“AES-256” aparece em páginas de segurança da mesma forma que “clinicamente comprovado” aparece em frascos de produtos para a pele: mais como um distintivo do que uma explicação. A maioria das pessoas que lê nunca perguntou o que isso realmente faz com um arquivo, ou por que o número 256 é a parte que faz o trabalho. Vale a pena entender, porque a diferença entre um cofre criptografado real e uma pasta com um ícone de cadeado geralmente se resume exatamente a isso.
O que o AES-256 realmente é
AES significa Advanced Encryption Standard (Padrão de Criptografia Avançada), um algoritmo específico para transformar dados legíveis em dados ilegíveis e vice-versa, usando uma chave secreta. Foi selecionado pelo Instituto Nacional de Padrões e Tecnologia dos EUA em 2001 após uma competição pública e agora é o algoritmo de criptografia padrão por trás de gerenciadores de senhas, aplicativos de mensagens, VPNs e cofres de arquivos em todo o mundo, incluindo o Vaultine.
O “256” é o comprimento da chave, medido em bits. O AES também vem em versões de 128 e 192 bits; todos os três usam o mesmo algoritmo subjacente, apenas com um tamanho de chave diferente e um número ligeiramente diferente de rodadas de processamento interno. Um arquivo criptografado com AES-256 passa por essas rodadas usando uma chave de 256 bits, e a saída é um texto cifrado: uma sequência de bytes que não revela nada sobre o conteúdo do arquivo original, além de padrões de tamanho, sem a mesma chave para reverter o processo.
Por que 256 bits é o número que importa
Uma chave de 256 bits tem 2^256 valores possíveis. É difícil tornar esse número intuitivo porque está muito além de qualquer quantidade cotidiana, mas uma comparação comum se mantém: é aproximadamente o número de átomos em uma grande fração do universo observável. Adivinhar uma chave específica por força bruta, tentando cada combinação até que uma funcione, não é uma questão de um computador mais rápido ou de um orçamento maior. Todos os computadores que já existiram, funcionando continuamente desde o início do universo, não chegariam significativamente mais perto de tentar todas elas.
É por isso que os pesquisadores de segurança não falam sobre “quebrar” o AES-256 por meio de força bruta; isso não está em jogo. Quando dados criptografados são expostos, a causa é quase sempre algo diferente do próprio algoritmo: uma senha fraca ou reutilizada usada para derivar a chave, uma chave armazenada em um lugar onde poderia ser roubada, ou um bug de implementação no software ao redor. A fechadura não é o ponto fraco. O que guarda a chave geralmente é.
Criptografado não é o mesmo que oculto
Esta é a distinção que mais importa para quem procura um aplicativo de “pasta segura”. Ocultar um arquivo significa alterar se ele aparece, não o que ele é: uma pasta oculta, um arquivo oculto (dotfile), um aplicativo que apenas move suas fotos para um local menos óbvio. Os bytes reais do arquivo permanecem intocados. Conecte o dispositivo a um computador, ative “mostrar arquivos ocultos” e a foto abre exatamente como qualquer outra foto, porque nunca houve uma chave envolvida.
A criptografia AES-256 é uma operação totalmente diferente. Ela não move o arquivo nem altera a sua visibilidade; ela reescreve o conteúdo do arquivo em texto cifrado usando a chave. Existe uma maneira rápida de saber qual das duas um aplicativo está realmente fazendo: revele os arquivos ocultos ou conecte o dispositivo a outro computador. Se o arquivo “protegido” abrir normalmente, ele foi ocultado, não criptografado. Se for ruído ilegível sem o aplicativo e seu PIN, ele foi criptografado. (Veja Por que a pasta “oculta” não é realmente oculta para saber mais sobre a frequência com que o primeiro caso é comercializado como o segundo.)
A parte que as páginas de marketing omitem: quem guarda a chave
“Criptografado com AES-256” é tecnicamente verdade para muitos produtos que ainda não conseguem protegê-lo da empresa que os construiu. O algoritmo diz apenas como o embaralhamento funciona; ele não diz nada sobre onde a chave fica. Um provedor de armazenamento em nuvem pode criptografar seus arquivos com AES-256 nos servidores deles e ainda manter a chave, o que significa que a criptografia impede um invasor externo, mas não faz nada contra uma violação desse provedor, um funcionário com acesso ou uma solicitação legal direcionada aos servidores deles em vez de a você.
Essa é toda a razão pela qual “zero-knowledge” é uma alegação separada de “criptografado com AES-256”, e por que vale a pena verificar ambos antes de confiar em qualquer um. A criptografia sem saber quem detém a chave não diz quase nada sobre quem está realmente bloqueado.
Como o Vaultine o implementa
O Vaultine criptografa cada arquivo com sua própria chave AES-256, gerada e usada inteiramente no seu dispositivo. A chave mestre que protege seu cofre é derivada do seu padrão ou PIN, no dispositivo, e nunca é transmitida a lugar nenhum. Nada é descriptografado em um servidor, em uma cópia na nuvem ou em qualquer outro lugar que não seja o dispositivo na sua frente, o que torna o design zero-knowledge na prática, em vez de apenas em uma política de privacidade (veja Por que um aplicativo de cofre sem conta é realmente mais seguro para o resto dessa arquitetura).
Isso também explica uma contrapartida que vale a pena saber de antemão: se você perder seu PIN e sua frase de recuperação de 12 palavras, o Vaultine genuinamente não poderá recuperar seus arquivos para você. Não é uma limitação de suporte, é a mesma propriedade que impede que uma violação ou uma intimação alcance seus arquivos também. A chave que abre a fechadura só existiu no seu dispositivo.
O resumo
O AES-256 é um método específico e bem testado para transformar um arquivo em ruído ilegível usando uma chave grande o suficiente para que tentar forçá-la não seja uma ameaça realista. Não é uma palavra mágica; é uma parte de um sistema, e a parte que decide se ele realmente protege você é quem fica com a chave depois. Ocultar um arquivo não é criptografá-lo, e criptografar um arquivo para uma empresa que guarda a chave não é o mesmo que criptografá-lo para que apenas você possa abri-lo.
O Vaultine criptografa cada arquivo com AES-256, no seu dispositivo, com uma chave derivada do seu próprio PIN e que nunca é enviada a lugar nenhum. Primeiros 10 arquivos Grátis (Free) em vaultine.app.



