Ocultar uma pasta não é trancar

A abordagem comum num computador partilhado é uma pasta com um nome aborrecido, ou o atributo «oculto» do sistema operativo. Ambas são convenções de nomenclatura. Qualquer pessoa pode alterar uma definição, ordenar por data ou ligar o disco a outra máquina e ler tudo, sem a necessidade de palavra-passe.

O Vaultine encripta cada ficheiro com AES-256-GCM antes de ser armazenado, pelo que a diferença não é se alguém consegue encontrar os ficheiros. É que encontrá-los não ajuda.

Um cadeado próprio, não o da casa

Num dispositivo partilhado, a palavra-passe de início de sessão costuma ser do conhecimento comum, e isso é bom para o que faz. O cofre abre num padrão separado de 5x5 ou PIN de seis dígitos, pelo que conseguir iniciar sessão no computador não é o mesmo que conseguir abrir os seus documentos.

Se mais de uma pessoa quiser isto, vários cofres significam que cada um pode ter o seu próprio na mesma máquina, com o seu próprio código, sem que ninguém administre o de mais ninguém.

Afastar-se é o caso normal

Num computador partilhado não encerra as coisas, levanta-se. O bloqueio automático oculto lida com isso: o cofre fecha e as chaves criptográficas são limpas da memória assim que a aplicação é minimizada, para que a próxima pessoa a sentar-se encontre um cofre trancado em vez de um aberto.

O visualizador integrado importa pelo mesmo motivo. Os ficheiros abrem dentro do cofre, para que uma cópia desencriptada nunca vá parar a uma pasta partilhada ou temporária à qual outra conta na máquina pudesse aceder.

Isto não se trata de segredo para com a sua família

A maior parte do que pertence a um cofre num computador de casa é aborrecida: declarações de impostos, cartas médicas, cópias de identificação e passaportes, documentos de seguros. Nada disso precisa de ser segredo para as pessoas com quem vive. Também não precisa de estar à distância de um duplo clique para cada convidado, cada futuro dono da máquina e cada software executado nela.