Abra o rolo da sua câmara e é uma confusão de contextos. Uma cópia do passaporte que fotografou no seu telefone. Documentos fiscais que digitalizou num desktop. Um contrato que assinou num tablet num café. Os seus ficheiros sensíveis não respeitam os limites do dispositivo, mas a maioria das aplicações criadas para protegê-los sim.
Pesquise por «pasta segura» ou «cofre de fotografias» em qualquer loja de aplicações e quase tudo o que encontra tem o âmbito definido para um único sistema operativo. Essa é a lacuna que um cofre encriptado genuinamente multiplataforma é construído para fechar.
A armadilha de um único dispositivo
Muitas funcionalidades de cofre são excelentes e ainda existem apenas numa plataforma.
A Pasta Segura da Samsung é uma encriptação real e apoiada pelo Knox, mas é uma funcionalidade do Samsung Galaxy. Mude para um iPhone ou uma marca Android diferente e não há caminho de exportação; os ficheiros ficam no telefone antigo. O Álbum Oculto da Apple oculta as fotografias da rolagem casual num iPhone, mas não é encriptação e nem sequer existe no Windows ou no Android. A maioria das aplicações de «cofre de fotografias» em qualquer uma das lojas de aplicações é um ecrã de PIN de plataforma única acoplada a uma pasta oculta, inútil no momento em que troca de dispositivo.
Nenhuma destas é uma má ideia. São apenas ideias incompletas, porque foram construídas para um telefone, não para os ficheiros.
Porque os ficheiros realmente se movem entre os dispositivos
Pense para onde um ficheiro sensível realmente viaja numa semana normal:
- Capturado no telefone. A fotografia de um documento, uma identidade, um quadro branco cheio de anotações que não quer que sejam públicas.
- Editado ou arquivado no portátil. Cortado, renomeado, colocado numa pasta ao lado de ficheiros semelhantes, talvez anexado a um e-mail.
- Feito backup noutro lugar inteiramente. Um segundo computador, uma máquina de trabalho, um tablet no qual lê.
Um cofre que só funciona no dispositivo onde o ficheiro foi capturado protege exatamente uma ligação dessa cadeia. As outras duas são onde o ficheiro estiver, desprotegido, porque a aplicação do cofre nunca o seguiu até lá.
Há um segundo tipo de atrito entre dispositivos na mesma cadeia, e não tem nada a ver com encriptação. Um iPhone guarda fotografias como HEIC por padrão, um formato que o telefone lê nativamente, mas muitos PCs com Windows, telefones Android mais antigos e formulários de envio da web não o fazem. A fotografia pode fazer a viagem do telefone para o portátil muito bem e ainda assim recusar-se a abrir assim que chegar lá — antes mesmo que a privacidade seja a questão. O nosso conversor de HEIC para JPG gratuito corrige esse problema específico no navegador, sem nenhum envio envolvido, para que o ficheiro que chega ao seu cofre (ou a qualquer outro lugar) seja um que todos os dispositivos na cadeia realmente consigam abrir.
O que a encriptação multiplataforma realmente requer
Estar disponível em quatro lojas de aplicações não é o mesmo que ser multiplataforma da maneira que importa. A fasquia é mais alta do que «a aplicação também corre no Windows»:
- A mesma encriptação em todas as plataformas. Não uma cifra forte no iOS e um substituto mais fraco no Windows porque essa plataforma recebeu menos atenção da engenharia.
- Uma chave derivada da mesma maneira em todos os lugares. Se o desbloqueio no Android usa um mecanismo diferente do desbloqueio no Mac, construiu dois cofres que por acaso partilham uma interface, não um cofre.
- Nenhum servidor a guardar a chave ou o texto simples. No momento em que um servidor central é a coisa que reconcilia o seu cofre entre os dispositivos, esse servidor torna-se o ponto único que pode ser violado, intimado ou simplesmente ficar offline.
Um cofre que acerta os três pode mover-se com os seus ficheiros. Um que erra qualquer um deles é um cofre de plataforma única com uma página de marketing multiplataforma.
Como o Vaultine lida com isso
O Vaultine é construído multiplataforma desde o início, não portado para ele depois do facto:
- iPhone, Mac, Android e Windows. O mesmo cofre, a mesma encriptação, em todos os quatro.
- Cada ficheiro encriptado individualmente. Cada ficheiro recebe a sua própria chave AES-256, derivada do seu padrão ou PIN, antes mesmo de ser armazenado.
- Nenhuma conta, em qualquer plataforma. Não há registo e nenhum login para manter em sincronia, então não há nada para alguém sequestrar e nada para uma violação de servidor expor.
- Os seus ficheiros, a sua escolha de sincronização. O cofre fica no seu dispositivo por padrão. Se quiser que ele o siga entre os dispositivos, pode sincronizá-lo por meio do seu próprio Dropbox, e apenas o texto cifrado encriptado sobe, nunca uma cópia em texto simples.
- As mesmas funcionalidades do modelo de ameaça em todos os lugares. O Decoy Vault e o Duress Vault funcionam de forma idêntica, independentemente de qual dispositivo esteja a segurar quando precisar deles.
Esse é o teste real do «multiplataforma»: abra o cofre num dispositivo diferente amanhã e não será uma versão menor e mais estranha do que a que construiu hoje. É o mesmo cofre.
O resumo
Um cofre que protege apenas um dispositivo protege o ficheiro apenas enquanto ele permanecer nesse dispositivo, o que na prática não é muito longo. A fotografia move-se para o portátil. O documento é enviado por e-mail para uma segunda máquina. No momento em que isso acontece, um cofre de plataforma única não tem mais nada a dizer sobre isso.
Comece com os ficheiros que mais importam e carregue a mesma fechadura para cada dispositivo em que eles acabarem.



