Vaultaire vs Hide it Pro
Hide it Pro 專注於以 App 偽裝來模糊檔案。Vaultaire 專注於以加密方式使檔案無法讀取。一個是偽裝,一個是真正的防護。
功能比較
| 功能 | Vaultaire | Hide it Pro |
|---|---|---|
| AES-256-GCM 加密檔案層級認證加密 | ✓ | ✗ |
| Secure Enclave 硬體金鑰金鑰在硬體中生成並儲存 | ✓ | ✗ |
| 圖形鎖(非 PIN)圖形推導加密金鑰 | ✓ | ✗ |
| 多個獨立保險庫各自獨立的加密容器 | ✓ | 部分(資料夾) |
| 脅迫保險庫(觸發時銷毀)脅迫下的合理否認機制 | ✓ | ✗ |
| 零知識架構開發者無法存取你的資料 | ✓ | ✗ |
| 加密 iCloud 備份備份維持加密狀態 | ✓ | ✗ |
| 加密保險庫分享分享保險庫時不暴露明文 | ✓ | ✗ |
| 還原詞組BIP-39 助記詞用於金鑰還原 | ✓ | ✗ |
| 不使用生物辨識(設計如此)無法透過 FaceID/TouchID 強制存取 | ✓ | ✗ |
| 支援相片、影片和檔案可儲存任何檔案類型,不限相片 | ✓ | ✓ |
| 媒體最佳化(HEIC/HEVC)保留高效率的 Apple 格式 | ✓ | ✗ |
| 提供免費方案無需付費即可使用 | ✓ | ✓ |
| 免費方案無廣告免費版不含廣告 | ✓ | ✗ |
| 分享表單匯入透過 iOS 分享表單從任何 App 匯入 | ✓ | ✓ |
| 相機拍攝直接拍攝進入加密儲存空間 | ✓ | ✓ |
| 預設僅離線不需網路,資料不會離開裝置 | ✓ | ✗ |
Vaultaire:17/17 項功能。Hide it Pro:5/17 項功能(1 項部分支援)。
定價比較
Vaultaire
- 1 個保險庫,100 個檔案
- 圖形鎖、AES-256 加密
- 相機和相片匯入
- 無廣告
- 無限保險庫和檔案
- 脅迫保險庫
- iCloud 備份和保險庫分享
- 所有 Pro 功能,省 58%
- 永久享有所有 Pro 功能
Hide it Pro
- 含廣告的基本隱藏功能
- App 偽裝介面
- 移除廣告
- 額外功能
- 與月付相同,年付折扣
隱匿性 vs 安全性原則
在資訊安全領域,有一個公認的原則:依賴隱匿性的安全並不算真正的安全。Kerckhoffs 原則於 1883 年提出,指出即使密碼系統的所有細節都公開,只要金鑰保密,系統就應該是安全的。Hide it Pro 從根本上違反了這項原則。其安全模型依賴攻擊者不知道 App 的真實身分。一旦取得這個資訊(而這輕而易舉),整個防護就會完全崩潰。
Vaultaire 以 Kerckhoffs 原則為基礎建構。加密演算法(AES-256-GCM)、金鑰推導函數(PBKDF2-HMAC-SHA512)和硬體安全模組(Secure Enclave)都是公開資訊。安全性完全取決於你的圖形保密。你可以公開原始碼、詳細說明架構、把裝置交給鑑識實驗室,沒有圖形,資料仍然是加密的。
鑑識脆弱性
Hide it Pro 將檔案儲存在 App 的沙箱中,沒有任何加密轉換。鑑識提取工具(執法機關、企業調查人員或市售的手機資料還原軟體所使用的那類工具)可以直接從裝置備份中讀取這些檔案。App 的偽裝在檔案系統層面毫無意義。這些檔案有標準的影像和影片標頭,任何能解析常見媒體格式的工具都可以辨識、編目和查看它們。
