Preservación primero, no destrucción
La mayor parte de lo que se escribe sobre bóvedas resistentes a la coerción asume que el objetivo es hacer que los archivos desaparezcan. Aquí generalmente no lo es. Un registro que se borra bajo presión ha fallado en el único trabajo que tenía, que era seguir existiendo al llegar a alguien capaz de actuar sobre él.
Por lo tanto, las dos funciones que más importan en esta situación son las silenciosas. La copia de seguridad cifrada a su propio Dropbox significa que existe una copia en algún otro lugar distinto al dispositivo de su bolsillo, cifrada antes de salir, e ilegible para Dropbox o cualquier otra persona sin su clave. La frase de recuperación de 12 palabras significa que el acceso tampoco depende de que ese dispositivo sobreviva.
Por qué el Duress Vault es la opción predeterminada incorrecta aquí
Vaultine tiene un Duress Vault: un código que abre una bóveda vacía, borra sus bóvedas reales y luego se convierte en su bóveda principal para que nada sugiera que las otras existían. Es una herramienta genuinamente fuerte, y para algunas personas es exactamente lo correcto.
Para preservar la documentación, generalmente no lo es. Destruir el registro bajo presión es el resultado que está intentando evitar, no el que debe automatizar. El Decoy Vault es la característica adecuada: un segundo código abre una bóveda separada con archivos que usted eligió, para que una revisión ordinaria del dispositivo produzca un resultado ordinario mientras la bóveda real permanece cerrada e intacta.
Ambas existen, ambas son configuradas por usted, y vale la pena decidir deliberadamente cuál quiere realmente configurar en lugar de habilitar la opción más drástica por defecto.
Nada que pueda ser citado por nuestra parte
Vaultine no tiene un sistema de cuenta, ni registro de correo electrónico, ni servidor que almacene sus archivos o su clave de cifrado. La clave se deriva de su código en el dispositivo y nunca lo abandona. Esa es una descripción objetiva de la arquitectura, y su consecuencia práctica es que no hay una copia del lado del proveedor de nada que alguien pueda solicitar.
La única conexión que vale la pena mencionar con claridad: la aplicación registra el dispositivo una vez durante la primera instalación para las licencias y las métricas de instalación. Esa conexión no incluye cuenta, ni correo electrónico, ni contenido de archivos, pero decir que «la aplicación nunca se conecta a nada» sería una exageración, por lo que no lo afirmamos.
Lo que esto no hace
El software puede cifrar un archivo. No puede decirle si revelar algo es legal donde usted está, si un canal interno es seguro de usar, o qué protecciones puede tener o no. Esas son preguntas para un abogado o un organismo de divulgación establecido, y es mejor hacerlas antes de actuar que después. Vaultine es una herramienta para mantener un registro intacto e ilegible para otros mientras tanto. Esa es la totalidad de lo que se ofrece.



