Vaultaire vs ซ่อนมัน Pro
Hide it Pro มุ่งเน้นไปที่การปิดบังไฟล์ผ่านการปลอมตัวของแอป Vaultaire มุ่งเน้นไปที่การทำให้ไฟล์ไม่สามารถอ่านแบบเข้ารหัสได้ อย่างหนึ่งคือการอำพราง อีกอย่างคือชุดเกราะ
คุณสมบัติ
| Vaultaire | ซ่อนมัน Pro | |
|---|---|---|
| AES-256-GCM การเข้ารหัสรับรองความถูกต้องต่อไฟล์ คีย์ฮาร์ดแวร์ | ✓ | ✕ |
| iOS Keychain การป้องกัน รายการที่ผูกกับอุปกรณ์ AES ทำงานในแอป | ✓ | ✕ |
| ล็อครูปแบบ (ไม่ใช่ PIN) รูปแบบภาพได้รับคีย์ vault ที่คลายคีย์ไฟล์ | ✓ | ✕ |
| ห้องนิรภัยอิสระหลายห้อง แยกคอนเทนเนอร์ที่เข้ารหัส | ✓ | บางส่วน (โฟลเดอร์) |
| ห้องนิรภัยข่มขู่ (ล้างการเข้าถึงในพื้นที่) การปฏิเสธที่เป็นไปได้ภายใต้การบังคับขู่เข็ญ | ✓ | ✕ |
| สถาปัตยกรรมที่ไม่มีความรู้ นักพัฒนาไม่มีคีย์ถอดรหัสห้องนิรภัย | ✓ | ✕ |
| การสำรองข้อมูล iCloud ที่เข้ารหัส การสำรองข้อมูล ยังคงได้รับการเข้ารหัสเมื่อไม่ได้ใช้งาน | ✓ | ✕ |
| การแชร์ห้องนิรภัยที่เข้ารหัส แบ่งปันห้องนิรภัยโดยไม่เปิดเผยข้อความธรรมดา | ✓ | ✕ |
| วลีการกู้คืน กำหนดเองประกอบด้วยวลีคำแยก 9 คำและซองกุญแจเข้ารหัส | ✓ | ✕ |
| ไม่มีไบโอเมตริกซ์ (ตามการออกแบบ) ไม่สามารถบังคับผ่าน FaceID/TouchID | ✓ | ✕ |
| รองรับภาพถ่าย วิดีโอ & จัดเก็บไฟล์ทุกประเภท ไม่ใช่แค่ภาพถ่าย | ✓ | ✓ |
| การเพิ่มประสิทธิภาพสื่อ (HEIC/HEVC) การจัดเก็บรูปแบบสื่อ Apple ที่มีประสิทธิภาพ | ✓ | ✕ |
| มีเทียร์ฟรี ใช้งานได้โดยไม่ต้องชำระเงินใดๆ | ✓ | ✓ |
| ไม่มีโฆษณาในระดับฟรี เวอร์ชันฟรีไม่มีโฆษณา | ✓ | ✕ |
| นำเข้าแผ่นแบ่งปัน นำเข้าไฟล์จากแอปใด ๆ ผ่านแผ่นแบ่งปัน iOS | ✓ | ✓ |
| กล้องจับภาพ บันทึกโดยตรงไปยังที่เก็บข้อมูลที่เข้ารหัส | ✓ | ✓ |
| ออฟไลน์เท่านั้นตามค่าเริ่มต้น ไม่ต้องใช้เครือข่าย ไม่มีข้อมูลออกจากอุปกรณ์ | ✓ | ✕ |
Vaultaire: คุณสมบัติ 17/17 Hide it Pro: คุณสมบัติ 5/17 (1 บางส่วน)
การเปรียบเทียบราคา
Vaultaire
- 1 ห้องนิรภัย, 100 ไฟล์ การล็อครูปแบบ
- , การเข้ารหัส AES-256
- การนำเข้ากล้อง/ภาพถ่าย
- ไม่มีโฆษณา
- ห้องนิรภัยไม่จำกัดไฟล์ &
- ตู้นิรภัยข่มขู่