Vaultaire 儲存在磁碟上的檔案沒有任何可辨識的標頭。每個檔案都是帶有隨機初始化向量的 AES-256-GCM 密文。鑑識工具會發現無法按檔案類型分類、無法預覽、也無法在沒有 Secure Enclave 金鑰材料的情況下解密的加密資料塊。鑑識報告只會顯示「加密資料,金鑰不可取得」。
廣告模式的問題
Hide it Pro 的免費方案依靠廣告維持。這意味著 App 整合了第三方廣告 SDK,也就是 Google、Meta 或小型廣告網路等公司撰寫的程式庫。這些 SDK 收集裝置識別碼、使用模式,有時還包含位置資料,並建立連線至廣告伺服器,跨 App 追蹤使用者行為。這一切都發生在一個本應保護你隱私的 App 內部,這種矛盾是結構性的,不是偶然的。
Vaultaire 不含任何廣告 SDK。App 預設不發出任何網路連線,不傳輸裝置指紋,不分享使用分析,也不收集行為資料。免費方案是真正免費的,由可選的 Pro 升級支持,而非靠變現用戶資料。
多功能 vs 專注工具
Hide it Pro 試圖把相片、影片、備忘錄、錄音等都藏在同一個偽裝介面後方。這種廣度是以深度為代價換來的。每種媒體類型都只有基本的隱藏功能,沒有任何一種能得到專用保險庫所需的嚴謹加密處理。沒有獨立的保險庫容器,沒有各保險庫的金鑰隔離,沒有脅迫機制,也沒有加密分享。App 讓很多東西都隱藏得不夠好,而不是把一件事保護得很好。
Vaultaire 只做一件事:加密檔案儲存。每個保險庫都是獨立的加密容器,擁有從各自圖形推導的金鑰材料。保險庫可以個別分享、備份和銷毀。脅迫保險庫提供合理的否認機制。整個架構為單一目的而設計,並以這個目的所要求的嚴謹度來執行。
Hide it Pro 用戶常見抱怨
「隱匿性不等於安全性。」
Vaultaire 的做法:Vaultaire 以 Kerckhoffs 原則為基礎建構。整個系統的設計,是即使攻擊者了解 App 的所有細節仍然安全,只有你的圖形保持秘密。
「可透過檔案系統找到檔案。」
Vaultaire 的做法:磁碟上的每個檔案都是 AES-256-GCM 密文。沒有可辨識的標頭、沒有中繼資料、沒有檔案類型指示。鑑識工具只能找到加密資料塊。
「廣告鋪天蓋地。」
Vaultaire 的做法:任何方案均無廣告,二進位檔案中沒有廣告 SDK。商業模式是 Pro 訂閱,而非靠使用者注意力獲利。
「複雜的介面在鑑識面前毫無用處。」
Vaultaire 的做法:簡潔、專用的介面,有真正的加密技術支撐。鑑識防護來自 AES-256-GCM 和 Secure Enclave 金鑰保護,不是來自介面複雜度。
「沒有真正的加密。」
Vaultaire 的做法:AES-256-GCM 搭配 PBKDF2-HMAC-SHA512 金鑰推導和 Secure Enclave 硬體金鑰儲存。每個檔案個別加密,使用唯一的隨機數和認證標籤。
結論
Hide it Pro 以替代 App 圖示偽裝自身,專注於讓檔案不被隨意發現。它不以 AES-256-GCM 加密檔案,也不使用硬體支援的金鑰管理。Vaultaire 以 AES-256-GCM 加密每個檔案,並將金鑰儲存在 Secure Enclave 中。偽裝能防止有人瀏覽你的主畫面,加密能防止有人檢查你的檔案系統。
真正的防護,不是偽裝
隱藏 App 圖示無法保護你的資料。AES-256-GCM 加密搭配硬體金鑰才能做到。選擇能禁得起審查的工具,而不是逃避審查的工具。
下載 Vaultaire