Preservação primeiro, não destruição
A maioria do que se escreve sobre cofres resistentes à coerção pressupõe que o objetivo é fazer os arquivos desaparecerem. Aqui, geralmente não é. Um registro que é apagado sob pressão falhou na única função que tinha, que era ainda existir quando chegasse a alguém capaz de agir sobre ele.
Portanto, os dois recursos que mais importam nesta situação são os silenciosos. O backup criptografado para o seu próprio Dropbox significa que uma cópia existe em algum lugar que não seja o dispositivo no seu bolso, criptografada antes de sair, e ilegível para o Dropbox ou qualquer outra pessoa sem a sua chave. A frase de recuperação de 12 palavras significa que o acesso também não depende daquele dispositivo sobreviver.
Por que o Duress Vault é a escolha padrão errada aqui
O Vaultine possui um Duress Vault: um código que abre um cofre vazio, apaga os seus cofres reais e, em seguida, torna-se o seu cofre principal de modo que nada sugira que os outros existiram. É uma ferramenta genuinamente forte, e para algumas pessoas é exatamente a correta.
Para preservar documentação, geralmente não é. Destruir o registro sob pressão é o resultado que você está tentando evitar, não o que você quer automatizar. O Decoy Vault é o recurso adequado: um segundo código abre um cofre separado abastecido com arquivos que você escolheu, para que uma checagem comum de dispositivo produza um resultado comum enquanto o cofre real permanece fechado e intacto.
Ambos existem, ambos são configurados por você, e vale a pena decidir deliberadamente qual deles você realmente quer configurar, em vez de habilitar a opção mais dramática por padrão.
Nada a intimar do nosso lado
O Vaultine não tem um sistema de contas, nem inscrição de e-mail e nenhum servidor armazenando os seus arquivos ou a sua chave de criptografia. A chave é derivada do seu código no dispositivo e nunca sai de lá. Essa é uma descrição factual da arquitetura, e sua consequência prática é que não há nenhuma cópia do lado do fornecedor de coisa alguma para ninguém solicitar.
A única conexão que vale a pena afirmar claramente: o aplicativo registra o dispositivo uma vez na primeira instalação para licenciamento e métricas de instalação. Esse check-in não contém conta, nem e-mail, e nem o conteúdo dos arquivos, mas afirmar que “o aplicativo nunca se conecta a nada” seria um exagero, então nós não o fazemos.
O que isto não faz
Um software pode criptografar um arquivo. Ele não pode lhe dizer se divulgar algo é lícito onde você está, se um canal interno é seguro para uso ou quais proteções você pode ou não ter. Essas são questões para um advogado ou um órgão de denúncia estabelecido, e elas são mais bem feitas antes da ação do que depois. O Vaultine é uma ferramenta para manter um registro intacto e ilegível para outros durante esse meio tempo. Essa é a totalidade da alegação.



