Negación plausible y bóvedas separadas por patrones

Alguien exige que abras Vaultaire. Dibujas un patrón y se abre una bóveda cifrada sin un menú que enumere los demás. Un patrón diferente puede abrir una bóveda diferente. Esto le brinda una compartimentación práctica en la interfaz, con límites claros contra un examinador que puede inspeccionar el contenedor de la aplicación.

La característica de negación plausible de Vaultaire utiliza patrones separados para abordar índices de bóveda cifrados separados sin mostrar una lista cruzada. Esto puede ocultar otras bóvedas durante la inspección normal de la interfaz, pero el diseño actual en el disco expone un recuento de archivos de índice cifrados a un examinador con acceso al contenedor de aplicaciones.

Qué Significa Realmente la Negación Plausible

En su sentido criptográfico más estricto, la negación plausible significa que el almacenamiento observable no prueba que exista contenido protegido adicional. En el lenguaje cotidiano de los productos, la frase también se utiliza para credenciales señuelo que revelan una vista mientras ocultan otra. Se trata de estándares diferentes, y la implementación actual de Vaultaire cumple con el objetivo de compartimentación de la interfaz en lugar de la negación teórica de la información.

La mayoría de las apps de bóveda te dan una bóveda detrás de una contraseña. Si alguien te obliga a abrirla, todo queda expuesto. Algunas apps ofrecen un “modo señuelo” donde puedes establecer una segunda contraseña que muestra una pantalla falsa. Pero esas implementaciones son generalmente cosméticas. Un examinador forense puede mirar los datos de la app, ver flags de configuración, notar que el tamaño de los datos cifrados no coincide con los archivos visibles, o encontrar metadatos que delatan la existencia de una capa oculta.

Vaultaire adopta un enfoque centrado en patrones. Cada patrón válido en la cuadrícula de 5×5 deriva una clave de bóveda candidata diferente. La aplicación codifica esa clave para calcular un nombre de archivo de índice cifrado esperado, luego abre y autentica ese índice si existe. No presenta patrones de mapeo de registro de texto sin formato ni nombres de bóvedas visibles para el usuario, aunque los archivos de índice cifrados se pueden enumerar y contar.

Si el índice derivado existe y AES-GCM la autenticación tiene éxito, verá los archivos de esa bóveda. Si no es así, Vaultaire presenta un estado vacío y puede crear una nueva bóveda para ese patrón. No hay ningún error en la pantalla de bloqueo al nombrar otra bóveda o mostrar una lista. Esa interfaz silenciosa ayuda durante la inspección informal, pero no borra la evidencia del sistema de archivos que se describe a continuación.

El Principio Central

Las aplicaciones de bóveda tradicionales a menudo se abren en una lista visible de contenedores. Vaultaire en cambio deja cada patrón dirige un índice cifrado. La persona que utiliza la interfaz ve la bóveda seleccionada, no un catálogo de las demás. Un examinador del sistema de archivos tiene una visión más amplia y puede ver cuántos archivos de índice cifrados están presentes.

Cómo Funciona Internamente

La base técnica combina direccionamiento derivado de patrones con cifrado autenticado. Diferentes patrones producen diferentes claves candidatas y nombres de archivos. AES-GCM luego proporciona una verificación de integridad explícita: una clave correcta autentica el índice cifrado, mientras que una clave incorrecta falla. Ese resultado de autenticación es útil para la seguridad, pero también significa que los datos copiados admiten la verificación de suposiciones fuera de línea.

Diferentes Patrones, Diferentes Claves

Cuando dibujas un patrón, Vaultaire serializa la secuencia de puntos y el tamaño de la cuadrícula, luego ejecuta 600.000 rondas de PBKDF2-HMAC-SHA512 con un dispositivo aleatorio Keychain sal. La función genera una clave de bóveda de 256 bits. Se espera que una entrada de patrón diferente produzca una clave no relacionada, pero la seguridad de la credencial sigue limitada por la posibilidad de adivinar el patrón. Una salida de 256 bits no proporciona a un patrón humano 256 bits de entropía.

Cada Clave Descifra Su Propio Blob

Vaultaire almacena el mapa de archivos de cada bóveda y la clave maestra aleatoria empaquetada en un AES-256-GCM índice cifrado. Cuando dibuja un patrón, la aplicación deriva la clave de la bóveda candidata y verifica el nombre de archivo de la huella digital de la clave correspondiente. Si el archivo existe, el descifrado autenticado tiene éxito o falla; AES-GCM no produce texto claro aceptado y sin sentido. Si no se abre ningún índice válido, la interfaz de usuario ofrece un estado vacío sin enumerar otras bóvedas.

