Il·lustració abstracta que compara un cadenat feble sobre una icona de calculadora amb una càmera forta i xifrada, representant aplicacions de calaix de fotos segures versus insegures.

Les aplicacions de calaix de fotos són segures? Què cal comprovar abans de confiar-hi

Les aplicacions de calaix de fotos prometen mantenir les teves fotos privades en privat. Moltes fan el contrari del que s'assumeix: amaguen les imatges darrere d'un PIN sense xifrar res, i algunes recullen les teves dades de manera silenciosa. Aquí tens com distingir les segures.

Algunes aplicacions de calaix de fotos són segures i d'altres no. Les segures xifren les teves fotos amb una clau que només tu controles i ho mantenen tot al dispositiu. Les arriscades simplement amaguen les fotos darrere d'un PIN, les emmagatzemen sense xifrar, mostren anuncis o pugen la teva biblioteca a un servidor. Abans de confiar en cap aplicació de calaix, confirma que utilitza xifratge real d'extrem a extrem o de coneixement zero, comprova la seva etiqueta de privadesa de l'App Store i verifica que funciona sense connexió.

Amagar no és el mateix que xifrar

La cosa més important que cal entendre és que amagar una foto i xifrar una foto són coses completament diferents. Moltes aplicacions de calaix, incloses la majoria de les d'estil calculadora, simplement mouen les imatges a una carpeta privada i posen una pantalla PIN davant. Els fitxers en si mateixos romanen al disc en format llegible. Qualsevol que connecti el telèfon a un ordinador, executi una eina forense o trobi els fitxers a través d'una còpia de seguretat pot obrir-los sense introduir mai el PIN.

El xifratge real converteix la foto en dades il·legibles mitjançant una clau. Sense aquesta clau, el fitxer és inútil fins i tot per a algú que tingui l'emmagatzematge en brut. Quan una aplicació diu xifratge de coneixement zero o d'extrem a extrem, vol dir que la clau es deriva del teu secret i mai no surt del teu dispositiu, de manera que ni tan sols el creador de l'aplicació pot veure les teves fotos. Aquesta és la propietat per la qual realment estàs pagant.

Senyals d'alarma que indiquen que una aplicació de calaix no és segura

Vigila les aplicacions que només mencionen un PIN, contrasenya o Face ID i mai la paraula xifratge. Desconfia de les aplicacions de calaix gratuïtes plenes d'anuncis, ja que el model de negoci sovint implica les teves dades. Comprova si l'aplicació necessita un compte o una connexió a internet per obrir les teves pròpies fotos, cosa que suggereix que la teva biblioteca s'està pujant a algun lloc.

Mira detingudament l'etiqueta de privadesa de l'App Store. Si una aplicació de secret informa que recull dades vinculades a la teva identitat, això contradiu tota la seva finalitat. La història és plena d'aplicacions de calaix que han filtrat fotos, les han emmagatzemat en cubs de núvol públics o han estat retirades silenciosament per recollir dades dels usuaris. Un calaix tan sols és de confiança com allò que fa quan no el mires.

La trampa del calaix calculadora

Les aplicacions de calaix calculadora es disfressen de calculadores funcionals i revelen una galeria oculta quan introdueixes un codi. El disfressament pot ser útil, però el disfressament no és seguretat. La majoria d'aquestes aplicacions encara emmagatzemen les teves fotos sense xifrar darrere de la calculadora falsa, de manera que la protecció és purament visual. A més, el disfressament és ben conegut, i qualsevol que el sospiti pot cercar l'aplicació exacta i desmuntar-la en qüestió de segons.

Un disfressament és un bon complement a sobre del xifratge real, però és perillós com a substitut. Si t'agrada la idea de «ocult a la vista», tria una aplicació que xifri genuïnament el contingut i que sigui discreta, en lloc d'una que només sembli tancada.

Com avaluar una aplicació de calaix de fotos en dos minuts

Comença per la pàgina de l'App Store. Cerca a la descripció les paraules xifratge d'extrem a extrem o de coneixement zero, i llegeix la secció App Privacy per veure què recull el desenvolupador. Obre la política de privadesa i confirma que diu que les teves fotos estan xifrades al dispositiu i que l'empresa no les pot llegir. Després, instal·la l'aplicació, afegeix una imatge de prova, activa el Mode d'avió i confirma que el calaix s'obre igualment. Si no pot funcionar sense connexió, és probable que les teves fotos surtin del telèfon.

Finalment, comprova com es desbloqueja el calaix. Si utilitza el codi del telèfon, qualsevol que pugui desbloquejar el telèfon pot obrir el calaix. El disseny més segur utilitza un secret independent. Vaultaire, per exemple, xifra cada fitxer amb una clau derivada d'un patró que tu estableixes, no emmagatzema res que pugui llegir i funciona completament al dispositiu, de manera que les teves fotos es mantenen privades fins i tot si algú té el telèfon desbloquejat a les mans.

Lectures relacionades:

Fonts

Preguntes freqüents

Les aplicacions de calaix calculadora són segures?

Normalment no de la manera que la gent pensa. La majoria d'aplicacions de calaix calculadora amaguen les fotos darrere d'una calculadora falsa però no les xifren, de manera que els fitxers es poden recuperar sense el codi. El disfressament tan sols és segur si es troba a sobre d'un xifratge real.

Com puc saber si una aplicació de calaix de fotos xifra les meves fotos?

Cerca les paraules xifratge d'extrem a extrem o de coneixement zero a la descripció de l'App Store i a la política de privadesa. Si l'aplicació només menciona un PIN, contrasenya o Face ID, està amagant les fotos en lloc de xifrar-les.

Les aplicacions de calaix de fotos gratuïtes són segures?

Algunes ho són, però les aplicacions de calaix gratuïtes que depenen d'anuncis o que demanen un compte i accés a internet mereixen un escrutini addicional, perquè el model de negoci pot ser les teves dades. Comprova l'etiqueta de privadesa de l'App Store per veure què recull l'aplicació.

Què fa que una aplicació de calaix de fotos sigui realment segura?

Xifratge de coneixement zero al dispositiu amb una clau derivada d'un secret que només tu coneixes, sense cap còpia llegible a cap servidor, i desbloqueig amb un patró o frase de pas independent en lloc del codi del telèfon. Vaultaire està construït d'aquesta manera.