Vaultaire vs Hide it Pro
Hide it Pro 專注於以 App 偽裝來模糊檔案。Vaultaire 專注於以加密方式使檔案無法讀取。一個是偽裝,一個是真正的防護。
功能比較
| 功能 | Vaultaire | Hide it Pro |
|---|---|---|
| AES-256-GCM 加密檔案層級認證加密 | ✓ | ✗ |
| iOS Keychain 保護 設備綁定項目; AES 在應用程式中執行 | ✓ | ✗ |
| 圖案鎖定(非 PIN) 視覺模式派生出解開文件金鑰的保管庫金鑰 | ✓ | ✗ |
| 多個獨立保險庫各自獨立的加密容器 | ✓ | 部分(資料夾) |
| 脅迫金庫(本地存取擦除) 脅迫下的合理推諉 | ✓ | ✗ |
| 零知識架構 開發者沒有保管庫解密金鑰 | ✓ | ✗ |
| 加密 iCloud 備份備份維持加密狀態 | ✓ | ✗ |
| 加密保險庫分享分享保險庫時不暴露明文 | ✓ | ✗ |
| 恢復短語 客製化包含 9 個獨立單字短語和加密金鑰信封 | ✓ | ✗ |
| 不使用生物辨識(設計如此)無法透過 FaceID/TouchID 強制存取 | ✓ | ✗ |
| 支援相片、影片和檔案可儲存任何檔案類型,不限相片 | ✓ | ✓ |
| 媒體最佳化(HEIC/HEVC)保留高效率的 Apple 格式 | ✓ | ✗ |
| 提供免費方案無需付費即可使用 | ✓ | ✓ |
| 免費方案無廣告免費版不含廣告 | ✓ | ✗ |
| 分享表單匯入透過 iOS 分享表單從任何 App 匯入 | ✓ | ✓ |
| 相機拍攝直接拍攝進入加密儲存空間 | ✓ | ✓ |
| 預設僅離線不需網路,資料不會離開裝置 | ✓ | ✗ |
Vaultaire:17/17 項功能。Hide it Pro:5/17 項功能(1 項部分支援)。
定價比較
Vaultaire
- 1 個保險庫,100 個檔案
- 圖形鎖、AES-256 加密
- 相機和相片匯入
- 無廣告
- 無限保險庫和檔案
- 脅迫保險庫
- iCloud 備份和保險庫分享
- 所有 Pro 功能,省 72%
- 永久享有所有 Pro 功能
Hide it Pro
- 含廣告的基本隱藏功能
- App 偽裝介面
- 移除廣告
- 額外功能
- 與月付相同,年付折扣
隱匿性 vs 安全性原則
在資訊安全領域,有一個公認的原則:依賴隱匿性的安全並不算真正的安全。Kerckhoffs 原則於 1883 年提出,指出即使密碼系統的所有細節都公開,只要金鑰保密,系統就應該是安全的。Hide it Pro 從根本上違反了這項原則。其安全模型依賴攻擊者不知道 App 的真實身分。一旦取得這個資訊(而這輕而易舉),整個防護就會完全崩潰。
Vaultaire 記錄的原語是公開的: AES-256-GCM 用於經過身份驗證的加密和 PBKDF2-HMAC-SHA512 對於模式派生的鍵。當地的設計也依賴 iOS Keychain、資料保護、模式的保密性和熵、正確的隨機數處理以及所傳送客戶端的完整性。發佈設計不會削弱標準密碼學,但它確實使這些假設可供審查。
鑑識脆弱性
Hide it Pro 將檔案儲存在 App 的沙箱中,沒有任何加密轉換。鑑識提取工具(執法機關、企業調查人員或市售的手機資料還原軟體所使用的那類工具)可以直接從裝置備份中讀取這些檔案。App 的偽裝在檔案系統層面毫無意義。這些檔案有標準的影像和影片標頭,任何能解析常見媒體格式的工具都可以辨識、編目和查看它們。