Catálogo Cross-Vault sin texto sin formato

Vaultaire no mantiene una tabla de base de datos de cara al usuario que asigne patrones a nombres de bóvedas legibles. El flujo de desbloqueo ordinario aborda un índice a través de la clave derivada. Sin embargo, en el disco, cada bóveda tiene un archivo `vault_index_.bin`, y la propia aplicación incluye código para enumerar esos nombres de archivos para el mantenimiento del almacenamiento. Las huellas dactilares no revelan sus patrones de origen, pero su conteo revela el número de índices locales.

Flujo de Negación Plausible
Patrón A
Tu patrón real
Clave A
Clave derivada
Bóveda A
Tus archivos privados
Patrón B
Patrón señuelo
Clave B
Clave diferente
Bóveda B
Archivos inocentes

Ambas bóvedas son igualmente reales. Ambas están cifradas con el mismo algoritmo. Ambas producen el mismo tipo de salida cifrada. No hay flag, ni marcador, ni metadato que etiquete una como “real” y la otra como “señuelo.” En lo que respecta a las matemáticas, son idénticas.

La Estrategia de la Bóveda Señuelo

La negación plausible solo funciona si tienes algo que mostrar. Una bóveda vacía es sospechosa. Una bóveda que obviamente no contiene nada que valga la pena proteger es sospechosa. La defensa más fuerte es una bóveda que se ve exactamente como lo que alguien esperaría encontrar.

Configurando Tu Señuelo

Elige un segundo patrón — uno que puedas dibujar rápida y naturalmente bajo presión. Crea una bóveda con ese patrón. Llénala con contenido que tenga sentido para alguien que usa una app de bóveda: quizás algunas fotos personales que preferirías mantener privadas pero que no son sensibles, algunos documentos financieros, algunas notas. El contenido debe ser creíble y ligeramente embarazoso — justo lo suficiente para que alguien buscando en tu teléfono piense que ha encontrado lo que estabas ocultando.

Haciéndolo Convincente

Una buena bóveda señuelo tiene algunas características. Debe contener un número razonable de archivos — ni muy pocos (sospechosamente vacía) ni demasiados (¿por qué protegerías tanto contenido mundano?). Los archivos deben ser lo suficientemente recientes para sugerir uso activo. E idealmente, el contenido debe proporcionar una razón plausible de por qué instalaste una app de bóveda en primer lugar.

Bajo Presión

Si alguna vez te obligan a desbloquear tu dispositivo, dibuja el patrón señuelo. La bóveda se abre. Los archivos aparecen. Entrega el teléfono. No hay nada que encontrar, nada que investigar, ningún menú oculto que descubrir. La persona que sostiene tu teléfono ve una app de bóveda con una bóveda desbloqueada. Fin de la historia.

Si alguna vez te obligan a desbloquear tu dispositivo, dibuja el patrón señuelo. Se abre la bóveda. Aparecen los archivos. En la interfaz normal, no hay ningún menú oculto ni lista cruzada para descubrir. La persona que sostiene su teléfono ve una bóveda desbloqueada. Esto puede hacer que la divulgación sea coherente durante una inspección informal, mientras que un examen del sistema de archivos aún puede revelar índices cifrados adicionales.

Por Qué Es Matemáticamente Demostrable

Vaultaire puede hacer afirmaciones sólidas sobre el contenido cifrado y afirmaciones más concretas sobre la interfaz. AES-GCM protege lo que contiene un índice y sus archivos. El enrutamiento dirigido por patrón mantiene otras bóvedas fuera del flujo de desbloqueo visible. Ninguna propiedad hace que la cantidad de archivos de índice cifrados sea invisible para un examinador que pueda leer el contenedor de la aplicación.

0
Selector de bóveda cruzada visible
2256
PBKDF2 Rondas por conjetura
100%
Índice cifrado por bóveda

El contenido cifrado sigue siendo confidencial

AES-256-GCM está diseñado para ocultar texto sin formato y detectar modificaciones cuando las claves y los nonces se manejan correctamente. Un examinador puede identificar los archivos índice y blob de Vaultaire a partir de sus nombres y ubicación, pero no puede leer el mapa de archivos protegidos, la clave maestra empaquetada, los nombres de archivos, los metadatos, las miniaturas o el contenido del archivo sin las claves relevantes.

