A maioria das aplicações que guardam algo sensível começa com um formulário: e-mail, palavra-passe, talvez um número de telefone para «verificação». Parece uma formalidade no caminho para realmente utilizar o serviço. Mas para uma aplicação cujo único trabalho é proteger os seus ficheiros privados, esse formulário é um lugar estranho para começar, porque significa que a primeira coisa que faz é entregar a alguém uma nova identidade a perder. Uma aplicação de cofre sem conta salta essa etapa totalmente, e depois que analisa o que uma conta realmente compra para si, fica difícil não notar.
O que «sem conta» realmente significa
Com o Vaultine, não há ecrã de registo, nenhum campo de e-mail, nenhuma palavra-passe para inventar e depois esquecer. Abre a aplicação, define um padrão ou PIN e essa é toda a configuração. O padrão ou PIN não é verificado num servidor; ele é utilizado no seu dispositivo para derivar a chave de encriptação que baralha os seus ficheiros. Não há nome de utilizador em lugar nenhum, porque não há base de dados de utilizadores para adicionar um.
Isto não é uma funcionalidade ausente. É uma arquitetura diferente. Uma conta existe para permitir que uma empresa o reconheça em sessões e dispositivos. O Vaultine não precisa de o reconhecer; ele só precisa que o seu dispositivo consiga desbloquear o que o seu dispositivo encriptou.
O custo real da conta a que está habituado
Uma conta parece grátis. Não é. Cada conta que cria é um novo registo nalgum lugar, vinculado ao seu e-mail, numa base de dados que outra pessoa administra, protege e ocasionalmente falha em proteger. Algumas coisas que vêm junto com o «basta registar-se»:
- Um alvo de violação. Toda a conta é uma linha numa tabela que pode vazar. Não precisa de ser culpa sua; a empresa só precisa de ser hackeada uma vez.
- Um alvo de intimação. Uma conta com um e-mail anexado é algo para o qual uma solicitação legal pode ser apontada. Nenhuma conta significa que não há «quem é este» para alguém perguntar.
- Uma palavra-passe para reutilizar. A reutilização de palavra-passe ainda é uma das maiores fontes de apropriações de contas no mundo real, e cada novo formulário de registo é mais um convite para reutilizar uma.
- Um fluxo de recuperação que pode ser abusado. Links de «esqueceu-se da palavra-passe» e redefinições de suporte são exatamente como muitos sequestros de contas realmente acontecem; o atacante não decifra a sua palavra-passe, ele apenas convence alguém a redefini-la.
Nada disso protege um único ficheiro. Trata-se de uma sobrecarga que existe para operar o próprio sistema de contas, e uma aplicação de cofre que salta a conta também salta tudo isso pela sua própria construção.
Como o Vaultine funciona sem uma
O mecanismo é mais simples do que parece. Quando cria um cofre, o Vaultine deriva uma chave de encriptação do seu padrão ou PIN e utiliza-a para encriptar os seus ficheiros com AES-256, no seu dispositivo. Essa chave nunca é enviada para lugar nenhum, porque não há para onde ir; não há um componente de servidor a verificá-la. O cofre que cria no seu telemóvel é o mesmo cofre que pode abrir num Mac, Android ou dispositivo Windows, protegido da mesma maneira em todas as plataformas, sem um ecrã de login em nenhum lugar da cadeia (veja O cofre encriptado para todos os seus dispositivos para entender como funciona essa parte multiplataforma).
Isso é o que «design zero-knowledge» significa na prática: o Vaultine foi construído de modo que nunca tenha as informações necessárias para abrir o seu cofre para si, incluindo a nós mesmos. Não porque prometemos não olhar, mas porque genuinamente não há nada do nosso lado que possa fazer isso.
A aplicação não se liga à internet de forma alguma?
Sim, uma vez. O Vaultine realiza um único registo de dispositivo anónimo para ativar a funcionalidade principal da aplicação. Esse check-in não contém informações pessoais e não é um login; não há nome de utilizador ou palavra-passe envolvidos e isso não cria uma conta. No dia a dia, os seus ficheiros permanecem encriptados e armazenados no seu dispositivo, e nada sobre abrir ou navegar no seu cofre requer uma ligação. A única exceção é inteiramente a sua escolha: se ativar o backup opcional no Dropbox, esse tráfego serão os seus ficheiros encriptados a ir para o seu próprio Dropbox, e não para nós.
Do que abdica
Ser honesto sobre a troca é mais importante do que vendê-la. Sem uma conta, não há um link «esqueceu-se da palavra-passe», porque não há palavra-passe armazenada em nenhum lugar além da sua própria memória. Se esquecer o seu PIN e perder a sua frase de recuperação, o Vaultine não pode redefini-la por si. Ninguém pode. Essa é a mesma propriedade que mantém o seu cofre seguro contra uma solicitação legal ou uma violação de dados: nada existe que permitisse a entrada de mais alguém também.
A frase de recuperação é a resposta deliberada a essa lacuna. É uma frase de 12 palavras gerada no seu dispositivo quando configura um cofre pela primeira vez e é a única coisa que pode restaurar o acesso se o seu PIN acabar ou o seu dispositivo for perdido. Ela nunca toca num servidor, então escrevê-la e guardá-la nalgum lugar offline — não uma captura de ecrã, não uma aplicação de anotações — é todo o trabalho.
Sem conta vs. Conta, num relance
| Sem conta (Vaultine) | Cofre típico baseado em conta | |
|---|---|---|
| Registo necessário | Não | E-mail + palavra-passe |
| Exposição à violação de dados | Nada a vazar | E-mail, hash de palavra-passe, metadados da conta |
| Quem pode desbloquear o seu cofre | Apenas o utilizador, através do seu dispositivo | O utilizador ou quem detém o acesso à conta |
| Alvo de solicitação legal | Nenhum existe | Endereço de e-mail, registos de contas |
| Redefinição de palavra-passe | Não é possível; frase de recuperação no lugar | Fluxo padrão de redefinição de e-mail |
| Sincronização entre dispositivos | O mesmo cofre, sem login | Requer login em cada dispositivo |
O objetivo de tudo isso
Uma conta é uma conveniência para a empresa que a administra tanto quanto é para si; é assim que o reconhecem, fazem marketing para si e reconstroem um perfil da sua atividade ao longo do tempo. Nada disso é necessário para encriptar uma fotografia. O Vaultine deixa-o de fora de propósito, trocando um ecrã de registo familiar por uma superfície de ataque menor e um lugar a menos onde a sua identidade possa parar. Configure-o uma vez com um padrão ou PIN, guarde a sua frase de recuperação nalgum lugar seguro e não há simplesmente mais nenhuma conta para ninguém ir atrás. Se uma situação de coação também faz parte do seu modelo de ameaça, o mesmo design sem conta sustenta as funcionalidades Decoy Vault e Duress Vault.
Comece com 10 ficheiros grátis, sem e-mail necessário, em vaultine.app.



