Aprèn

La contrasenya de coacció: quan esborrar les teves dades es converteix en el delicte

Un viatger tornava a casa, als Estats Units, el van aturar a la frontera i va teclejar un codi. El mòbil es va esborrar sol: una contrasenya de coacció havia fet la seva feina. Ara aquest viatger s'enfronta a un delicte federal per destrucció de proves — no per res que hi hagués al mòbil, sinó per l'esborrat mateix. Això és el que significa el cas i per què la resposta més segura davant la pressió és no destruir res.

Punts clau

  • El juliol del 2026, un viatger nord-americà va ser acusat d'un delicte greu per haver esborrat presumptament un mòbil amb un codi «de coacció» durant un registre fronterer — el primer cas conegut d'aquesta mena.
  • L'acusació no va del que hi havia al mòbil. Va d'esborrar-ho: eliminar dades durant un registre es pot tractar com triturar papers mentre et regiren la casa.
  • Un esborrat es veu. Un instant abans les dades hi són; el següent, davant de qui les reclama, ja no hi són. Aquell instant pot convertir-se tot sol en l'acusació.
  • La negabilitat funciona sense cap instant així: obres una caixa forta que no conté res delicat i al mòbil no hi ha res que pugui demostrar que n'existeixi cap altra. No s'esborra res, perquè no cal.
  • Sealby continua oferint un PIN de coacció com a últim recurs, però treu les teves caixes fortes del dispositiu en comptes de destruir-les. Amb la còpia de seguretat a iCloud activada, després es poden restaurar amb les seves frases de recuperació.

Què va passar a la frontera

El juliol del 2026, The New York Times va explicar el cas d'un ciutadà nord-americà que van aturar a la frontera i a qui van demanar que desbloquegés el mòbil. El codi que va teclejar era, segons la fiscalia, una contrasenya de coacció (també anomenada PIN de coacció): un codi especial que esborra el dispositiu en comptes d'obrir-lo. El que va venir després va ser una acusació per delicte federal de destrucció de proves — el primer cas conegut d'aquesta mena, encara sense resoldre, i una llum nova sobre qualsevol funció d'esborrat de pànic de qualsevol producte.

Per què esborrar pot ser pitjor que ensenyar

L'acusació es basa en una idea senzilla: si les autoritats tenen dret a examinar una cosa, destruir-la mentre esperen s'assembla a triturar documents mentre et regiren la casa — i un mòbil esborrat no pot demostrar la seva pròpia innocència. També hi ha un problema pràctic que va molt més enllà de les fronteres: un esborrat es veu. Un instant abans les dades hi són; el següent, just davant de qui les reclama, ja no hi són. Tant si aquesta persona és un agent, com una parella maltractadora, com un lladre, la destrucció a la vista sol encendre el moment, no tancar-lo.

L'altra via: que no hi hagi res per trobar

La negabilitat capgira la pregunta: de «com destrueixo les meves dades sota pressió?» a «per què hauria de trobar res, aquesta pressió?». A Sealby, cada codi obre la seva pròpia caixa forta, així que en tens una plena de coses normals i inofensives i obres exactament aquesta quan t'ho demanen. Sealby no desa cap llista de caixes fortes, ni cap recompte, ni res que digui «aquí hi ha més»; una caixa forta que no has obert sembla restes de dades aleatòries. Ensenyar la caixa forta inofensiva és cooperar del tot. No s'ha esborrat res. Simplement no hi havia res més per trobar.

El PIN de coacció de Sealby: moure, no destruir

Per a situacions pitjors que una cua a la frontera, Sealby continua tenint un PIN de coacció, construït d'una altra manera que una autodestrucció. Marques una caixa forta esquer inofensiva; introduir-ne el PIN l'obre amb normalitat i, en silenci, treu les altres caixes fortes d'aquell dispositiu, un sol cop. En aquell mateix moment el mòbil deixa de sincronitzar — expressament —, perquè l'esborrat no arribi mai a la teva còpia de seguretat a iCloud. La còpia xifrada de les teves caixes fortes es queda al teu propi iCloud, i cadascuna torna en un dispositiu nou amb la seva frase de recuperació. Les teves dades no han mort. Han marxat del mòbil.

Moure no és destruir, però siguem honestos amb la llei

Amb la còpia de seguretat activada, la funció de coacció de Sealby no és una eina de destrucció: el dispositiu no porta res a sobre mentre les teves dades sobreviuen, xifrades i sota el teu control. Però una diferència d'enginyeria no és un escut legal: treure dades durant un registre legal encara es podria tractar com a obstrucció, i cap funció d'una app no ho canvia. La llei sobre codis de coacció no està assentada i varia segons el país; el primer cas dels EUA encara s'està discutint, i aquest article no és assessorament legal. El que sí que pot fer un bon disseny és fer innecessària l'opció desesperada: quan res no pot demostrar que les teves caixes fortes privades existeixen, obrir un esquer sol ser resposta suficient.

Si el risc és real en el teu cas

Comença per l'esquer, no per l'esborrat. Si la teva situació demana de debò un PIN de coacció: activa abans la còpia de seguretat a iCloud, perquè disparar-lo mogui les teves dades en comptes de perdre-les; posa contingut creïble a l'esquer; tria un PIN que no poguessis teclejar mai per accident; i apunta la frase de recuperació de cada caixa forta en un lloc segur, lluny del dispositiu. Aquelles paraules són el que mana de debò sobre les teves dades — el mòbil només és la cosa que les transporta.

Respostes ràpides

És il·legal una contrasenya de coacció?

Encara no ho sap ningú, i és exactament el que fa important aquest cas. La fiscalia diu que esborrar un mòbil durant un registre legal destrueix proves, com triturar papers mentre et regiren la casa. La defensa diu que el registre mateix va ser indegut. Cap tribunal no ho ha decidit, i les normes canvien d'un país a l'altre. Aquest article no és assessorament legal: si aquest risc és real a la teva vida, parla amb un advocat que conegui la teva jurisdicció.

El PIN de coacció de Sealby esborra les meves dades per sempre?

No, si tens activada la còpia de seguretat a iCloud. El PIN de coacció obre una caixa forta esquer inofensiva i treu les altres caixes fortes d'aquell mòbil, i alhora atura la sincronització, expressament, perquè la còpia xifrada del teu propi iCloud quedi intacta. En un dispositiu nou, cada caixa forta torna amb la seva frase de recuperació. Sense còpia de seguretat, la pèrdua sí que és definitiva — i Sealby t'avisa exactament d'això abans de deixar-te activar la funció.

Es pot notar que s'ha fet servir un PIN de coacció?

A la pantalla, no. La caixa forta esquer s'obre com qualsevol altra: cap alarma, cap missatge, res estrany. I després, introduir qualsevol altre codi mostra a algú de fora el que sempre li mostrava: res. El PIN de coacció funciona un cop i després es desactiva tot sol fins que el tornis a configurar.

Esborrar el mòbil és destruir proves?

És exactament la pregunta que respondrà el cas de la frontera. La fiscalia sosté que sí — que esborrar dades durant un registre legal és com triturar papers mentre et regiren la casa —, i cap tribunal no s'hi ha pronunciat encara. El que ja és clar és la forma pràctica del risc: un esborrat és un fet visible que se't pot girar en contra. La posició més segura és no necessitar-lo mai: obrir una caixa forta esquer inofensiva mentre res no pot demostrar que n'existeixi cap altra.

La meva configuració de coacció es copia als altres dispositius?

No. Es configura a cada dispositiu per separat i no viatja mai amb les teves dades sincronitzades. El teu iPhone pot tenir un PIN de coacció i el teu iPad cap.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït