Uma passagem de fronteira é um dos poucos lugares onde o seu direito de manter o telemóvel privado está no seu ponto mais fraco. Em muitos países, agentes podem pedir-lhe que desbloqueie o dispositivo, percorra as suas fotografias e, nalguns casos, copie o conteúdo — muitas vezes sem um mandado. Quer isso lhe aconteça ou não, vale a pena ter um plano que não dependa de o momento correr a seu favor.
Este é um guia prático e calmo. É uma informação geral, não um aconselhamento jurídico — as regras variam de acordo com o país e o seu estatuto, portanto, verifique a orientação atual para a sua rota específica antes de viajar.
A fronteira é um modelo de ameaça diferente
Em casa, a ameaça é alguém entrar no seu telemóvel sem a sua ajuda. Na fronteira, a ameaça é pedirem-lhe a si mesmo para o abrir. Um ecrã de bloqueio não o ajuda aqui, porque pode ser o próprio utilizador a desbloqueá-lo.
Isso inverte a meta. Já não está a tentar manter o telemóvel fechado. Está a tentar garantir que o que está dentro, quando ele for aberto, não exponha nada que precise de proteger.
Antes de viajar
A maior parte da sua segurança é decidida antes de chegar ao posto de controlo.
1. Leve menos. A proteção mais simples é não ter fotografias confidenciais no dispositivo. Remova qualquer coisa de que não precise para a viagem do telemóvel antes de sair.
2. Encripte o que fica — de forma correta. Para o que guarda, a encriptação é a única coisa que se sustenta. Ocultar fotografias numa pasta «oculta» não serve para nada aqui: isso é revelado por uma única configuração e os dados continuam legíveis se o dispositivo for copiado. (Nós explicamos o motivo em Porque a pasta «oculta» não é realmente oculta.) A encriptação real por ficheiro significa que até mesmo uma cópia completa do seu telemóvel produz texto cifrado ilegível.
3. Configure um Decoy Vault. Abasteça um segundo cofre com alguns ficheiros comuns e plausíveis e dê a ele o seu próprio PIN ou padrão. Se lhe pedirem que abra a sua aplicação de cofre, abre o cofre de engodo. O agente vê um cofre real, a funcionar e sem nada de interesse, e não tem motivos para suspeitar que existe um segundo.
4. Decida se deseja um Duress Vault. Para viagens de alto risco, um desbloqueio de coação (duress) abre um cofre vazio e apaga os cofres reais em segundo plano, e esse cofre torna-se o principal, para que não haja nenhum espaço visivelmente esvaziado para levantar questões. É um último recurso — permanente e drástico — mas para alguns viajantes os dados apagados são mais seguros do que os dados vistos. Decoy e duress são duas ferramentas diferentes; detalhamos a diferença em Decoy Vault vs. Duress Vault.
5. Remova os dados de localização de fotografias enviadas durante a viagem. Cada fotografia tirada a partir de um telemóvel com serviços de localização ativados regista o local exato, com precisão de poucos metros, dentro do próprio ficheiro. Mandar algumas fotografias para casa é suficiente para entregar um itinerário — onde ficou, quando esteve lá e qual o dispositivo que as tirou. O nosso removedor de EXIF gratuito mostra exatamente o que uma fotografia está a carregar e remove os dados antes de a enviar. Essa é uma preocupação à parte do que está no dispositivo na hora do controlo, e vale a pena tratá-la separadamente.
Na travessia
Mantenha a calma e seja discreto. A ansiedade convida ao escrutínio. Se lhe pedirem para desbloquear, abra o cofre de engodo — parece cooperação total, porque funcionalmente é. Não ofereça voluntariamente a informação de que existem outros cofres e não discuta sobre os seus direitos no momento; essa é uma conversa para antes de viajar, não no balcão.
O que não funciona
- Eliminar fotografias com antecedência. Os ficheiros eliminados costumam ser recuperáveis e cópias podem residir em backups na nuvem ou noutros dispositivos.
- Pastas ocultas e truques para esconder álbuns. Obscuridade, não segurança — trivial de revelar.
- Recusa total. Dependendo do país, isso pode significar apreensão, atraso ou entrada negada. Às vezes, é apropriado, mas é uma decisão legal a ser tomada deliberadamente, não técnica.
Como o Vaultine se encaixa
O Vaultine foi criado exatamente para este cenário:
- Encriptação real. Cada ficheiro é encriptado no seu dispositivo com AES-256-GCM, portanto, um telemóvel copiado não produz nada legível.
- Decoy Vault e Duress Vault. Duas ferramentas separadas e independentes — um cofre inofensivo para mostrar ou uma exclusão instantânea como recurso de apoio.
- Funciona no dispositivo. Sem conta e sem ligação necessária para abrir os seus ficheiros; a sincronização opcional com o Dropbox encripta antes que qualquer coisa saia do telemóvel.
- Em todos os dispositivos com os quais viaja. iPhone, Mac, Android e Windows.
O objetivo da preparação não é a paranoia. É que a fronteira é o único lugar onde não pode improvisar — então decide, de forma antecipada e calma, exatamente o que alguém verá se lhe pedir para abrir tudo.
Viaje preparado com o Vaultine.



