El modelo de seguridad
Qué protege VaultSec, cómo lo hace y dónde están sus límites. Escrito para quien quiera revisar nuestro trabajo.
Qué protege VaultSec, cómo lo hace y dónde están sus límites. Escrito para quien quiera revisar nuestro trabajo.
Una extracción forense del dispositivo, y una pareja o un familiar con el teléfono en la mano. Todo lo demás se deriva de esas dos.
La llave maestra solo existe en el almacenamiento en forma sellada. Para abrirla hace falta una llave derivada de tu PIN principal (scrypt) combinada con un secreto no exportable del chip de seguridad del teléfono (Secure Enclave en iPhone, Keystore/StrongBox en Android). Una copia del almacenamiento no se puede atacar por fuerza bruta en otro lugar, porque la mitad del chip nunca sale de él.
Cada elemento se sella con su propia llave aleatoria con AES-256-GCM, en bloques autenticados. Borrar un elemento destruye su llave. Las miniaturas se sellan igual, y las imágenes se decodifican en memoria, nunca se escriben en claro.
Los registros de archivos viven en una base de datos SQLCipher cifrada cuya llave se deriva de la llave maestra, así que solo se abre tras un desbloqueo correcto.
Nada en el almacenamiento ni en el llavero lleva el nombre de una bóveda, y los datos de la app quedan fuera de las copias de iCloud y del ordenador. La app no registra ningún esquema de URL que se pueda sondear.
VaultSec no contiene analíticas, informes de fallos, publicidad ni servicios de notificaciones, y no hace conexiones de red propias.
VaultSec no puede proteger los archivos que exportas y compartes como copias normales, no puede impedir que alguien te vea escribir el PIN y no puede defender un teléfono ya comprometido por software espía con acceso al sistema.
Si encuentras un problema de seguridad, dínoslo antes que a nadie para que podamos corregirlo. Escribe a la dirección de abajo; respondemos en 5 días hábiles y, si quieres, te damos crédito cuando esté corregido. No emprenderemos acciones legales contra investigaciones de buena fe que respeten la privacidad de los usuarios, eviten destruir datos y nos den un plazo razonable para responder.
Dentro del alcance: la app VaultSec y este sitio web. Fuera: denegación de servicio, ingeniería social y ataques que requieran un dispositivo ya desbloqueado y comprometido.