Impara

App cassaforte per foto: sette segnali d'allarme prima di fidarti

La categoria delle app nascondi-foto è affollata, e in gran parte è una schermata PIN sopra una cartella qualunque. Ecco sette segnali d'allarme concreti da controllare prima di spostare qualcosa di sensibile in qualsiasi app cassaforte — inclusa la nostra.

Punti chiave

  • Una schermata PIN è teatro, a meno che i file dietro di essa non siano crittografati con chiavi derivate dal tuo segreto.
  • "PIN dimenticato? Ti inviamo un'email di reset" significa che il produttore può aprire la tua cassaforte — e con lui chiunque lo costringa o lo violi.
  • Gli SDK pubblicitari dentro un'app per la privacy sono una condotta di dati puntata sul contesto dei tuoi contenuti più sensibili.
  • Se il produttore non documenta né algoritmo, né gestione delle chiavi, né modello di minaccia — presumi che il prodotto sia il marketing.
  • L'asticella da cercare: crittografia sul dispositivo, nessun account, nessuna backdoor di recupero, limiti documentati.

Segnali 1–3: il modello di business traspare

Uno: pubblicità dentro l'app. Gli SDK pubblicitari esistono per raccogliere e trasmettere; qualunque cosa dica l'informativa, dentro la tua app cassaforte vive una condotta di dati. Due: un account obbligatorio per un compito puramente locale. La crittografia locale non ha bisogno di identità; gli account esistono per il funnel del produttore, e ogni account è un posto in più dove il tuo utilizzo viene registrato. Tre: "recupera il PIN via email". La vera crittografia non può essere recuperata da un help desk — un'app che lo offre ti sta dicendo che detiene le chiavi dei tuoi contenuti.

Segnali 4–5: la tecnologia è un mistero

Quattro: nessun dettaglio di crittografia da nessuna parte. "Grado militare" e un'icona a lucchetto non sono documentazione. Una cassaforte affidabile dichiara l'algoritmo, da dove vengono le chiavi e cosa succede con i PIN sbagliati — dettagli che un falso non può inventare in modo convincente. Cinque: upload sul cloud che non hai chiesto. Se i file lasciano il dispositivo "per il backup" o "per l'elaborazione" di default, la sicurezza della cassaforte è diventata la sicurezza del server del produttore, e nessuno ti ha chiesto il permesso.

Segnali 6–7: i dettagli che nessuno controlla

Sei: residui in chiaro. Foto importate che restano nel rullino senza un avviso, miniature visibili nel selettore delle app, anteprime leggibili in un backup su computer — sciatteria con cui i contenuti sfuggono al perimetro della crittografia. Sette: nessun limite dichiarato. Ogni strumento di sicurezza ha i suoi modi di fallire; un produttore che non ne elenca nessuno o non li conosce o li nasconde. La documentazione onesta dei limiti è il più forte segnale di fiducia che questa categoria abbia.

Due minuti sul sito di un produttore rispondono alla maggior parte di queste domande. Se le risposte mancano, la risposta è no.

Risposte rapide

Le app cassaforte travestite da calcolatrice sono sicure?

Il travestimento non dice nulla sull'archiviazione. Alcune casseforti calcolatrice crittografano correttamente; molte salvano i file non crittografati nello spazio dell'app, dove un computer collegato o uno strumento forense li legge direttamente. Giudica la documentazione della crittografia, non il camuffamento — e ricorda che il travestimento stesso è ben noto a chiunque perquisisca un telefono.

Perché il recupero del PIN via email è un cattivo segno?

Perché dimostra che le chiavi di crittografia non dipendono solo dal tuo PIN. Se il produttore può ripristinare l'accesso, una copia delle chiavi (o dei tuoi contenuti) esiste fuori dal tuo controllo — a disposizione del loro supporto, della loro prossima violazione e di chiunque abbia leva legale su di loro.

La revisione dell'App Store garantisce che la cassaforte sia reale?

No. La revisione verifica la conformità alle regole, non la crittografia. App con milioni di download hanno distribuito per anni "casseforti" non crittografate — i numeri di download misurano il marketing, non la sicurezza.

Come si misura Sealby rispetto a questi segnali?

AES-256-GCM sul dispositivo con chiavi derivate dal tuo PIN e protette dal Secure Enclave, nessun account, nessuna pubblicità, nessuna backdoor di recupero (la sostituisce una frase di recupero che custodisci tu), e il design è documentato pubblicamente — limiti inclusi. Applica la stessa checklist anche a noi; serve esattamente a questo.

La tua cassaforte ti aspetta.

Scarica Sealby e proteggi ciò che conta. La configurazione richiede meno di un minuto e non c’è nessun account da creare.

Scarica su App Store

iPhone e iPad · iOS 17+ · Gratis