Vaultaire 文件內容、標題、名稱、 MIME 類型和縮圖受保護 AES-256-GCM。沒有金鑰的檢查員看到的是經過身份驗證的密文,而不是原始文件格式。密文大小、加密索引檔案名稱和周圍的檔案系統元資料仍然可以暴露結構,並且當保管庫開啟時,密鑰材料存在於應用程式進程中。
廣告模式的問題
Hide it Pro 的免費方案依靠廣告維持。這意味著 App 整合了第三方廣告 SDK,也就是 Google、Meta 或小型廣告網路等公司撰寫的程式庫。這些 SDK 收集裝置識別碼、使用模式,有時還包含位置資料,並建立連線至廣告伺服器,跨 App 追蹤使用者行為。這一切都發生在一個本應保護你隱私的 App 內部,這種矛盾是結構性的,不是偶然的。
Vaultaire 不含任何廣告 SDK。App 預設不發出任何網路連線,不傳輸裝置指紋,不分享使用分析,也不收集行為資料。免費方案是真正免費的,由可選的 Pro 升級支持,而非靠變現用戶資料。
多功能 vs 專注工具
Hide it Pro 試圖把相片、影片、備忘錄、錄音等都藏在同一個偽裝介面後方。這種廣度是以深度為代價換來的。每種媒體類型都只有基本的隱藏功能,沒有任何一種能得到專用保險庫所需的嚴謹加密處理。沒有獨立的保險庫容器,沒有各保險庫的金鑰隔離,沒有脅迫機制,也沒有加密分享。App 讓很多東西都隱藏得不夠好,而不是把一件事保護得很好。
Vaultaire 專注於加密檔案儲存。每個保險庫都使用一個隨機主密鑰,該主密鑰由從其自己的模式派生的保險庫密鑰包裹。保管庫可以獨立共享和備份。脅迫金庫透過刪除其他金庫的索引和復原映射來添加盡力而為的本地回應,而不聲稱會刪除雲端記錄、對等副本、共享加密 blob 或每個取證追蹤。
Hide it Pro 用戶常見抱怨
「隱匿性不等於安全性。」
Vaultaire 的做法:Vaultaire 以 Kerckhoffs 原則為基礎建構。整個系統的設計,是即使攻擊者了解 App 的所有細節仍然安全,只有你的圖形保持秘密。
「可透過檔案系統找到檔案。」
沃泰爾的方法: 文件內容、標題、縮圖和用戶元數據 AES-256-GCM 密文。檢查員仍然可以識別 Vaultaire 儲存、觀察檔案大小和檔案系統元數據,並準確計算每個本地保管庫的 1 個加密索引。
「廣告鋪天蓋地。」
Vaultaire 的做法:任何方案均無廣告,二進位檔案中沒有廣告 SDK。商業模式是 Pro 訂閱,而非靠使用者注意力獲利。
「複雜的介面在鑑識面前毫無用處。」
沃泰爾的方法: 專門建構的介面,由 AES-256-GCM 經過驗證的加密。 iOS Keychain 資料保護可在裝置鎖定時保護恢復狀態;當保管庫開啟時,對稱金鑰會在應用程式中處理。
「沒有真正的加密。」
沃泰爾的方法: AES-256-GCM 與 PBKDF2-HMAC-SHA512 密鑰推導。衍生的保險庫金鑰包裝隨機主金鑰,加密操作使用經過驗證的標籤和新的隨機數。
結論
Hide it Pro 將自己偽裝在替代應用程式圖示後面,並專注於隱藏檔案以防止偶然發現。它沒有記錄 AES-256-GCM 為此比較而審核的產品材料的文件加密。 Vaultaire 對文件內容和元資料進行加密 AES-256-GCM,派生保管庫金鑰 PBKDF2,並保護恢復狀態 iOS Keychain。 Disguise 解決主螢幕發現問題;經過身份驗證的加密位址複製的儲存檔案。
真正的防護,不是偽裝
隱藏應用程式圖示並不能保護您的資料。 AES-256-GCM 使用單獨的保管庫和主金鑰進行加密可以。選擇能夠經得起審查的工具,而不是避免審查的工具。
下載 Vaultaire