Modelo de segurança

Privado por conceção, não por promessa.

Não tem de confiar em nós. O Sealby é privado por causa da forma como é construído: não há conta, não há servidor, e as chaves nunca saem dos seus dispositivos.

A segurança do Sealby, num relance

  • Encriptação AES-256-GCM no seu dispositivo, com uma chave distinta para cada ficheiro
  • Chaves protegidas pelo Secure Enclave
  • Sem conta, sem servidor, sem chave-mestra, sem backdoor
  • O iCloud só guarda dados encriptados que não consegue ler
  • Uma frase de recuperação para cada cofre, guardada apenas por si

Encriptado no seu dispositivo

Cada ficheiro e cada nota são encriptados com AES-256-GCM antes de serem guardados ou sincronizados. Cada ficheiro tem a sua própria chave. Nada é alguma vez guardado de forma legível.

Chaves no Secure Enclave

As suas chaves são protegidas pelo Secure Enclave do seu dispositivo e desbloqueadas pelo seu PIN, padrão ou frase-passe. Nunca são enviadas nem partilhadas com ninguém, incluindo connosco.

O iCloud não vê nada legível

Com a cópia de segurança ou a sincronização ativas, só saem do seu dispositivo dados encriptados. A Apple guarda-os, mas não os consegue ler. Nós também não.

Sem conta, sem servidor, sem backdoor

Não há nada onde iniciar sessão, e nenhum servidor guarda as suas chaves. Não existe chave-mestra nem backdoor. O acesso não depende de ninguém além de si.

Negável de raiz

Cada cofre vive atrás do seu próprio PIN. Os cofres são guardados como blocos encriptados idênticos, sem qualquer lista nem contagem, em lado nenhum.

Recuperação nas suas mãos

Cada cofre tem a sua própria frase de recuperação, criada no seu dispositivo e mostrada apenas a si. Guarde-a bem e poderá restaurar esse cofre em qualquer dispositivo.

Legível no seu telemóvel. Ilegível em qualquer outro lado.

O seu conteúdo

Fotos, ficheiros e notas no seu iPhone.

AES-256-GCM

Cada ficheiro recebe a sua própria chave. As chaves são protegidas pelo Secure Enclave.

Dados ilegíveis

É tudo o que o iCloud guarda. Sem a sua chave, não pode ser lido.

O que um servidor poderia ver

  • Que esses dados encriptados existem e o seu tamanho aproximado
  • Quando uma cópia de segurança mudou pela última vez

O que ninguém consegue ver

  • Os seus ficheiros, fotos, vídeos ou notas
  • O seu PIN, a sua frase-passe ou as chaves de encriptação
  • Quantos cofres tem, ou se existe algum oculto
  • Rigorosamente nada em formato legível, porque não existe chave para entregar

Respostas diretas.

O Sealby ou a Apple conseguem ler os meus dados?

Não. Os seus dados são encriptados no seu dispositivo e só dados encriptados são guardados ou sincronizados. Não há conta, chave em servidores nem backdoor. Não existe nada legível a que alguém possa aceder ou que possa ser obrigado a entregar.

Que encriptação usa o Sealby?

Ficheiros e notas são encriptados com AES-256-GCM, cada um com a sua própria chave. As chaves são protegidas pelo Secure Enclave do seu dispositivo e desbloqueadas pelo seu PIN, padrão ou frase-passe.

E se eu perder a minha frase de recuperação?

Nesse caso, esse cofre depende apenas deste telemóvel e do seu PIN, padrão ou frase-passe. Se também os perder, ou perder o telemóvel, ninguém consegue recuperar o cofre. Não existe chave-mestra nem backdoor. É essa a contrapartida que torna o Sealby legível apenas por si, por isso guarde a sua frase de recuperação com cuidado.

Rastreiam-me neste site?

Não. Este site não usa rastreadores, píxeis de publicidade nem cookies. A privacidade é o produto, por isso o site é a condizer.

Mais: como funcionam os cofres negáveis ·FAQ completa ·Encontrou uma falha de segurança? Escreva para hello@sealby.app.

Privacidade que não depende de confiar em nós.

Descarregue o Sealby e mantenha os seus dados ilegíveis para todos, menos para si.

Descarregar na App Store

iPhone e iPad · iOS 17+ · Grátis