Vaultaire vs Hide it Pro
Hide it Pro, uygulama gizleme yoluyla dosyaları gizlemeye odaklanır. Vaultaire, dosyaları kriptografik olarak okunamaz hale getirmeye odaklanır. Biri kamuflaj, diğeri zırh.
Özellik Karşılaştırması
| Özelliği | Vaultaire | Gizle Pro |
|---|---|---|
| AES-256-GCM şifreleme Dosya başına kimlik doğrulamalı şifreleme | ✓ | ✕ |
| Secure Enclave donanım anahtarları Donanımda oluşturulan ve saklanan anahtarlar | ✓ | ✕ |
| Desen kilidi (PIN değil) Görsel desen şifreleme anahtarını türetir | ✓ | ✕ |
| Çoklu bağımsız kasalar Ayrı şifrelenmiş kaplar | ✓ | Kısmi (klasörler) |
| Zorlama kasası (tetiklendiğinde yok et) Baskı altında makul inkar edilebilirlik | ✓ | ✕ |
| Sıfır bilgi mimarisi Geliştirici verilerinize erişemiyor | ✓ | ✕ |
| Şifreli iCloud yedekleme Yedekleme, kullanımda değilken şifreli kalır | ✓ | ✕ |
| Şifreli kasa paylaşımı Kasaları düz metin göstermeden paylaşın | ✓ | ✕ |
| Kurtarma ifadesi BIP-39 kasa kurtarma için anımsatıcı | ✓ | ✕ |
| Biyometri yok (tasarım gereği) FaceID/TouchID aracılığıyla zorlanamaz | ✓ | ✕ |
| Fotoğraflar, Videolar & Dosyaları desteği Yalnızca fotoğrafları değil her türlü dosya türünü depolayın | ✓ | ✓ |
| Medya optimizasyonu (HEIC/HEVC) Apple medya formatlarının verimli şekilde depolanması | ✓ | ✕ |
| Ücretsiz katman mevcut Herhangi bir ödeme yapılmadan kullanılabilir | ✓ | ✓ |
| Ücretsiz katmanda reklam yok Reklamsız ücretsiz sürüm | ✓ | ✕ |
| Paylaşım sayfasını içe aktarma iOS paylaşım sayfası aracılığıyla herhangi bir uygulamadan dosyaları içe aktarın | ✓ | ✓ |
| Kamera yakalama Doğrudan şifreli depolama alanına kayıt yapın | ✓ | ✓ |
| Varsayılan olarak yalnızca çevrimdışı Ağ gerekli değil, cihazdan veri çıkmıyor | ✓ | ✕ |
Vaultaire: 17/17 özellikleri. Hide it Pro: 5/17 özellikler (1 kısmi).
Fiyat Karşılaştırması
Vaultaire
- 1 kasa, 100 dosya
- Desen kilidi, AES-256 şifreleme
- Kamera/fotoğraf içe aktarma
- Reklam yok
- Sınırsız kasa & dosyaları
- Zorlama kasası
- iCloud yedekleme & kasa paylaşımı
- Tüm Pro özellikleri, %58 tasarruf
- Sonsuza kadar tüm Pro özellikleri
Gizle Pro
- Reklamlarla temel gizleme özellikleri
- Uygulama gizleme arayüzü
- Reklam kaldırma
- Ek özellikler
- Aylık, yıllık indirimle aynı
Belirsizlik vs. Güvenlik İlkeleri
Bilgi güvenliğinde köklü bir prensip vardır: belirsizlik yoluyla güvenlik, güvenlik değildir. 1883'te formüle edilen Kerckhoffs ilkesi, anahtar dışında sistemle ilgili her şey kamuya açık olsa bile bir şifreleme sisteminin güvenli olması gerektiğini belirtir. Hide it Pro, bu prensibi temelinden ihlal ediyor. Güvenlik modeli, saldırganın uygulamanın ne olduğunu bilmemesine bağlıdır. Bu bilgi bir kez elde edildiğinde - ki bu çok az elde edilebilir - koruma tamamen çöker.
Vaultaire, Kerckhoffs prensibi üzerine inşa edilmiştir. Şifreleme algoritması (AES-256-GCM), anahtar türetme işlevi (HKDF-SHA256) ve donanım güvenlik modülü (Secure Enclave) herkesçe bilinmektedir. Güvenlik yalnızca deseninizin gizliliğine bağlıdır. Kaynak kodunu yayınlayabilir, mimariyi ayrıntılı olarak açıklayabilir ve cihazı adli tıp laboratuvarına teslim edebilirsiniz. Desen olmadan veriler şifrelenmiş olarak kalır.
Adli Güvenlik Açığı
Hide it Pro, dosyaları şifreleme dönüşümü olmadan uygulama sanal alanında saklar. Kolluk kuvvetleri, kurumsal araştırmacılar ve hatta ticari olarak satılan telefon kurtarma yazılımı tarafından kullanılan türden bir adli çıkarma aracı, bu dosyaları doğrudan bir cihaz yedeklemesinden okuyabilir. Uygulamanın gizlenmesi dosya sistemi düzeyinde önemsizdir. Dosyaların standart resim ve video başlıkları vardır. Yaygın medya formatlarını anlayan herhangi bir araç tarafından tanımlanabilir, kataloglanabilir ve görüntülenebilirler. Diskteki
Vaultaire dosyalarının tanınabilir başlıkları yoktur. Her dosya, rastgele bir başlatma vektörüne sahip AES-256-GCM şifreli metnidir. Adli araçlar, dosya türüne göre sınıflandırılamayan, önizlenemeyen ve Secure Enclave'da tutulan anahtar materyal olmadan şifresi çözülemeyen şifrelenmiş blob'ları bulacaktır. Adli tıp raporunda "şifreli veri, anahtar mevcut değil" yazacaktır.
