Dois códigos, duas funções diferentes

Um Decoy Vault e um Duress Vault resolvem problemas diferentes, e vale a pena ser preciso sobre qual deles faz o quê antes de depender de qualquer um deles.

O Decoy Vault abre num segundo código e mostra exatamente aquilo com que o abasteceu antecipadamente — um conjunto de ficheiros comuns que escolheu. É para a situação em que precisa de desbloquear algo, e um cofre vazio seria, por si só, suspeito.

O Duress Vault é um terceiro código que abre um cofre vazio e apaga os seus reais à medida que o faz. E não fica como uma casca vazia evidente depois: esse cofre torna-se o seu cofre principal, como se nada mais tivesse alguma vez estado no dispositivo. É para a situação em que os ficheiros genuinamente não podem sobreviver ao desbloqueio — não desviar a atenção, mas ter a certeza de que não resta nada a ser encontrado. Qual deles se aplica depende inteiramente do que está a enfrentar, e ambos são configurados por si com antecedência, não improvisados no momento.

Um único cofre, não duas ferramentas separadas

O material da fonte tende a viver onde quer que estivesse quando o recebeu — num telemóvel no terreno, num portátil de volta à secretária. O Vaultine funciona no Windows, macOS, iOS e Android, pelo que é o mesmo cofre encriptado de qualquer forma, não uma aplicação de telemóvel que também tem de se lembrar de espelhar para um portátil.

A importação de pastas também importa aqui: uma pasta existente de documentos entra como uma pasta, não como trinta ficheiros individuais adicionados um de cada vez.

Nada a ser exigido

O Vaultine não tem sistema de contas e nenhum servidor que mantenha os seus ficheiros ou a sua chave de encriptação. A chave é derivada do seu código, no seu dispositivo, e nunca sai. Essa é uma decisão de design com uma consequência prática: não há cópia do lado do fornecedor do seu material de fonte para alguém solicitar, intimar ou violar — porque nunca lá esteve para começar.