- การสำรองข้อมูล iCloud การแชร์ห้องนิรภัย &
- คุณสมบัติ Pro ทั้งหมด ประหยัด 72%
- ฟีเจอร์ทั้งหมดของ Pro ตลอดไป
ซ่อนมัน Pro
- คุณสมบัติการซ่อนพื้นฐานพร้อมโฆษณา
- อินเทอร์เฟซปลอมตัวของแอป
- การลบโฆษณา
- คุณสมบัติเพิ่มเติม
- เช่นเดียวกับส่วนลดรายเดือนรายปี
ความสับสน vs หลักการ ความปลอดภัย
ในความปลอดภัยของข้อมูล มีหลักการที่เป็นที่ยอมรับกันดี: การรักษาความปลอดภัยผ่านความสับสนไม่ใช่การรักษาความปลอดภัย หลักการของ Kerckhoffs ซึ่งกำหนดขึ้นในปี 1883 ระบุว่าระบบการเข้ารหัสควรมีความปลอดภัย แม้ว่าทุกสิ่งเกี่ยวกับระบบจะเป็นความรู้สาธารณะ ยกเว้นกุญแจ Hide it Pro ละเมิดหลักการนี้ตั้งแต่รากฐาน รูปแบบการรักษาความปลอดภัยขึ้นอยู่กับผู้โจมตีที่ไม่รู้ว่าแอปคืออะไร เมื่อความรู้นั้นได้รับมา และได้มาเพียงเล็กน้อย การป้องกันก็พังทลายลงอย่างสิ้นเชิง
เอกสารดั้งเดิมของ Vaultaire เป็นแบบสาธารณะ: AES-256-GCM สำหรับการเข้ารหัสรับรองความถูกต้องและ PBKDF2-HMAC-SHA512 สำหรับคีย์ที่ได้มาจากรูปแบบ การออกแบบในท้องถิ่นยังต้องอาศัย iOS Keychain, การปกป้องข้อมูล, ความลับและเอนโทรปีของรูปแบบ, การจัดการ nonce ที่ถูกต้อง และความสมบูรณ์ของไคลเอ็นต์ที่จัดส่ง การเผยแพร่การออกแบบไม่ได้ทำให้การเข้ารหัสมาตรฐานอ่อนแอลง แต่จะทำให้สมมติฐานเหล่านั้นพร้อมสำหรับการตรวจสอบ
ช่องโหว่ทางนิติวิทยาศาสตร์
Hide it Pro จัดเก็บไฟล์ไว้ในแซนด์บ็อกซ์ของแอปโดยไม่มีการแปลงการเข้ารหัส เครื่องมือสกัดทางนิติเวช - ชนิดที่ใช้โดยหน่วยงานบังคับใช้กฎหมาย เจ้าหน้าที่สืบสวนองค์กร หรือแม้แต่ซอฟต์แวร์กู้คืนโทรศัพท์ที่มีจำหน่ายในท้องตลาด - สามารถอ่านไฟล์เหล่านี้ได้โดยตรงจากการสำรองข้อมูลอุปกรณ์ การปลอมตัวของแอปไม่เกี่ยวข้องในระดับระบบไฟล์ ไฟล์มีส่วนหัวของรูปภาพและวิดีโอมาตรฐาน พวกเขาสามารถระบุ จัดหมวดหมู่ และดูได้ด้วยเครื่องมือใดๆ ที่เข้าใจรูปแบบสื่อทั่วไป ไฟล์
เนื้อหาไฟล์ Vaultaire ส่วนหัว ชื่อ MIME ประเภทและภาพขนาดย่อได้รับการคุ้มครองโดย AES-256-GCM. ผู้ตรวจสอบที่ไม่มีคีย์จะมองเห็นไซเฟอร์เท็กซ์ที่ได้รับการรับรองความถูกต้องมากกว่ารูปแบบไฟล์ต้นฉบับ ขนาดข้อความไซเฟอร์ ชื่อไฟล์ดัชนีที่เข้ารหัส และข้อมูลเมตาของระบบไฟล์โดยรอบยังคงสามารถเปิดเผยโครงสร้างได้ และมีเนื้อหาหลักอยู่ในกระบวนการของแอปในขณะที่ห้องนิรภัยเปิดอยู่
