¿Son seguras las aplicaciones de bóveda de fotos? Qué comprobar antes de confiar en una
Las aplicaciones de bóveda de fotos prometen mantener privadas tus fotos privadas. Muchas hacen lo contrario de lo que supones: ocultan imágenes detrás de un PIN sin cifrar nada, y algunas recopilan tus datos en silencio. Así puedes distinguir las seguras.
Algunas aplicaciones de bóveda de fotos son seguras y otras no. Las seguras cifran tus fotos con una clave que solo tú controlas y mantienen todo en tu dispositivo. Las arriesgadas simplemente ocultan fotos detrás de un PIN, las almacenan sin cifrar, muestran anuncios o suben tu biblioteca a un servidor. Antes de confiar en cualquier aplicación de bóveda, confirma que usa cifrado real de extremo a extremo o de conocimiento cero, revisa su etiqueta de privacidad en el App Store y comprueba que funciona sin conexión.
Ocultar no es lo mismo que cifrar
Lo más importante que debes entender es que ocultar una foto y cifrar una foto son cosas completamente distintas. Muchas aplicaciones de bóveda, incluidas la mayoría de las de estilo calculadora, simplemente mueven tus imágenes a una carpeta privada y colocan una pantalla con PIN delante. Los archivos en sí permanecen en el disco en texto plano. Cualquiera que conecte el teléfono a un ordenador, ejecute una herramienta forense o encuentre los archivos a través de una copia de seguridad puede abrirlos sin introducir nunca el PIN.
El cifrado real convierte la foto en datos ilegibles mediante una clave. Sin esa clave, el archivo es inútil incluso para alguien que tenga acceso al almacenamiento sin procesar. Cuando una aplicación dice conocimiento cero o cifrado de extremo a extremo, significa que la clave se deriva de tu secreto y nunca abandona tu dispositivo, por lo que ni siquiera el creador de la aplicación puede ver tus fotos. Esa es la propiedad por la que realmente pagas.
Señales de alerta de que una aplicación de bóveda no es segura
Desconfía de las aplicaciones que solo mencionan un PIN, contraseña o Face ID y nunca la palabra cifrado. Sé cauteloso con las aplicaciones de bóveda gratuitas repletas de anuncios, ya que el modelo de negocio suele ser tus datos. Comprueba si la aplicación necesita una cuenta o conexión a internet para abrir tus propias fotos, lo que sugiere que tu biblioteca se está subiendo a algún lugar.
Revisa detenidamente la etiqueta de privacidad en el App Store. Si una aplicación de secretos indica que recopila datos vinculados a tu identidad, eso contradice su propósito por completo. La historia está llena de aplicaciones de bóveda que filtraron fotos, las almacenaron en cubos de nube pública o fueron retiradas discretamente por recopilar datos de usuarios. Una bóveda es tan fiable como lo que hace cuando no estás mirando.
La trampa de la bóveda calculadora
Las aplicaciones de bóveda calculadora se disfrazan de calculadora funcional y revelan una galería oculta cuando introduces un código. El disfraz puede ser útil, pero el disfraz no es seguridad. La mayoría de estas aplicaciones siguen almacenando tus fotos sin cifrar detrás de la calculadora falsa, por lo que la protección es puramente visual. Peor aún, el disfraz es bien conocido, y cualquiera que lo sospeche puede buscar la aplicación exacta y vencerla en segundos.
Un disfraz es un buen complemento sobre el cifrado real, pero es peligroso como sustituto. Si te gusta la idea de lo oculto a plena vista, elige una aplicación que genuinamente cifre el contenido y que además sea discreta, en lugar de una que solo parezca estar bloqueada.
Cómo evaluar una aplicación de bóveda de fotos en dos minutos
Empieza por la página del App Store. Busca en la descripción las palabras cifrado de extremo a extremo o de conocimiento cero, y lee la sección Privacidad de la app para ver qué recopila el desarrollador. Abre la política de privacidad y confirma que dice que tus fotos están cifradas en el dispositivo y que la empresa no puede leerlas. Luego instala la aplicación, añade una imagen de prueba, activa el Modo Avión y confirma que la bóveda sigue abriéndose. Si no puede funcionar sin conexión, tus fotos probablemente están saliendo del teléfono.
Por último, comprueba cómo se desbloquea la bóveda. Si usa el código de acceso de tu teléfono, entonces cualquiera que pueda desbloquear tu teléfono puede abrir la bóveda. El diseño más seguro usa un secreto independiente. Vaultaire, por ejemplo, cifra cada archivo con una clave derivada de un patrón que tú estableces, no almacena nada que pueda leer y funciona completamente en el dispositivo, por lo que tus fotos permanecen privadas incluso si alguien tiene tu teléfono desbloqueado en sus manos.
Lecturas relacionadas:
- Las mejores aplicaciones de bóveda de fotos para iPhone
- ¿Son seguras las aplicaciones de bóveda calculadora?
- El cifrado de conocimiento cero explicado
- Mi hijo encontró mis fotos privadas en mi teléfono
Fuentes
- Soporte de Apple: Privacidad y seguridad en el App Store (etiquetas de Privacidad de la app)
- Seguridad de plataforma Apple: Descripción general de la protección de datos y el cifrado
- Soporte de Apple: Usar Face ID y el álbum Oculto en Fotos
Preguntas frecuentes
¿Son seguras las aplicaciones de bóveda calculadora?
Por lo general, no de la manera en que la gente piensa. La mayoría de las aplicaciones de bóveda calculadora ocultan fotos detrás de una calculadora falsa pero no las cifran, por lo que los archivos pueden recuperarse sin el código. El disfraz solo es seguro si se encuentra encima de un cifrado real.
¿Cómo puedo saber si una aplicación de bóveda de fotos cifra mis fotos?
Busca las palabras cifrado de extremo a extremo o de conocimiento cero en la descripción del App Store y en la política de privacidad. Si la aplicación solo menciona un PIN, contraseña o Face ID, está ocultando fotos en lugar de cifrarlas.
¿Son seguras las aplicaciones de bóveda de fotos gratuitas?
Algunas sí, pero las aplicaciones de bóveda gratuitas que dependen de anuncios o que solicitan una cuenta y acceso a internet merecen un escrutinio adicional, porque el modelo de negocio puede ser tus datos. Revisa la etiqueta de privacidad en el App Store para ver qué recopila la aplicación.
¿Qué hace que una aplicación de bóveda de fotos sea realmente segura?
Cifrado de conocimiento cero en el dispositivo con una clave derivada de un secreto que solo tú conoces, sin copia legible en ningún servidor, y desbloqueo con un patrón o contraseña independiente en lugar del código de acceso de tu teléfono. Vaultaire está construido de esta manera.