Ocultar uma pasta não é trancar
A abordagem comum num computador partilhado é uma pasta com um nome aborrecido, ou o atributo «oculto» do sistema operativo. Ambas são convenções de nomenclatura. Qualquer pessoa pode alterar uma definição, ordenar por data ou ligar o disco a outra máquina e ler tudo, sem a necessidade de palavra-passe.
O Vaultine encripta cada ficheiro com AES-256-GCM antes de ser armazenado, pelo que a diferença não é se alguém consegue encontrar os ficheiros. É que encontrá-los não ajuda.
Um cadeado próprio, não o da casa
Num dispositivo partilhado, a palavra-passe de início de sessão costuma ser do conhecimento comum, e isso é bom para o que faz. O cofre abre num padrão separado de 5x5 ou PIN de seis dígitos, pelo que conseguir iniciar sessão no computador não é o mesmo que conseguir abrir os seus documentos.
Se mais de uma pessoa quiser isto, vários cofres significam que cada um pode ter o seu próprio na mesma máquina, com o seu próprio código, sem que ninguém administre o de mais ninguém.
Afastar-se é o caso normal
Num computador partilhado não encerra as coisas, levanta-se. O bloqueio automático oculto lida com isso: o cofre fecha e as chaves criptográficas são limpas da memória assim que a aplicação é minimizada, para que a próxima pessoa a sentar-se encontre um cofre trancado em vez de um aberto.
O visualizador integrado importa pelo mesmo motivo. Os ficheiros abrem dentro do cofre, para que uma cópia desencriptada nunca vá parar a uma pasta partilhada ou temporária à qual outra conta na máquina pudesse aceder.
Isto não se trata de segredo para com a sua família
A maior parte do que pertence a um cofre num computador de casa é aborrecida: declarações de impostos, cartas médicas, cópias de identificação e passaportes, documentos de seguros. Nada disso precisa de ser segredo para as pessoas com quem vive. Também não precisa de estar à distância de um duplo clique para cada convidado, cada futuro dono da máquina e cada software executado nela.