ปัญหาโมเดลโฆษณา
Hide it Pro เวอร์ชันฟรีรองรับโฆษณา ซึ่งหมายความว่าแอปจะรวม SDK โฆษณาของบุคคลที่สาม -- ไลบรารีโค้ดที่เขียนโดยบริษัทต่างๆ เช่น Google, Meta หรือเครือข่ายโฆษณาขนาดเล็ก SDK เหล่านี้รวบรวมตัวระบุอุปกรณ์ รูปแบบการใช้งาน และบางครั้งข้อมูลตำแหน่ง พวกเขาสร้างการเชื่อมต่อเครือข่ายไปยังเซิร์ฟเวอร์โฆษณา พวกเขาติดตามพฤติกรรมของผู้ใช้ในแอพต่างๆ ทั้งหมดนี้เกิดขึ้นภายในแอปพลิเคชันที่ควรปกป้องความเป็นส่วนตัวของคุณ ความขัดแย้งเป็นเรื่องเชิงโครงสร้าง ไม่ใช่เรื่องบังเอิญ
Vaultaire ไม่มี SDK การโฆษณา แอปไม่มีการเชื่อมต่อเครือข่ายตามค่าเริ่มต้น ไม่มีการส่งลายนิ้วมือของอุปกรณ์ ไม่มีการแบ่งปันการวิเคราะห์การใช้งาน และไม่มีการรวบรวมข้อมูลพฤติกรรม Free Tier เป็นบริการฟรีอย่างแท้จริง -- ได้รับทุนสนับสนุนจากตัวเลือกอัปเกรด Pro ไม่ใช่จากการสร้างรายได้จากข้อมูลผู้ใช้
ตู้อเนกประสงค์ vs. เครื่องมือที่มุ่งเน้น
Hide it Pro พยายามซ่อนรูปภาพ วิดีโอ บันทึก การบันทึกเสียง และอื่นๆ ไว้เบื้องหลังอินเทอร์เฟซปลอมเดียว ความกว้างนี้ต้องแลกมาด้วยความลึก สื่อแต่ละประเภทได้รับฟังก์ชันการซ่อนขั้นพื้นฐาน แต่ไม่มีผู้ใดได้รับการจัดการด้านการเข้ารหัสที่เข้มงวดตามที่ห้องนิรภัยเฉพาะต้องการ ไม่มีคอนเทนเนอร์ห้องนิรภัยที่เป็นอิสระ ไม่มีการแยกคีย์ต่อห้องนิรภัย ไม่มีกลไกการบังคับ และไม่มีการแชร์ที่เข้ารหัส แอปซ่อนหลายสิ่งหลายอย่างได้ไม่ดีแทนที่จะปกป้องสิ่งหนึ่งสิ่งใดอย่างดี
ห้องนิรภัยมุ่งเน้นไปที่การจัดเก็บไฟล์ที่เข้ารหัส แต่ละห้องนิรภัยใช้คีย์หลักแบบสุ่มที่ห่อด้วยคีย์ห้องนิรภัยที่ได้มาจากรูปแบบของตัวเอง ห้องนิรภัยสามารถแชร์และสำรองข้อมูลได้อย่างอิสระ Duress Vault เพิ่มการตอบสนองในพื้นที่อย่างดีที่สุดโดยการลบดัชนีของ Vault และการแมปการกู้คืนอื่นๆ โดยไม่อ้างว่าจะลบบันทึกบนคลาวด์ สำเนาของเพียร์ Blob ที่เข้ารหัสที่ใช้ร่วมกัน หรือร่องรอยทางนิติเวชทั้งหมด
ซ่อนอะไรเอาไว้ ผู้ใช้มืออาชีพพูด
"ความสับสนไม่ใช่ความปลอดภัย"