Índices enumerables, sin mapa de patrones de texto sin formato

El sistema de archivos puede responder cuántos índices de bóveda cifrados están presentes porque cada índice tiene su propio archivo. Lo que no proporciona es un mapa en texto plano desde esas huellas digitales hasta los patrones que las generaron, etiquetas de bóveda de cara al usuario o contenidos descifrados. Ése es un límite útil, pero no es un conteo oculto.

Existe verificación Guess sin conexión

Un atacante que copia el sal del dispositivo y los datos cifrados de la aplicación puede derivar una clave candidata a partir de un patrón adivinado. La huella digital del índice correspondiente le indica al atacante si existe un nombre de archivo coincidente y AES-GCM el descifrado autenticado confirma la suposición con una confianza abrumadora. PBKDF2 hace que cada conjetura sea más costosa; no elimina esta prueba fuera de línea ni agrega entropía a un patrón débil.

Lo que logra el estado vacío

En la pantalla de bloqueo, Vaultaire no anuncia un "patrón incorrecto" ni muestra qué otras bóvedas están disponibles. Un patrón que no coincide alcanza un flujo vacío o de creación, por lo que una persona limitada a interactuar con la interfaz no obtiene una lista de bóveda. Este beneficio de presentación no debe extrapolarse a un atacante que haya copiado y analizado los archivos subyacentes.

No trate esto como asesoramiento legal

La ley de divulgación obligatoria varía según la jurisdicción y las circunstancias. La interfaz de Vaultaire no determina lo que una autoridad puede inferir, exigir o probar, y el recuento de archivos de índice cifrados puede revelar en sí mismo múltiples bóvedas locales. Pregúntele a un abogado calificado sobre su situación en lugar de confiar en una característica del producto como conclusión legal.

Quién Necesita Negación Plausible

Podrías pensar que la negación plausible es solo para espías y denunciantes. En realidad, millones de personas comunes enfrentan situaciones donde la capacidad de proteger información bajo coacción no es un lujo — es una necesidad.

Periodistas y Sus Fuentes

Los periodistas de investigación a menudo llevan material sensible: identidades de fuentes, documentos filtrados, grabaciones de entrevistas. En muchos países, los periodistas son rutinariamente detenidos y sus dispositivos registrados en fronteras, puntos de control o durante redadas.

Activistas y Organizadores

Los activistas políticos, los organizadores laborales y los trabajadores de derechos humanos pueden operar en entornos donde sus teléfonos son objetivos de vigilancia. Los patrones separados pueden compartimentar lo que aparece durante el uso normal de una aplicación, pero un teléfono confiscado o comprometido puede exponer recuentos de índices cifrados y permitir la adivinación de patrones fuera de línea. La seguridad operativa debe extenderse más allá de la aplicación.

Personas en Situaciones de Abuso

Es posible que las personas que documentan abusos necesiten separar las pruebas confidenciales del material que puedan mostrar de forma segura. Una segunda bóveda puede reducir la divulgación a alguien limitado a la interfaz de la aplicación. No puede garantizar la seguridad contra el monitoreo de dispositivos, software espía, coerción o examen del sistema de archivos, por lo que los usuarios en peligro deben seguir las instrucciones de una organización de soporte local calificada.

Viajeros que Cruzan Fronteras

Los poderes de búsqueda fronteriza y las obligaciones de los viajeros varían. Abrir un patrón de Vaultaire no muestra una lista de bóvedas cruzadas, pero no hace que otros índices cifrados sean completamente indetectables para una inspección forense. Minimiza los datos sensibles que llevas y obtén asesoramiento legal actualizado para tu ruta y circunstancias.

Cualquiera que Valore la Privacidad

No es necesario estar en peligro para merecer privacidad. Quizás lleves un diario privado. Tal vez tenga información médica con la que no quiere que nadie se tope. Tal vez simplemente creas que no todos los aspectos de tu vida digital deberían ser accesibles para cualquiera que levante tu teléfono. Las bóvedas separadas por patrones fortalecen la privacidad de la interfaz al limitar lo que revela un desbloqueo normal, mientras que el recuento del índice cifrado permanece visible para un examinador del sistema de archivos.

Cómo Se Compara con Otras Apps de Bóveda

Muchas aplicaciones de bóveda tratan la seguridad como un problema de control de acceso: una credencial controla un contenedor visible. Algunos productos añaden un PIN falso o un modo señuelo. La solidez de esas características depende del diseño del almacenamiento, no de la etiqueta de marketing; una bandera de configuración visible o una base de datos señuelo separada pueden revelar que existe otro modo.

