A maioria dos recursos de segurança protege seus arquivos de alguém que nunca consegue a sua senha. Mas há um problema mais difícil: o que acontece quando alguém força você a abrir o seu cofre?
Fronteiras. Um parceiro ciumento. Um ladrão que observou você digitar o seu PIN. Nestes momentos, uma fechadura não é suficiente, porque você está sendo forçado a desbloqueá-la sozinho. É aqui que entram dois recursos que são constantemente confundidos um com o outro — o Decoy Vault e o Duress Vault.
Eles parecem a mesma ideia. Na verdade, eles são opostos. Um mostra algo a alguém. O outro destrói algo. Saber a diferença é o jogo todo.
O que “negação plausível” realmente significa
A negação plausível é a capacidade de entregar algo convincente para que ninguém continue procurando a coisa real. Se você se recusar a desbloquear seu telefone, acabou de anunciar que há algo que vale a pena esconder. Se você o desbloqueia e ele parece completamente normal, a pressão para.
O objetivo não é vencer a discussão. É fazer a discussão terminar antes que alguém alcance os seus arquivos privados reais. Decoy Vault e Duress Vault são duas formas muito diferentes de chegar lá.
O Decoy Vault: esconda que há algo a esconder
Um Decoy Vault é um segundo cofre inofensivo que abre com um PIN ou padrão diferente.
Você configura dois códigos de desbloqueio. Um abre o seu cofre real. O outro abre um espaço alternativo que você abasteceu com alguns arquivos chatos e plausíveis — algumas capturas de tela, alguns documentos, nada sensível. Se você for forçado a abrir o aplicativo, insere o código do Decoy Vault. A pessoa vê um cofre real, funcionando, com conteúdo real e irrelevante e não tem motivos para acreditar que existe um segundo.
Nada é excluído. Seu verdadeiro cofre ainda está lá, ainda criptografado, completamente invisível. Você simplesmente apontou a pressão para uma sala que você ficou feliz em deixá-los ver.
O Duress Vault: destrua em vez de se render
Um Duress Vault responde a uma pergunta diferente e mais séria: e se o resultado mais seguro for que os arquivos não existam mais?
Com o recurso de coação do Vaultine, você designa um desbloqueio de “coação” específico. Quando esse código é inserido, o aplicativo abre um cofre vazio e apaga instantaneamente os seus cofres reais em segundo plano. Para a pessoa forçando você, parece que você cooperou e simplesmente não havia nada lá. Na realidade, os dados confidenciais se foram — além da recuperação — no momento em que o código de coação é usado.
E aqui está a parte que o faz resistir ao escrutínio: não deixa uma lacuna suspeita para trás. Quando o apagamento é concluído, o Duress Vault se torna o seu cofre principal — não uma concha obviamente esvaziada onde algo costumava estar, mas um cofre comum, como se nada mais tivesse estado no dispositivo. Um apagamento que visivelmente parece um apagamento ainda é uma pergunta que você tem que responder. Esta não deixa nada para responder.
Esta é uma ferramenta deliberadamente drástica. Você recorre a ela quando a exposição seria muito pior do que a perda.
Decoy vs. Duress num piscar de olhos
| Decoy Vault | Duress Vault | |
|---|---|---|
| O que abre | Um segundo cofre inofensivo | Um cofre vazio |
| O que acontece aos arquivos reais | Nada — eles ficam ocultos | Eles são apagados instantaneamente |
| Depois | O seu cofre real ainda está lá, intocado | Esse cofre se torna o seu cofre principal, sem sinal de que outro existiu |
| Melhor quando | Você quer que a busca pare | Você quer que os dados sumam |
| Reversível? | Sim, o seu cofre real está intacto | Não, o apagamento é permanente |
Eles são dois recursos separados e não são mutuamente exclusivos. Você pode executar um Decoy Vault para plausibilidade diária e manter um código de coação em reserva para o caso raro e sério.
Quando você usaria cada um
- Passagem de fronteiras e viagens. Em muitos países, você pode ser obrigado a desbloquear um dispositivo. Um Decoy Vault permite que você cumpra a solicitação com calma, entregando algo que parece completo.
- Um dispositivo que outra pessoa conhece bem. Um ex, um colega de quarto, um membro da família que conhece os seus hábitos. Um Decoy Vault encerra a conversa “o que tem aí?” sem um confronto.
- Coerção de alto risco. Quando o próprio conteúdo é o perigo, um Duress Vault significa que não há mais nada para entregar.
Nada disso funciona sem criptografia real por baixo
Aqui está a parte que as pessoas não percebem: os truques de Decoy e Duress só são tão fortes quanto a criptografia abaixo deles. Se os seus arquivos “ocultos” são apenas movidos ou renomeados, um Decoy Vault é teatro — qualquer um que conecte o dispositivo a um laptop encontra os dados reais, independentemente de qual PIN você digitou. (Escrevemos sobre exatamente isso em Por que a pasta “oculta” não é realmente oculta.)
Para que a negação plausível signifique alguma coisa, o cofre real tem de ser genuinamente ilegível — não meramente fora de vista. Isso significa cada arquivo criptografado, no seu dispositivo, com uma chave que só você detém.
Como o Vaultine lida com isso
O Vaultine é construído em torno desse exato modelo de ameaça:
- Ambos os recursos, separados e independentes. Defina um Decoy Vault, um Duress Vault ou ambos — cada um com seu próprio desbloqueio.
- Criptografia real por baixo. Cada arquivo é criptografado no seu dispositivo com AES-256-GCM antes de ser armazenado, então o cofre oculto é ilegível, não apenas invisível.
- Sua chave, derivada do seu desbloqueio. Um padrão 5×5 ou um PIN seguro gera a chave. Nenhuma conta, e a chave nunca sai do seu dispositivo.
- Onde quer que você carregue arquivos. O mesmo cofre funciona no iPhone, Mac, Android e Windows.
Decoy e Duress não são truques. Eles são respostas para o momento específico em que alguém está diante de você pedindo que você abra. Decida agora qual resposta você quer pronta — porque esse não é o momento de começar a configurá-la.
Assuma o controle real da sua privacidade com o Vaultine.



