Preservação primeiro, não destruição
A maior parte do que se escreve sobre cofres resistentes à coerção pressupõe que o objetivo é fazer os ficheiros desaparecerem. Aqui, geralmente não é. Um registo que é apagado sob pressão falhou na única função que tinha, que era ainda existir quando chegasse a alguém capaz de agir sobre ele.
Portanto, as duas funcionalidades que mais importam nesta situação são as silenciosas. A cópia de segurança encriptada para o seu próprio Dropbox significa que existe uma cópia noutro local que não o dispositivo no seu bolso, encriptada antes de sair, e ilegível para o Dropbox ou qualquer outra pessoa sem a sua chave. A frase de recuperação de 12 palavras significa que o acesso também não depende desse dispositivo sobreviver.
Por que motivo o Duress Vault é a predefinição errada aqui
O Vaultine possui um Duress Vault: um código que abre um cofre vazio, apaga os seus cofres reais e, em seguida, torna-se o seu cofre principal de modo a que nada sugira que os outros existiram. É uma ferramenta genuinamente forte, e para algumas pessoas é exatamente a correta.
Para preservar documentação, geralmente não é. Destruir o registo sob pressão é o resultado que está a tentar evitar, não o que quer automatizar. O Decoy Vault é a funcionalidade adequada: um segundo código abre um cofre separado abastecido com ficheiros que escolheu, para que uma verificação comum de dispositivo produza um resultado comum enquanto o cofre real permanece fechado e intacto.
Ambos existem, ambos são configurados por si, e vale a pena decidir deliberadamente qual deles quer realmente configurar, em vez de ativar a opção mais dramática por predefinição.
Nada a intimar do nosso lado
O Vaultine não tem sistema de contas, nem subscrição de e-mail e nenhum servidor a armazenar os seus ficheiros ou a sua chave de encriptação. A chave é derivada do seu código no dispositivo e nunca sai de lá. Essa é uma descrição factual da arquitetura, e a sua consequência prática é que não há nenhuma cópia do lado do fornecedor de coisa alguma para alguém solicitar.
A única ligação que vale a pena afirmar claramente: a aplicação regista o dispositivo uma vez na primeira instalação para licenciamento e métricas de instalação. Esse check-in não contém conta, nem e-mail, e nem o conteúdo dos ficheiros, mas afirmar que «a aplicação nunca se liga a nada» seria um exagero, pelo que não o fazemos.
O que isto não faz
Um software pode encriptar um ficheiro. Não lhe pode dizer se divulgar algo é lícito onde está, se um canal interno é seguro para uso ou que proteções pode ou não ter. Essas são questões para um advogado ou um órgão de denúncia estabelecido, e devem ser consideradas antes da ação, e não depois. O Vaultine é uma ferramenta para manter um registo intacto e ilegível para outros durante esse tempo. Essa é a totalidade da alegação.



