Pesquise «cofre de fotografias» em qualquer loja de aplicações e obterá centenas de resultados. Quase todos eles fazem a mesma coisa: movem as suas fotografias para uma pasta privada da aplicação, colocam um ecrã de PIN à frente e chamam-lhe cofre.
Isso não é o que um cofre é. É uma porta trancada à frente de uma sala destrancada.
O que a maioria das aplicações de «cofre de fotografias» realmente faz
O fluxo típico é assim: escolhe fotografias na aplicação, ela copia-as para uma pasta que apenas a aplicação lhe mostra e remove-as do rolo da câmara comum. Abra a aplicação, digite um PIN e as suas fotografias reaparecem.
Nada sobre esse processo toca no próprio ficheiro da fotografia. A imagem ainda é um JPEG normal e legível no armazenamento do seu dispositivo — apenas numa pasta que a interface da aplicação não exibe. O PIN restringe a aplicação, não o ficheiro.
Escrevemos sobre a versão ao nível do sistema operativo desse mesmo truque em Porque a pasta «oculta» não é realmente oculta: marcar «mostrar itens ocultos» no Windows, premir Command+Shift+Ponto num Mac ou ligar um telemóvel a um computador e navegar pelo seu armazenamento com um gestor de ficheiros muitas vezes trará à tona exatamente essas pastas privadas de aplicações. Quem as encontra, abre-as. Nenhuma chave é necessária, porque nunca houve uma chave.
Ocultar vs. Encriptar, numa frase
Ocultar uma fotografia move-a. Encriptar uma fotografia reescreve-a.
Mova-a e qualquer pessoa que a encontre poderá abri-la — o ficheiro permanece inalterado, apenas realocado. Reescreva-a em texto cifrado e encontrá-la não lhes dá nada: os bytes no disco são ruído sem a chave que apenas possui.
Essa distinção é toda a diferença entre um «cofre» que é na verdade um esconderijo e um cofre que realmente é um.
Porque isso importa mais para fotografias especificamente
As fotografias geralmente são os ficheiros mais sensíveis de um telemóvel e também são as mais fáceis de expor acidentalmente. Um iPad familiar partilhado, um telemóvel entregue a uma criança para um jogo, um dispositivo que se perde ou é roubado, um backup na nuvem que sincroniza mais do que percebeu — as suas fotografias acabam em mais lugares do que planearia.
Uma aplicação de «cofre» apenas de ocultação protege-o de exatamente um cenário: alguém a deslizar casualmente pelo rolo da câmara que não sabe que existe uma segunda pasta. Ela não faz nada depois que alguém realmente olha — um irmão que já utilizou o mesmo truque antes, um parceiro que encontra a pasta ou qualquer pessoa com acesso básico ao sistema de ficheiros.
Trancar uma fotografia resolve o que lhe acontece a partir de agora. Isso não toca no que já saiu — toda a fotografia tirada com os serviços de localização ativados carrega coordenadas de GPS, modelo do dispositivo e um carimbo de data e hora dentro do próprio ficheiro, invisível na imagem, mas anexado a ela em qualquer cópia que já enviou. O nosso removedor de EXIF gratuito mostra exatamente o que uma determinada fotografia está a carregar e remove-o, no seu navegador, antes que partilhe a próxima.
Como saber que tipo de aplicação tem
Algumas perguntas honestas expõem a diferença rapidamente:
- A aplicação explica o que encripta os seus ficheiros? Um cofre real nomeará o algoritmo (AES-256 é o padrão) e descreverá de onde vem a chave. Uma aplicação de ocultação geralmente fala apenas sobre um ecrã de PIN «seguro».
- Onde mora a chave de encriptação? Ela deve ser derivada do seu próprio PIN ou padrão, no seu dispositivo. Se a aplicação não tem resposta, ou a resposta envolve «os nossos servidores», a proteção depende da confiança numa empresa, não da matemática.
- Precisa de uma conta? Muitas aplicações de ocultação exigem registo especificamente para que possam sincronizar as suas fotografias «ocultas» (não encriptadas) com os servidores deles. Uma conta é uma cópia de si no computador de outra pessoa — vale a pena perguntar porque ela é necessária.
- O que acontece se ligar o dispositivo a um computador? Se as fotografias forem apenas movidas, um gestor de ficheiros muitas vezes ainda as lerá. Se elas forem genuinamente encriptadas, os ficheiros no disco serão ilegíveis, independentemente do ecrã pela qual os esteja a visualizar.
Como o Vaultine lida com isso
O Vaultine é construído para responder a essas perguntas honestamente:
- Encriptação real, não realocação. Cada ficheiro é encriptado no seu dispositivo com AES-256-GCM antes de ser armazenado — o cofre é ilegível, não apenas fora do caminho.
- A sua chave, do seu desbloqueio. Um PIN ou padrão deriva a chave de encriptação. Ela é gerada no seu dispositivo e nunca sai dele.
- Nenhuma conta necessária. Não há cópia no servidor dos seus ficheiros para proteger em primeiro lugar, porque não há nenhuma cópia no servidor de forma alguma.
- Decoy Vault e Duress Vault, se precisar deles. Para além do bloqueio básico, o Vaultine oferece um Decoy Vault separado (abre um segundo cofre inofensivo) e um Duress Vault (apaga o verdadeiro) para situações em que é forçado a desbloquear a aplicação.
- Onde quer que tire fotografias. O mesmo cofre encriptado funciona no iPhone, Mac, Android e Windows.
«Cofre» não deve ser uma palavra de marketing para «movido para outro lugar». Antes de confiar numa aplicação com as suas fotografias mais pessoais, faça a única pergunta que realmente importa: o que acontece a este ficheiro se alguém encontrar a pasta?
Assuma o controlo real da sua privacidade com o Vaultine.



