Aprèn

Apps de caixa forta per a fotos: set senyals d'alerta abans de confiar-hi

La categoria d'apps per tancar fotos està saturada, i bona part és una pantalla de PIN sobre una carpeta corrent. Aquí tens set senyals d'alerta concrets per comprovar abans de moure res sensible a cap app de caixa forta — inclosa la nostra.

Punts clau

  • Una pantalla de PIN és teatre si els fitxers que hi ha al darrere no estan xifrats amb claus derivades del teu secret.
  • «Has oblidat el PIN? T'enviem un correu per restablir-lo» vol dir que el proveïdor pot obrir la teva caixa forta — i qui l'obligui o el vulneri, també.
  • Els SDK de publicitat dins d'una app de privacitat són una canonada de dades apuntada al context del teu contingut més sensible.
  • Si el proveïdor no documenta cap algorisme, cap gestió de claus ni cap model d'amenaça, dona per fet que el màrqueting és el producte.
  • El llistó a buscar: xifratge al dispositiu, sense compte, sense porta del darrere de recuperació, límits documentats.

Senyals 1 a 3: el model de negoci es transparenta

Un: anuncis dins l'app. Els SDK de publicitat existeixen per recollir i transmetre; digui el que digui la política de privacitat, hi ha una canonada de dades vivint dins la teva app de caixa forta. Dos: compte obligatori per a una feina purament local. El xifratge local no necessita identitat; els comptes existeixen per a l'embut comercial del proveïdor, i cada compte és un lloc més on queda registrat el teu ús. Tres: «recupera el PIN per correu». El xifratge genuí no el pot recuperar un servei d'atenció al client — una app que ho ofereix t'està dient que guarda claus del teu contingut.

Senyals 4 i 5: la tecnologia és un misteri

Quatre: cap detall de xifratge enlloc. «Nivell militar» i una icona de cadenat no són documentació. Una caixa forta fiable diu el nom de l'algorisme, d'on surten les claus i què passa amb els PINs incorrectes — detalls que una imitació no pot omplir de manera convincent. Cinc: pujada al núvol que no has demanat. Si els fitxers surten del dispositiu «per fer-ne còpia» o «per processar-los» per defecte, la seguretat de la caixa forta ha passat a ser la seguretat dels servidors del proveïdor, i ningú no t'ho ha preguntat.

Senyals 6 i 7: els detalls que ningú comprova

Sis: restes en text pla. Fotos importades que es queden a la fototeca sense cap avís, miniatures visibles al selector d'apps, previsualitzacions llegibles en una còpia de seguretat feta a l'ordinador — deixadesa per on el contingut s'escapa de la frontera del xifratge. Set: cap límit declarat. Tota eina de seguretat té modes de fallada; un proveïdor que no en llista cap o no els coneix o els amaga. Documentar els límits amb honestedat és el senyal de confiança més fort que té aquesta categoria.

Dos minuts al web d'un proveïdor responen la major part d'aquestes preguntes. Si les respostes hi falten, la resposta és no.

Respostes ràpides

Les apps de caixa forta disfressades de calculadora són segures?

El disfressa no diu res de l'emmagatzematge. Algunes calculadores-caixa forta xifren correctament; moltes desen els fitxers sense xifrar a l'emmagatzematge de l'app, on un ordinador connectat o una eina forense els llegeix directament. Jutja la documentació del xifratge, no el camuflatge — i recorda que el disfressa mateix és ben conegut per qui registra un telèfon.

Per què recuperar el PIN per correu és mal senyal?

Perquè demostra que les claus de xifratge no depenen només del teu PIN. Si el proveïdor pot restaurar l'accés, existeix una còpia de les claus (o del teu contingut) fora del teu control — a l'abast del seu personal de suport, de la seva pròxima bretxa i de qui tingui palanca legal sobre ells.

La revisió de l'App Store garanteix que la caixa forta és real?

No. La revisió comprova el compliment de les polítiques, no la criptografia. Apps amb milions de descàrregues han venut «caixes fortes» sense xifrar durant anys — el nombre de descàrregues mesura màrqueting, no seguretat.

Com queda Sealby davant d'aquests senyals?

AES-256-GCM al dispositiu amb claus derivades del teu PIN i protegides pel Secure Enclave, sense compte, sense anuncis, sense porta del darrere de recuperació (la substitueix una frase de recuperació que tens només tu), i el disseny està documentat públicament, límits inclosos. Aplica'ns la mateixa llista; per això hi és.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït