O seu álbum Oculto não está realmente oculto. O Vaultaire está.
As suas fotos entram num cofre que só o seu padrão consegue abrir.
Encriptadas no seu iPhone. Sem conta, sem registo, sem e-mail.
O Vaultaire é uma aplicação de cofre encriptado local-first para iOS que protege fotografias, vídeos e ficheiros com AES-256-GCM, sob uma chave mestra aleatória desbloqueada pelo seu padrão. Não exige conta de identidade, tem a análise de utilização e o diagnóstico de falhas ativos por predefinição, com um interruptor para os desligar nas Definições, e não opera nenhum servidor que receba conteúdo legível dos cofres ou chaves de desencriptação.
O que é a encriptação de conhecimento zero?
Os seus ficheiros nunca saem do dispositivo sem encriptação. Construímos arquitetura de privacidade, não coletores de dados.
Encriptação por padrão
Desenhe uma forma numa grelha 5×5. O PBKDF2 combina o padrão com um salt comum a todo o dispositivo para derivar uma chave do cofre de 256 bits, que desembrulha a chave mestra aleatória que encripta os seus ficheiros.
Saber mais →Frase secreta
Cada cofre recebe uma frase de recuperação de nove palavras, ou pode definir a sua. A frase deriva uma chave de recuperação separada que abre um envelope de acesso encriptado; não codifica diretamente a chave do cofre.
Saber mais →Negação plausível
Cada padrão configurado abre o seu próprio cofre encriptado, sem um seletor visível entre cofres. Isto limita o que a interface revela, mas o número de cofres continua visível para quem examine o sistema de ficheiros.
Saber mais →Cofres ocultos
A interface de desbloqueio não mostra nenhuma lista de cofres. Cada cofre continua a ter o seu próprio armazenamento encriptado no disco, que pode ser contado, por isso o acesso ao sistema de ficheiros pode revelar quantos cofres existem no dispositivo, sem revelar padrões nem conteúdo legível.
Saber mais →Modo de coação
Defina um padrão especial que abre um cofre designado e remove em silêncio os outros índices locais e mapeamentos de recuperação desse dispositivo. As cópias de segurança encriptadas já existentes na nuvem continuam disponíveis para recuperação com a frase.
Saber mais →Cópia de segurança encriptada no iCloud
Free + ProAtiva por predefinição e pode ser desativada. Uma chave de cópia de segurança separada, derivada do padrão, encripta registos com preenchimento antes de o CloudKit os receber. A Apple não recebe ficheiros legíveis dos cofres nem uma chave de cópia de segurança em texto simples.
Saber mais →Partilha segura
Partilhe cofres com outras pessoas através de uma frase secreta. Controle quantas vezes os podem abrir, defina datas de expiração e impeça a exportação de dados.
Saber mais →Sincronização de dispositivos
Vaultaire ProAbra o mesmo cofre no iPhone e no iPad. Cada alteração é encriptada antes de chegar ao iCloud, por isso a sincronização nunca transporta uma fotografia legível.
Saber mais →Câmara segura
Tire fotografias e grave vídeos dentro do cofre. Nada vai parar ao rolo da câmara, por isso não fica nenhum original para eliminar depois.
Saber mais →Arquitetura de segurança
O AES-256-GCM protege o conteúdo dos ficheiros, os metadados, as miniaturas, os índices e os invólucros de chaves. O PBKDF2 deriva chaves separadas do cofre, da cópia de segurança e de recuperação, cada uma com a sua função.
Saber mais →Fácil de utilizar
Encriptação AES-256 tão simples como desbloquear o telemóvel. Sem assistentes de configuração, sem definições. Desenhe um padrão e comece a proteger ficheiros.
Saber mais →Como funciona
-
01
Defina o seu padrão
Desenhe um padrão geométrico com pelo menos seis pontos e uma mudança de direção.
