Vaultaire vs 隐藏它专业版
Hide it Pro 专注于通过应用程序伪装来模糊文件。Vaultaire 专注于使文件以加密方式不可读。一种是迷彩,一种是装甲。
特性比较
| 特点 | Vaultaire | 隐藏它专业版 |
|---|---|---|
| AES-256-GCM 加密 每个文件验证加密 | ✓ | ✕ |
| Secure Enclave 硬件按键 密钥生成并存储在硬件中 | ✓ | ✕ |
| 图案锁(非 PIN) 可视化模式导出加密密钥 | ✓ | ✕ |
| 多个独立保管库 单独的加密容器 | ✓ | 部分(文件夹) |
| 胁迫保管库(触发时销毁) 胁迫下的可否认性 | ✓ | ✕ |
| 零知识架构 开发者无法访问您的数据 | ✓ | ✕ |
| 加密 iCloud 备份 备份静态时保持加密状态 | ✓ | ✕ |
| 加密保管库共享 共享保管库而不暴露明文 | ✓ | ✕ |
| 恢复短语 BIP-39 保管库恢复助记符 | ✓ | ✕ |
| 无生物识别(设计使然) 无法通过 FaceID/TouchID 强制 | ✓ | ✕ |
| 照片、视频 & 文件支持 存储任何文件类型,而不仅仅是照片 | ✓ | ✓ |
| 媒体优化(HEIC/HEVC) Apple 媒体格式的高效存储 | ✓ | ✕ |
| 免费套餐可用 无需付费即可使用 | ✓ | ✓ |
| 免费套餐中没有广告 免费版无广告 | ✓ | ✕ |
| 共享表导入 通过 iOS 共享表从任何应用程序导入文件 | ✓ | ✓ |
| 相机捕捉 直接捕获到加密存储 | ✓ | ✓ |
| 默认仅离线 无需网络,没有数据离开设备 | ✓ | ✕ |
Vaultaire:17/17 功能。Hide it Pro:5/17 个功能(1 部分)。
定价比较
Vaultaire
- 1 个库,100 个文件
- 图案锁、AES-256 加密
- 相机/照片导入
- 没有广告
- 无限保管库 & 文件
- 胁迫保管库
- iCloud 备份 & 保管库共享
- 所有 Pro 功能,节省 58%
- 永久所有 Pro 功能
隐藏它专业版
- 带广告的基本隐藏功能
- App伪装界面
- 广告去除
- 附加功能
- 同月、年优惠
模糊性 vs。安全性原理
在信息安全中,有一个既定的原则:通过模糊实现的安全并不是安全。Kerckhoffs 原则于 1883 年制定,指出即使系统的所有内容(除了密钥之外)都是公共知识,密码系统也应该是安全的。Hide it Pro 从根本上违反了这一原则。其安全模型取决于攻击者不知道应用程序是什么。一旦获得了这些知识,而且这是微不足道的,这种保护就会完全崩溃。
Vaultaire 是根据 Kerckhoffs 原理构建的。加密算法(AES-256-GCM)、密钥导出函数(PBKDF2-HMAC-SHA512)和硬件安全模块(Secure Enclave)都是公开的。安全性完全取决于模式的保密性。您可以发布源代码,详细解释架构,并将设备交给法医实验室。如果没有该模式,数据将保持加密状态。
取证漏洞
Hide it Pro 将文件存储在其应用程序沙箱中,无需加密转换。取证提取工具(执法部门、企业调查人员甚至市售手机恢复软件使用的那种工具)可以直接从设备备份中读取这些文件。该应用程序的伪装与文件系统级别无关。这些文件具有标准图像和视频标题。它们可以通过任何理解常见媒体格式的工具进行识别、编目和查看。磁盘上的
Vaultaire 文件没有可识别的标头。每个文件都是带有随机初始化向量的 AES-256-GCM 密文。取证工具将发现无法按文件类型分类、无法预览且无法在没有 Secure Enclave 中保存的密钥材料的情况下解密的加密 blob。取证报告将显示“加密数据,密钥不可用”。
广告模型问题
Hide it Pro 的免费套餐受广告支持。这意味着该应用程序集成了第三方广告 SDK,由 Google、Meta 或较小的广告网络等公司编写的代码库。这些 SDK 收集设备标识符、使用模式,有时还收集位置数据。他们建立与广告服务器的网络连接。他们跨应用程序跟踪用户行为。所有这一切都发生在一个旨在保护您隐私的应用程序内。这种矛盾是结构性的,不是偶然的。
Vaultaire 不包含广告 SDK。默认情况下,该应用程序不进行网络连接。没有传输设备指纹,没有共享使用分析,也没有收集行为数据。免费套餐是真正免费的,由可选的专业版升级提供资金,而不是通过用户数据货币化。
多用途 vs。重点工具
Hide it Pro 尝试将照片、视频、笔记、录音等隐藏在单个伪装界面后面。这种广度是以深度为代价的。每种媒体类型都具有基本的隐藏功能,但没有一种媒体类型能够获得专用保管库所需的严格加密处理。没有独立的保管库容器,没有每个保管库的密钥隔离,没有胁迫机制,也没有加密共享。该应用程序隐藏了很多东西,而不是很好地保护了一件事。
Vaultaire 做了一件事:加密文件存储。每个保管库都是一个独立的加密容器,具有源自其自身模式的自己的密钥材料。保管库可以单独共享、备份和销毁。胁迫保管库提供了合理的推诿。该架构是为单一目的而设计的,并按照目的所需的严格性执行。
Hide it Pro 用户怎么说
“默默无闻并不安全。”
Vaultaire的做法:Vaultaire 是根据 Kerckhoffs 原理构建的。即使攻击者知道有关应用程序的一切,整个系统也是安全的。只有图案仍然是秘密。
“可通过文件系统发现的文件。”
Vaultaire的做法:磁盘上的每个文件都是 AES-256-GCM 密文。没有可识别的标头,没有元数据,没有文件类型指示符。取证工具只能找到加密的 blob。
“压倒性的广告。”
Vaultaire的做法:任何层均无广告。没有广告 SDK 编译到二进制文件中。商业模式是专业订阅,而不是用户关注。
“复杂的 UI 无法对取证隐藏任何内容。”
Vaultaire的做法:简单、专用的界面,由真正的加密技术支持。取证阻力来自于 AES-256-GCM 和 Secure Enclave 密钥保护,而不是来自 UI 复杂性。
“没有真正的加密。”
Vaultaire的做法:AES-256-GCM 具有 PBKDF2-HMAC-SHA512 密钥派生和 Secure Enclave 硬件密钥存储。每个文件都使用唯一的随机数和经过身份验证的标签单独加密。
底线
Hide it Pro 将自己伪装在替代应用程序图标后面,并专注于隐藏文件以防止偶然发现。它不使用 AES-256-GCM 加密文件或使用硬件支持的密钥管理。Vaultaire 使用 AES-256-GCM 加密每个文件,并将密钥存储在 Secure Enclave 中。伪装可以防止有人浏览您的主屏幕。加密可以防止有人检查您的文件系统。
装甲,非迷彩
隐藏应用程序图标并不能保护您的数据。使用硬件支持的密钥进行 AES-256-GCM 加密可以。选择能够经受住审查的工具,而不是避免审查的工具。
下载 Vaultaire