Señales de alarma 1–3: el modelo de negocio se transparenta
Uno: anuncios dentro de la app. Los SDK de anuncios existen para recopilar y transmitir; diga lo que diga la política de privacidad, dentro de tu app de caja fuerte vive un conducto de datos. Dos: cuenta obligatoria para una tarea puramente local. El cifrado local no necesita identidad alguna; las cuentas existen para el embudo comercial del desarrollador, y cada cuenta es un lugar más donde queda registrado tu uso. Tres: «recupera tu NIP por correo». Un cifrado genuino no puede recuperarlo un servicio de soporte — una app que lo ofrece te está diciendo que guarda claves de tu contenido.
Señales 4–5: la tecnología es un misterio
Cuatro: ningún detalle de cifrado en ninguna parte. «Grado militar» y un icono de candado no son documentación. Una caja fuerte fiable nombra el algoritmo, de dónde salen las claves y qué ocurre con los NIP erróneos — detalles que una imitación no puede rellenar de forma convincente. Cinco: subidas a la nube que no pediste. Si los archivos salen del dispositivo «como respaldo» o «para procesarlos» por defecto, la seguridad de la caja fuerte pasó a ser la seguridad del servidor del desarrollador, y a ti no te preguntaron.
Señales 6–7: los detalles que nadie comprueba
Seis: restos en texto claro. Fotos importadas que se quedan en el carrete sin ningún aviso, miniaturas visibles en el selector de apps, previsualizaciones legibles en el respaldo de una computadora — descuidos por los que el contenido escapa de la frontera del cifrado. Siete: ningún límite declarado. Toda herramienta de seguridad tiene modos de fallo; un desarrollador que no menciona ninguno o los desconoce o los esconde. Documentar los límites con honestidad es la señal de confianza más fuerte que tiene esta categoría.
Dos minutos en la web del desarrollador responden la mayoría de estas preguntas. Si faltan las respuestas, la respuesta es no.