมา และได้มาเพียงเล็กน้อย การป้องกันก็พังทลายลงอย่างสิ้นเชิง
Vaultaire สร้างขึ้นบนหลักการของ Kerckhoffs อัลกอริธึมการเข้ารหัส (AES-256-GCM), ฟังก์ชันการรับคีย์ (HKDF-SHA256) และโมดูลความปลอดภัยของฮาร์ดแวร์ (Secure Enclave) ล้วนเป็นที่รู้จักต่อสาธารณะ การรักษาความปลอดภัยขึ้นอยู่กับความลับของรูปแบบของคุณเท่านั้น คุณสามารถเผยแพร่ซอร์สโค้ด อธิบายสถาปัตยกรรมโดยละเอียด และส่งมอบอุปกรณ์ให้กับห้องปฏิบัติการนิติเวชได้ หากไม่มีรูปแบบ ข้อมูลจะยังคงถูกเข้ารหัส
ช่องโหว่ทางนิติวิทยาศาสตร์
Hide it Pro จัดเก็บไฟล์ไว้ในแซนด์บ็อกซ์ของแอปโดยไม่มีการแปลงการเข้ารหัส เครื่องมือสกัดทางนิติเวช - ชนิดที่ใช้โดยหน่วยงานบังคับใช้กฎหมาย เจ้าหน้าที่สืบสวนองค์กร หรือแม้แต่ซอฟต์แวร์กู้คืนโทรศัพท์ที่มีจำหน่ายในท้องตลาด - สามารถอ่านไฟล์เหล่านี้ได้โดยตรงจากการสำรองข้อมูลอุปกรณ์ การปลอมตัวของแอปไม่เกี่ยวข้องในระดับระบบไฟล์ ไฟล์มีส่วนหัวของรูปภาพและวิดีโอมาตรฐาน พวกเขาสามารถระบุ จัดหมวดหมู่ และดูได้ด้วยเครื่องมือใดๆ ที่เข้าใจรูปแบบสื่อทั่วไป ไฟล์
Vaultaire บนดิสก์ไม่มีส่วนหัวที่รู้จัก แต่ละไฟล์เป็นข้อความเข้ารหัส AES-256-GCM พร้อมด้วยเวกเตอร์การเริ่มต้นแบบสุ่ม เครื่องมือทางนิติวิทยาศาสตร์จะค้นหา blobs ที่เข้ารหัสซึ่งไม่สามารถจำแนกตามประเภทไฟล์ ไม่สามารถดูตัวอย่าง และไม่สามารถถอดรหัสได้หากไม่มีเนื้อหาสำคัญที่เก็บไว้ใน Secure Enclave รายงานทางนิติเวชจะระบุว่า "ข้อมูลที่เข้ารหัส คีย์ไม่พร้อมใช้งาน"
ปัญหาโมเดลโฆษณา
Hide it Pro เวอร์ชันฟรีรองรับโฆษณา ซึ่งหมายความว่าแอปจะรวม SDK โฆษณาของบุคคลที่สาม -- ไลบรารีโค้ดที่เขียนโดยบริษัทต่างๆ เช่น Google, Meta หรือเครือข่ายโฆษณาขนาดเล็ก SDK เหล่านี้รวบรวมตัวระบุอุปกรณ์ รูปแบบการใช้งาน และบางครั้งข้อมูลตำแหน่ง พวกเขาสร้างการเชื่อมต่อเครือข่ายไปยังเซิร์ฟเวอร์โฆษณา พวกเขาติดตามพฤติกรรมของผู้ใช้ในแอพต่างๆ ทั้งหมดนี้เกิดขึ้นภายในแอปพลิเคชันที่ควรปกป้องความเป็นส่วนตัวของคุณ ความขัดแย้งเป็นเรื่องเชิงโครงสร้าง ไม่ใช่เรื่องบังเอิญ
Vaultaire ไม่มี SDK การโฆษณา แอปไม่มีการเชื่อมต่อเครือข่ายตามค่าเริ่มต้น ไม่มีการส่งลายนิ้วมือของอุปกรณ์ ไม่มีการแบ่งปันการวิเคราะห์การใช้งาน และไม่มีการรวบรวมข้อมูลพฤติกรรม Free Tier เป็นบริการฟรีอย่างแท้จริง -- ได้รับทุนสนับสนุนจากตัวเลือกอัปเกรด Pro ไม่ใช่จากการสร้างรายได้จากข้อมูลผู้ใช้
ตู้อเนกประสงค์ vs. เครื่องมือที่มุ่งเน้น