Reklam Modeli Sorunu
Hide it Pro'nun ücretsiz katmanı reklam desteklidir. Bu, uygulamanın üçüncü taraf reklam SDK'larını (Google, Meta gibi şirketler veya daha küçük reklam ağları tarafından yazılan kod kitaplıkları) entegre ettiği anlamına gelir. Bu SDK'lar cihaz tanımlayıcılarını, kullanım kalıplarını ve bazen de konum verilerini toplar. Reklam sunucularına ağ bağlantıları kurarlar. Uygulamalar genelinde kullanıcı davranışını izlerler. Bunların hepsi gizliliğinizi koruması gereken bir uygulamanın içinde gerçekleşir. Çelişki tesadüfi değil yapısaldır.
Vaultaire hiçbir reklam SDK'sı içermez. Uygulama varsayılan olarak hiçbir ağ bağlantısı kurmaz. Aktarılan hiçbir cihaz parmak izi yoktur, kullanım analitiği paylaşılmaz ve davranışsal veri toplanmaz. Ücretsiz katman gerçekten ücretsizdir; kullanıcı verilerinden para kazanılarak değil, isteğe bağlı Pro yükseltmeleriyle finanse edilir.
Çok Amaçlı vs. Odaklanmış Araç
Hide it Pro, fotoğrafları, videoları, notları, ses kayıtlarını ve daha fazlasını tek bir gizlenmiş arayüzün arkasına gizlemeye çalışır. Bu genişlik, derinlik pahasına gelir. Her ortam türü temel gizleme işlevine sahiptir, ancak hiçbiri özel bir kasanın gerektirdiği türden titiz bir şifreleme işlemine sahip değildir. Bağımsız kasa kapsayıcıları, kasa başına anahtar izolasyonu, zorlama mekanizmaları ve şifreli paylaşım yoktur. Uygulama, tek bir şeyi iyi korumak yerine birçok şeyi kötü bir şekilde gizliyor.
Vaultaire tek bir şey yapar: şifrelenmiş dosya depolama. Her kasa, kendi modelinden türetilen kendi anahtar malzemesine sahip bağımsız bir şifreleme kabıdır. Kasalar tek tek paylaşılabilir, yedeklenebilir ve yok edilebilir. Baskı kasası makul inkar edilebilirlik sağlar. Mimari tek bir amaç için tasarlandı ve amacın gerektirdiği titizlikle uygulandı.
Gizle Profesyonel Kullanıcılar Ne Diyor?
"Belirsizlik güvenlik değildir."
Vaultaire'nun yaklaşımı:Vaultaire, Kerckhoffs prensibi üzerine inşa edilmiştir. Saldırganın uygulama hakkında her şeyi bilmesi durumunda bile sistemin tamamı güvenli olacak şekilde tasarlanmıştır. Yalnızca desen gizli kalır.
"Dosya sistemi aracılığıyla keşfedilebilen dosyalar."
Vaultaire'nun yaklaşımı:Diskteki her dosya AES-256-GCM şifreli metindir. Tanınabilir başlık yok, meta veri yok, dosya türü göstergesi yok. Adli araçlar şifrelenmiş blob'ları bulur, başka bir şey değil.
"Büyüleyici reklamlar."
Vaultaire'nun yaklaşımı:Hiçbir katmanda reklam yok. İkili dosyada derlenmiş reklam SDK'sı yok. İş modeli, kullanıcının dikkatini çekmek değil, Pro abonelikleridir.
"Karmaşık kullanıcı arayüzü adli tıptan hiçbir şeyi gizlemez."
Vaultaire'nun yaklaşımı:Gerçek şifrelemeyle desteklenen basit, amaca yönelik oluşturulmuş arayüz. Adli direnç, kullanıcı arayüzü karmaşıklığından değil, AES-256-GCM ve Secure Enclave anahtar korumasından gelir.
"Gerçek şifreleme yok." HKDF-SHA256 anahtar türetme ve Secure Enclave donanım anahtarı depolama özelliğine sahip
Vaultaire'nun yaklaşımı:AES-256-GCM. Her dosya benzersiz nonce'lar ve kimliği doğrulanmış etiketlerle ayrı ayrı şifrelenir.
Sonuç olarak
Hide it Pro, kendisini alternatif bir uygulama simgesinin arkasına gizler ve dosyaların tesadüfen bulunmasını engellemeye odaklanır. Dosyaları AES-256-GCM ile şifrelemez veya donanım destekli anahtar yönetimi kullanmaz. Vaultaire, her dosyayı AES-256-GCM ile şifreler ve anahtarları Secure Enclave'da saklar. Kılık değiştirme, birinin ana ekranınıza göz atmasına karşı koruma sağlar. Şifreleme, birisinin dosya sisteminizi incelemesine karşı koruma sağlar.
Zırh, Kamuflaj Değil
Bir uygulama simgesini gizlemek verilerinizi korumaz. AES-256-GCM donanım destekli anahtarlarla şifreleme yapar. İncelemeden sağ çıkan aracı seçin, ondan kaçınan aracı değil.
İndir Vaultaire