Um concorrente real, não um espantalho

Vale a pena levar o Cryptomator a sério. É de código aberto, é auditado e todo o seu design é construído em torno de uma promessa específica: encriptar uma pasta no seu dispositivo, sincronizar o texto cifrado com qualquer fornecedor da nuvem que já use e nunca deixar que esse fornecedor veja os seus ficheiros. Essa promessa sustenta-se.

Portanto, esta comparação não é sobre quem encripta melhor. É sobre o que cada aplicação o está realmente a proteger.

Encriptar uma pasta vs. proteger uma pessoa

A unidade de trabalho do Cryptomator é o cofre-como-pasta: crie um cofre dentro de uma pasta do Dropbox ou Google Drive, monte-o e tudo o que colocar nele será encriptado antes de sincronizar. Esse é exatamente o design certo para «Não confio no meu fornecedor da nuvem com texto em claro».

É um design diferente de «alguém está a pedir-me para desbloquear o meu telemóvel agora». O Cryptomator não possui um código separado que abre um cofre de engodo ou apaga qualquer coisa — o mais perto que chega é que pode criar quantos cofres quiser, mas nenhum deles foi concebido para ser mostrado sob pressão ou destruído a pedido.

O Decoy Vault do Vaultine abre com um segundo código e mostra um cofre que abasteceu antecipadamente com ficheiros inofensivos. O Duress Vault abre com um terceiro código, mostra um cofre vazio e apaga os seus cofres reais enquanto o faz. Depois de o fazer, esse cofre torna-se o seu cofre principal, portanto não sobra nenhuma casca vazia para ter que explicar. Ambos são funcionalidades deliberadas, preparadas antecipadamente, não uma propriedade emergente de «pode criar mais de um cofre».

O que relatam os seus próprios revisores

A queixa recente mais comum do Cryptomator, por uma ampla margem, é que o cofre não abre — erros de sincronização, ciclos de autenticação com a aplicação Ficheiros, ecrãs em branco após uma atualização. Isso condiz com o design da aplicação: apoia-se na integração de fornecedores de ficheiros do sistema operativo para fazer um cofre encriptado comportar-se como uma pasta normal, e essa camada de integração é exatamente o que quebrou para um terço dos revisores recentes com avaliações negativas.

Um tema menor, mas mais agudo: miniaturas de ficheiros que permanecem visíveis na aplicação Ficheiros por um momento após o cofre ter sido supostamente bloqueado. Esse é o risco específico de encaminhar o conteúdo desencriptado através de um navegador de ficheiros de uso geral, em vez de um visualizador dedicado.

A resposta do Vaultine para ambos é estrutural. Não existe camada de fornecedor de ficheiros para quebrar, pois o cofre é aberto dentro da aplicação. Além disso, o visualizador integrado garante que fotografias, vídeos e PDFs nunca sejam passados para o Finder, para a aplicação Ficheiros ou para as respetivas caches de miniaturas — abrem e permanecem dentro do Vaultine.