Aprenda

Apps de cofre de fotos: sete sinais de alarme antes de confiar numa

A categoria das apps para trancar fotos está cheia, e boa parte dela é um ecrã de PIN sobre uma pasta comum. Eis sete sinais de alarme concretos para verificar antes de mover seja o que for de sensível para qualquer app de cofre — incluindo a nossa.

Pontos-chave

  • Um ecrã de PIN é teatro a menos que os ficheiros por trás dele estejam encriptados com chaves derivadas do seu segredo.
  • "Esqueceu-se do PIN? Enviamos um e-mail para repor" significa que o fornecedor consegue abrir o seu cofre — e quem o obrigue ou o comprometa também.
  • SDKs de publicidade dentro de uma app de privacidade são um canal de dados apontado ao contexto do seu conteúdo mais sensível.
  • Se o fornecedor não documenta algoritmo, gestão de chaves nem modelo de ameaça — assuma que o marketing é o produto.
  • O nível a procurar: encriptação no dispositivo, sem conta, sem porta traseira de recuperação, limites documentados.

Sinais 1 a 3: o modelo de negócio dá à vista

Um: anúncios dentro da app. Os SDKs de publicidade existem para recolher e transmitir; diga o que disser a política de privacidade, há um canal de dados a viver dentro da sua app de cofre. Dois: conta obrigatória para uma tarefa puramente local. A encriptação local não precisa de identidade; as contas existem para o funil comercial do fornecedor, e cada conta é mais um sítio onde a sua utilização fica registada. Três: "recupere o seu PIN por e-mail". Encriptação genuína não pode ser recuperada por um serviço de apoio — uma app que o oferece está a dizer-lhe que guarda chaves do seu conteúdo.

Sinais 4 e 5: a tecnologia é um mistério

Quatro: nenhum detalhe de encriptação em lado nenhum. "Nível militar" e um ícone de cadeado não são documentação. Um cofre de confiança diz o nome do algoritmo, de onde vêm as chaves e o que acontece com PINs errados — detalhes que um impostor não consegue preencher de forma convincente. Cinco: envio para a nuvem que não pediu. Se os ficheiros saem do dispositivo "para cópia de segurança" ou "para processamento" por predefinição, a segurança do cofre passou a ser a segurança dos servidores do fornecedor, e ninguém lhe perguntou.

Sinais 6 e 7: os detalhes que ninguém verifica

Seis: sobras em texto simples. Fotos importadas que ficam na fototeca sem aviso, miniaturas visíveis no seletor de apps, pré-visualizações legíveis numa cópia de segurança feita no computador — desleixo por onde o conteúdo escapa da fronteira da encriptação. Sete: limites não declarados. Todas as ferramentas de segurança têm modos de falha; um fornecedor que não lista nenhum ou os desconhece ou está a escondê-los. Documentar os limites com honestidade é o sinal de confiança mais forte que esta categoria tem.

Dois minutos no site de um fornecedor respondem à maior parte destas perguntas. Se as respostas não estão lá, a resposta é não.

Respostas rápidas

As apps de cofre disfarçadas de calculadora são seguras?

O disfarce não diz nada sobre o armazenamento. Alguns cofres-calculadora encriptam corretamente; muitos guardam os ficheiros sem encriptação no armazenamento da app, onde um computador ligado ou uma ferramenta forense os lê diretamente. Avalie a documentação da encriptação, não a camuflagem — e lembre-se de que o próprio disfarce é bem conhecido de quem revista um telemóvel.

Porque é que recuperar o PIN por e-mail é mau sinal?

Porque prova que as chaves de encriptação não dependem apenas do seu PIN. Se o fornecedor consegue restaurar o acesso, existe uma cópia das chaves (ou do seu conteúdo) fora do seu controlo — disponível ao apoio ao cliente, à próxima violação de dados e a quem tiver poder legal sobre eles.

A revisão da App Store garante que o cofre é a sério?

Não. A revisão verifica a conformidade com as políticas, não a encriptação. Apps com milhões de transferências venderam "cofres" sem encriptação durante anos — o número de transferências mede marketing, não segurança.

Como é que o Sealby se sai nestes sinais?

AES-256-GCM no dispositivo, com chaves derivadas do seu PIN e protegidas pelo Secure Enclave, sem conta, sem anúncios, sem porta traseira de recuperação (substituída por uma frase de recuperação que só você tem), e o design está documentado publicamente — limites incluídos. Aplique-nos a mesma lista; é para isso que ela serve.

O seu cofre está à sua espera.

Descarregue o Sealby e proteja o que importa. A configuração demora menos de um minuto, e não há conta para criar.

Descarregar na App Store

iPhone e iPad · iOS 17+ · Grátis