El Problema de la Bóveda Única

Un diseño de un solo contenedor tiene un problema de coerción directa: una vez que se divulga su única credencial, todo el contenido detrás de esa credencial queda disponible. Los productos difieren en sus conjuntos de características actuales, por lo tanto, evalúe el almacenamiento real y la implementación del señuelo en lugar de asumir que un competidor identificado utiliza un modelo fijo.

Modos Señuelo Cosméticos

Una función de contraseña falsa puede ser útil contra una inspección casual, pero su valor forense depende de si el dispositivo almacena una bandera señuelo detectable, una segunda base de datos o tamaños de archivos distinguibles. Sin un diseño publicado o una auditoría, la etiqueta por sí sola no establece ni una negación sólida ni un fracaso.

El Enfoque de Vaultaire Es Arquitectónicamente Diferente

Vaultaire no atornilla la negación plausible sobre una arquitectura de bóveda tradicional. Está integrada en los cimientos. La derivación de patrón a clave, la ausencia de un registro de bóvedas, el uso de cifrado autenticado que no revela nada sobre otras claves — estos no son funciones que puedan activarse o desactivarse. Son propiedades del esquema de cifrado en sí. No hay flag que encontrar porque no hay flag. No hay modo señuelo porque cada bóveda es real.

Vaultaire incorpora la separación de patrones en su ruta de desbloqueo normal. No se necesita ningún indicador especial de PIN falso para decidir si una bóveda es un señuelo; cada patrón configurado aborda una bóveda cifrada ordinaria. Los archivos de índice separados permanecen visibles como contenedores cifrados, por lo que la distinción arquitectónica es más fuerte en la interfaz de usuario y el aislamiento del contenido, no en la ocultación del recuento forense.

Preguntas Frecuentes

¿Cuántas bóvedas puedo crear?

Vaultaire no impone un pequeño límite de producto en la creación de bóvedas. Cada patrón válido puede abordar un índice cifrado independiente. El almacenamiento, el espacio de patrones utilizable, las funciones de suscripción y los recursos del dispositivo siguen siendo limitaciones prácticas, y el recuento de archivos de índice en el disco es enumerable aunque la aplicación no muestre ningún selector de bóveda.

¿Puede un examinador forense determinar cuántas bóvedas tengo?

Sí, si el examinador puede leer el contenedor de la aplicación de Vaultaire. El diseño actual almacena un archivo `vault_index` cifrado por bóveda, por lo que esos archivos se pueden contar. Sus huellas digitales de clave de 128 bits no revelan los patrones ni el contenido legible, pero Vaultaire no afirma que el recuento de bóvedas esté oculto al análisis del sistema de archivos.

¿Qué pasa si alguien sabe sobre la función de negación plausible de Vaultaire?

Conocer el diseño no revela qué patrón abre un índice cifrado o qué contiene esa bóveda. Sí revela los límites: un examinador de contenedor de aplicaciones puede contar índices cifrados y probar patrones adivinados fuera de línea utilizando la huella digital clave y AES-GCM resultado de la autenticación. Por lo tanto, la solidez del patrón y la seguridad del dispositivo siguen siendo esenciales.

¿Tener múltiples bóvedas afecta el almacenamiento o rendimiento?

Cada bóveda consume almacenamiento proporcional a los archivos que contiene. La app solo descifra la bóveda correspondiente al patrón que dibujas, así que el rendimiento no se ve afectado por la existencia de otras bóvedas.

¿Se puede forzar a Vaultaire a revelar todas las bóvedas mediante una actualización de software?

Una actualización de software se ejecuta con el acceso a la aplicación y podría enumerar archivos de índice cifrados o cambiar el comportamiento futuro. Todavía no podía descifrar una bóveda sin abrir sin su clave derivada de patrón, pero la distribución de software es parte del modelo de confianza. Los usuarios de alto riesgo deben revisar las actualizaciones y la evidencia de auditoría independiente.

¿Qué pasa si accidentalmente creo una bóveda con un patrón que ya uso?

Si dibuja un patrón que coincide con una bóveda existente en el mismo dispositivo, la aplicación abre esa bóveda. La derivación de clave local es determinista para el mismo patrón, tamaño de cuadrícula y sal del dispositivo, por lo que la aplicación resuelve el mismo índice en lugar de crear un duplicado.

Protege Lo Que Más Importa

Configure su primera bóveda señuelo en menos de un minuto. Una privacidad sólida comienza con saber exactamente qué oculta la interfaz y qué almacenamiento cifrado aún puede revelar.

Descargar Vaultaire Gratis