Vaultaire:Vaultaire สร้างขึ้นบนหลักการของ Kerckhoffs ระบบทั้งหมดได้รับการออกแบบมาให้ปลอดภัยแม้ว่าผู้โจมตีจะรู้ทุกอย่างเกี่ยวกับแอปก็ตาม มีเพียงรูปแบบเท่านั้นที่ยังคงเป็นความลับ ไฟล์
"ไฟล์ที่ค้นพบได้ผ่านระบบไฟล์"
แนวทางของห้องนิรภัย: เนื้อหาไฟล์ ส่วนหัว ภาพขนาดย่อ และข้อมูลเมตาของผู้ใช้ AES-256-GCM ไซเฟอร์เท็กซ์ ผู้ตรวจสอบยังคงสามารถระบุพื้นที่จัดเก็บข้อมูลของ Vaultaire สังเกตขนาดไฟล์และข้อมูลเมตาของระบบไฟล์ และนับ 1 ดัชนีที่เข้ารหัสสำหรับแต่ละ Vault ภายในเครื่อง
"โฆษณาล้นหลาม"
Vaultaire:ไม่มีโฆษณาในระดับใด ๆ ไม่มี SDK โฆษณาที่คอมไพล์เป็นไบนารี โมเดลธุรกิจคือการสมัครสมาชิกแบบ Pro ไม่ใช่ความสนใจของผู้ใช้
"UI ที่ซับซ้อนไม่ได้ซ่อนสิ่งใดจากนิติเวช"
แนวทางของห้องนิรภัย: อินเทอร์เฟซที่สร้างขึ้นตามวัตถุประสงค์ซึ่งได้รับการสนับสนุนโดย AES-256-GCM การเข้ารหัสรับรองความถูกต้อง iOS Keychain และการปกป้องข้อมูลปกป้องสถานะการกู้คืนในขณะที่อุปกรณ์ถูกล็อค คีย์สมมาตรจะได้รับการประมวลผลในแอปขณะที่ห้องนิรภัยเปิดอยู่
"ไม่มีการเข้ารหัสจริง"
แนวทางของห้องนิรภัย: AES-256-GCM ด้วย PBKDF2-HMAC-SHA512 ที่มาที่สำคัญ คีย์ห้องนิรภัยที่ได้รับจะล้อมคีย์หลักแบบสุ่ม และการดำเนินการเข้ารหัสจะใช้แท็กที่ได้รับการตรวจสอบสิทธิ์และ nonce ใหม่
บรรทัดล่าง
Hide it Pro ซ่อนตัวอยู่หลังไอคอนแอปสำรองและมุ่งเน้นไปที่ไฟล์ที่บดบังจากการค้นพบแบบไม่เป็นทางการ มันไม่ได้จัดทำเอกสาร AES-256-GCM การเข้ารหัสไฟล์บนวัสดุของผลิตภัณฑ์ที่ได้รับการตรวจสอบสำหรับการเปรียบเทียบนี้ ห้องนิรภัยเข้ารหัสเนื้อหาไฟล์และข้อมูลเมตาด้วย AES-256-GCMได้มาซึ่งกุญแจห้องนิรภัยด้วย PBKDF2และปกป้องสถานะการกู้คืนด้วย iOS Keychain. การปลอมตัวกล่าวถึงการค้นพบหน้าจอหลัก ที่อยู่การเข้ารหัสรับรองความถูกต้องคัดลอกไฟล์ที่เก็บไว้
อ่านรีวิว Hide it Pro ฉบับเต็ม →
เกราะ ไม่ใช่ลายพราง
การซ่อนไอคอนแอปไม่ได้ปกป้องข้อมูลของคุณ AES-256-GCM การเข้ารหัสด้วยห้องนิรภัยและคีย์หลักที่แยกจากกัน เลือกเครื่องมือที่รอดพ้นจากการตรวจสอบ ไม่ใช่เครื่องมือที่หลีกเลี่ยงได้
ดาวน์โหลด Vaultaire