Hide it Pro พยายามซ่อนรูปภาพ วิดีโอ บันทึก การบันทึกเสียง และอื่นๆ ไว้เบื้องหลังอินเทอร์เฟซปลอมเดียว ความกว้างนี้ต้องแลกมาด้วยความลึก สื่อแต่ละประเภทได้รับฟังก์ชันการซ่อนขั้นพื้นฐาน แต่ไม่มีผู้ใดได้รับการจัดการด้านการเข้ารหัสที่เข้มงวดตามที่ห้องนิรภัยเฉพาะต้องการ ไม่มีคอนเทนเนอร์ห้องนิรภัยที่เป็นอิสระ ไม่มีการแยกคีย์ต่อห้องนิรภัย ไม่มีกลไกการบังคับ และไม่มีการแชร์ที่เข้ารหัส แอปซ่อนหลายสิ่งหลายอย่างได้ไม่ดีแทนที่จะปกป้องสิ่งหนึ่งสิ่งใดอย่างดี
Vaultaire ทำสิ่งหนึ่ง: การจัดเก็บไฟล์ที่เข้ารหัส แต่ละห้องนิรภัยเป็นคอนเทนเนอร์เข้ารหัสอิสระที่มีเนื้อหาหลักของตัวเองซึ่งได้มาจากรูปแบบของตัวเอง ห้องนิรภัยสามารถแชร์ สำรองข้อมูล และทำลายแยกกันได้ ห้องนิรภัยข่มขู่ให้การปฏิเสธที่เป็นไปได้ สถาปัตยกรรมได้รับการออกแบบเพื่อจุดประสงค์เดียว ดำเนินการด้วยความเข้มงวดตามความต้องการ
ซ่อนอะไรเอาไว้ ผู้ใช้มืออาชีพพูด
"ความสับสนไม่ใช่ความปลอดภัย"
Vaultaire:Vaultaire สร้างขึ้นบนหลักการของ Kerckhoffs ระบบทั้งหมดได้รับการออกแบบมาให้ปลอดภัยแม้ว่าผู้โจมตีจะรู้ทุกอย่างเกี่ยวกับแอปก็ตาม มีเพียงรูปแบบเท่านั้นที่ยังคงเป็นความลับ ไฟล์
"ไฟล์ที่ค้นพบได้ผ่านระบบไฟล์"
Vaultaire:ทุกไฟล์บนดิสก์คือ AES-256-GCM ciphertext ไม่มีส่วนหัวที่จดจำได้ ไม่มีข้อมูลเมตา ไม่มีตัวบ่งชี้ประเภทไฟล์ เครื่องมือทางนิติวิทยาศาสตร์จะค้นหาหยดที่เข้ารหัส ไม่มีอะไรเพิ่มเติม
"โฆษณาล้นหลาม"
Vaultaire:ไม่มีโฆษณาในระดับใด ๆ ไม่มี SDK โฆษณาที่คอมไพล์เป็นไบนารี โมเดลธุรกิจคือการสมัครสมาชิกแบบ Pro ไม่ใช่ความสนใจของผู้ใช้
"UI ที่ซับซ้อนไม่ได้ซ่อนสิ่งใดจากนิติเวช"
Vaultaire:อินเทอร์เฟซที่เรียบง่ายและสร้างขึ้นตามจุดประสงค์ที่ได้รับการสนับสนุนจากการเข้ารหัสจริง การต่อต้านทางนิติวิทยาศาสตร์มาจากการป้องกันคีย์ AES-256-GCM และ Secure Enclave ไม่ใช่จากความซับซ้อนของ UI
"ไม่มีการเข้ารหัสจริง"
Vaultaire:AES-256-GCM พร้อมการรับคีย์ HKDF-SHA256 และที่เก็บคีย์ฮาร์ดแวร์ Secure Enclave ทุกไฟล์เข้ารหัสแยกกันด้วย nonces ที่ไม่ซ้ำใครและแท็กที่ได้รับการรับรองความถูกต้อง
บรรทัดล่าง
Hide it Pro ซ่อนตัวอยู่หลังไอคอนแอปสำรองและมุ่งเน้นไปที่ไฟล์ที่บดบังจากการค้นพบแบบไม่เป็นทางการ ไม่เข้ารหัสไฟล์ด้วย AES-256-GCM หรือใช้การจัดการคีย์ที่สนับสนุนด้วยฮาร์ดแวร์ Vaultaire เข้ารหัสทุกไฟล์ด้วย AES-256-GCM และจัดเก็บคีย์ไว้ใน Secure Enclave การปลอมตัวช่วยป้องกันผู้ที่เรียกดูหน้าจอหลักของคุณ การเข้ารหัสช่วยป้องกันบุคคลที่ตรวจสอบระบบไฟล์ของคุณ
เกราะ ไม่ใช่ลายพราง
การซ่อนไอคอนแอปไม่ได้ปกป้องข้อมูลของคุณ การเข้ารหัส AES-256-GCM พร้อมคีย์ที่สนับสนุนฮาร์ดแวร์ทำได้ เลือกเครื่องมือที่รอดพ้นจากการตรวจสอบ ไม่ใช่เครื่องมือที่หลีกเลี่ยงได้
ดาวน์โหลด Vaultaire