Abra o rolo da sua câmera e é uma bagunça de contextos. Uma cópia do passaporte que você fotografou no seu telefone. Documentos fiscais que você digitalizou em um desktop. Um contrato que você assinou em um tablet num café. Os seus arquivos sensíveis não respeitam os limites do dispositivo, mas a maioria dos aplicativos criados para protegê-los sim.

Pesquise por “pasta segura” ou “cofre de fotos” em qualquer loja de aplicativos e quase tudo que você encontra tem o escopo definido para um único sistema operacional. Essa é a lacuna que um cofre criptografado genuinamente multiplataforma é construído para fechar.

A armadilha de um único dispositivo

Muitos recursos de cofre são excelentes e ainda existem apenas em uma plataforma.

A Pasta Segura da Samsung é uma criptografia real e apoiada pelo Knox, mas é um recurso do Samsung Galaxy. Mude para um iPhone ou uma marca Android diferente e não há caminho de exportação; os arquivos ficam no telefone antigo. O Álbum Oculto da Apple oculta as fotos da rolagem casual num iPhone, mas não é criptografia e nem sequer existe no Windows ou no Android. A maioria dos aplicativos de “cofre de fotos” em qualquer uma das lojas de aplicativos é uma tela de PIN de plataforma única acoplada a uma pasta oculta, inútil no momento em que você troca de dispositivo.

Nenhuma destas é uma má ideia. São apenas ideias incompletas, porque foram construídas para um telefone, não para os arquivos.

Por que os arquivos realmente se movem entre os dispositivos

Pense para onde um arquivo sensível realmente viaja numa semana normal:

  • Capturado no telefone. A foto de um documento, uma identidade, um quadro branco cheio de anotações que você não quer que sejam públicas.
  • Editado ou arquivado no laptop. Cortado, renomeado, colocado em uma pasta ao lado de arquivos semelhantes, talvez anexado a um e-mail.
  • Feito backup em outro lugar inteiramente. Um segundo computador, uma máquina de trabalho, um tablet no qual você lê.

Um cofre que só funciona no dispositivo onde o arquivo foi capturado protege exatamente um elo dessa cadeia. Os outros dois são onde o arquivo estiver, desprotegido, porque o aplicativo do cofre nunca o seguiu até lá.

Há um segundo tipo de atrito entre dispositivos na mesma cadeia, e não tem nada a ver com criptografia. Um iPhone salva fotos como HEIC por padrão, um formato que o telefone lê nativamente, mas muitos PCs com Windows, telefones Android mais antigos e formulários de envio da web não o fazem. A foto pode fazer a viagem do telefone para o laptop muito bem e ainda assim se recusar a abrir assim que chegar lá — antes mesmo que a privacidade seja a questão. O nosso conversor de HEIC para JPG gratuito corrige esse problema específico no navegador, sem nenhum envio envolvido, para que o arquivo que chega ao seu cofre (ou a qualquer outro lugar) seja um que todos os dispositivos na cadeia realmente consigam abrir.

O que a criptografia multiplataforma realmente requer

Estar disponível em quatro lojas de aplicativos não é o mesmo que ser multiplataforma da maneira que importa. A fasquia é mais alta do que “o aplicativo também roda no Windows”:

  • A mesma criptografia em todas as plataformas. Não uma cifra forte no iOS e um substituto mais fraco no Windows porque essa plataforma recebeu menos atenção da engenharia.
  • Uma chave derivada da mesma maneira em todos os lugares. Se o desbloqueio no Android usa um mecanismo diferente do desbloqueio no Mac, você construiu dois cofres que por acaso compartilham uma interface, não um cofre.
  • Nenhum servidor guardando a chave ou o texto simples. No momento em que um servidor central é a coisa que reconcilia seu cofre entre os dispositivos, esse servidor se torna o ponto único que pode ser violado, intimado ou simplesmente ficar offline.

Um cofre que acerta os três pode se mover com os seus arquivos. Um que erra qualquer um deles é um cofre de plataforma única com uma página de marketing multiplataforma.

Como o Vaultine lida com isso

O Vaultine é construído multiplataforma desde o início, não portado para ele depois do fato:

  • iPhone, Mac, Android e Windows. O mesmo cofre, a mesma criptografia, em todos os quatro.
  • Cada arquivo criptografado individualmente. Cada arquivo recebe a sua própria chave AES-256, derivada do seu padrão ou PIN, antes mesmo de ser armazenado.
  • Nenhuma conta, em qualquer plataforma. Não há cadastro e nenhum login para manter em sincronia, então não há nada para alguém sequestrar e nada para uma violação de servidor expor.
  • Seus arquivos, sua escolha de sincronização. O cofre fica no seu dispositivo por padrão. Se você quiser que ele o siga entre os dispositivos, você pode sincronizá-lo por meio do seu próprio Dropbox, e apenas o texto cifrado criptografado sobe, nunca uma cópia em texto simples.
  • Os mesmos recursos do modelo de ameaça em todos os lugares. O Decoy Vault e o Duress Vault funcionam de forma idêntica, independentemente de qual dispositivo você esteja segurando quando precisar deles.

Esse é o teste real do “multiplataforma”: abra o cofre num dispositivo diferente amanhã e não será uma versão menor e mais estranha do que a que você construiu hoje. É o mesmo cofre.

O resumo

Um cofre que protege apenas um dispositivo protege o arquivo apenas enquanto ele permanecer nesse dispositivo, o que na prática não é muito longo. A foto se move para o laptop. O documento é enviado por e-mail para uma segunda máquina. No momento em que isso acontece, um cofre de plataforma única não tem mais nada a dizer sobre isso.

Comece com os arquivos que mais importam e carregue a mesma fechadura para cada dispositivo em que eles acabarem.