Aprende

Apps de caja fuerte de fotos: siete señales de alarma antes de confiar en una

La categoría de las apps para esconder fotos está abarrotada, y buena parte es una pantalla de NIP sobre una carpeta corriente. Estas son siete señales de alarma concretas que puedes revisar antes de mover nada sensible a ninguna app de caja fuerte — incluida la nuestra.

Puntos clave

  • Una pantalla de NIP es teatro salvo que los archivos que hay detrás estén cifrados con claves derivadas de tu secreto.
  • «¿Olvidaste el NIP? Te enviamos un correo para restablecerlo» significa que el desarrollador puede abrir tu caja fuerte — y también cualquiera que lo obligue o lo vulnere.
  • Unos SDK de anuncios dentro de una app de privacidad son un conducto de datos apuntando al contexto de tu contenido más sensible.
  • Si el desarrollador no documenta algoritmo, ni gestión de claves, ni modelo de amenazas — asume que el marketing es el producto.
  • El listón que buscar: cifrado en el dispositivo, sin cuenta, sin puerta trasera de recuperación y límites documentados.

Señales de alarma 1–3: el modelo de negocio se transparenta

Uno: anuncios dentro de la app. Los SDK de anuncios existen para recopilar y transmitir; diga lo que diga la política de privacidad, dentro de tu app de caja fuerte vive un conducto de datos. Dos: cuenta obligatoria para una tarea puramente local. El cifrado local no necesita identidad alguna; las cuentas existen para el embudo comercial del desarrollador, y cada cuenta es un lugar más donde queda registrado tu uso. Tres: «recupera tu NIP por correo». Un cifrado genuino no puede recuperarlo un servicio de soporte — una app que lo ofrece te está diciendo que guarda claves de tu contenido.

Señales 4–5: la tecnología es un misterio

Cuatro: ningún detalle de cifrado en ninguna parte. «Grado militar» y un icono de candado no son documentación. Una caja fuerte fiable nombra el algoritmo, de dónde salen las claves y qué ocurre con los NIP erróneos — detalles que una imitación no puede rellenar de forma convincente. Cinco: subidas a la nube que no pediste. Si los archivos salen del dispositivo «como respaldo» o «para procesarlos» por defecto, la seguridad de la caja fuerte pasó a ser la seguridad del servidor del desarrollador, y a ti no te preguntaron.

Señales 6–7: los detalles que nadie comprueba

Seis: restos en texto claro. Fotos importadas que se quedan en el carrete sin ningún aviso, miniaturas visibles en el selector de apps, previsualizaciones legibles en el respaldo de una computadora — descuidos por los que el contenido escapa de la frontera del cifrado. Siete: ningún límite declarado. Toda herramienta de seguridad tiene modos de fallo; un desarrollador que no menciona ninguno o los desconoce o los esconde. Documentar los límites con honestidad es la señal de confianza más fuerte que tiene esta categoría.

Dos minutos en la web del desarrollador responden la mayoría de estas preguntas. Si faltan las respuestas, la respuesta es no.

Respuestas rápidas

¿Son seguras las calculadoras con caja fuerte?

El disfraz no dice nada del almacenamiento. Algunas calculadoras con caja fuerte cifran correctamente; muchas guardan los archivos sin cifrar en el almacenamiento de la app, donde una computadora conectada o una herramienta forense los lee directamente. Juzga la documentación del cifrado, no el camuflaje — y recuerda que el propio disfraz es de sobra conocido para cualquiera que registre un celular.

¿Por qué es mala señal recuperar el NIP por correo?

Porque demuestra que las claves de cifrado no dependen solo de tu NIP. Si el desarrollador puede restaurar el acceso, existe una copia de las claves (o de tu contenido) fuera de tu control — al alcance de su personal de soporte, de su próxima brecha y de cualquiera con palanca legal sobre él.

¿La revisión del App Store garantiza que la caja fuerte sea real?

No. La revisión comprueba el cumplimiento de las normas, no la criptografía. Apps con millones de descargas han distribuido durante años «cajas fuertes» sin cifrar — las cifras de descargas miden marketing, no seguridad.

¿Cómo sale Sealby ante estas señales?

AES-256-GCM en el dispositivo con claves derivadas de tu NIP y protegidas por el Secure Enclave, sin cuenta, sin anuncios, sin puerta trasera de recuperación (la sustituye una frase de recuperación que posees tú) y un diseño documentado en público — incluidos sus límites. Aplícanos la misma lista; para eso está.

Tu caja fuerte te está esperando.

Descarga Sealby y protege lo que importa. La configuración toma menos de un minuto y no hay ninguna cuenta que crear.

Descárgalo en el App Store

iPhone y iPad · iOS 17+ · Gratis