O PBKDF2 deriva a chave local do cofre no processo da aplicação, com um salt do Keychain comum a todo o dispositivo. -
02
Preencha o cofre
Importe fotografias, documentos e notas. Os ficheiros são encriptados com AES-256 ao entrarem no cofre e ficam guardados apenas em formato encriptado.
-
03
Bloquear e desaparecer
Bloqueie a aplicação. O Vaultaire descarta o estado da chave ativa e limpa os buffers de chaves que lhe pertencem quando são desalocados. O índice e os ficheiros encriptados continuam a exigir as chaves corretas.
Arquitetura de segurança
Não confiamos em servidores. Confiamos na matemática.
- Encriptação de ficheiros AES-256-GCM
- Derivação de chaves PBKDF2
- Proteção autenticada de metadados AES-256-GCM
- Encriptação na nuvem do lado do cliente
const vaultConfig = {
cipher: "AES-256-GCM",
kdf: "PBKDF2",
iterations: 600000,
salt: device_wide_keychain_salt,
icloud_backup: true // predefinição, pode ser desativada
};
// Os servidores nunca recebem as suas chaves.
// Só o seu padrão ou a sua frase desencripta.
Alguém tira-lhe o telemóvel.
E agora?
A maioria das aplicações de cofre revela que tem algo a esconder. Uma pasta bloqueada é um convite para continuar a procurar. O disfarce de “calculadora” não engana quem procura a sério.
O Vaultaire não abre numa lista de cofres nomeados. Cada padrão configurado corresponde ao seu próprio índice encriptado. A interface revela o cofre que abriu, e a organização do armazenamento e os seus limites forenses estão documentados.
Separe o que a interface revela do que o dispositivo pode expor.
Descarregar o VaultaireComo o Vaultaire se compara
Encriptação AES-256 real e cofres de coação — não um ecrã de PIN nem uma calculadora disfarçada. Veja as comparações lado a lado.
Perguntas frequentes
O que é o Vaultaire?
O Vaultaire é uma aplicação de cofre encriptado local-first para iPhone. Um padrão desenhado numa grelha 5x5 deriva a chave do cofre que desembrulha uma chave mestra AES-256-GCM aleatória. Padrões configurados diferentes podem abrir cofres diferentes, sem uma lista visível de cofres. O número de cofres continua visível para um examinador com acesso ao contentor da aplicação. O Vaultaire não exige conta de identidade. A análise de utilização e o diagnóstico de falhas estão ativos por predefinição e podem ser desativados com “Partilhar erros anonimamente” nas Definições; as funcionalidades na nuvem e as compras acrescentam os outros fluxos de serviços externos documentados.
O que acontece se esquecer o padrão?
Recebe uma frase secreta que restaura o cofre. Se também a esquecer, os dados ficam inacessíveis. Não guardamos as chaves e não temos acesso aos dados.
A Apple consegue ver os meus ficheiros?
O Vaultaire encripta os componentes da cópia de segurança no dispositivo com uma chave de cópia de segurança separada, derivada do padrão, antes de enviar registos com preenchimento para a sua base de dados privada do CloudKit. A Apple recebe texto cifrado e um manifesto de recuperação encriptado, e não ficheiros legíveis dos cofres nem uma chave de cópia de segurança em texto simples. A aplicação Vaultaire, o iOS e o seu dispositivo desbloqueado continuam a fazer parte do modelo de confiança.
Preciso de uma conta?
De todo. O Vaultaire funciona imediatamente após a instalação. Sem e-mail, sem número de telemóvel, sem registo.
Otimizam os meus dados?
As fotografias e os vídeos são guardados por predefinição em formato Otimizado, o que poupa espaço e torna a partilha mais rápida. Escolha Originais nas Definições para manter os ficheiros inalterados.
Como funciona a partilha?
Ao partilhar um cofre, recebe uma frase secreta diferente da frase de recuperação do cofre. O destinatário usa-a para obter uma cópia dos dados. Controla quanto tempo têm acesso ou quantas vezes podem abrir o cofre. Se adicionar ficheiros, os dados sincronizam automaticamente.
Suporta pastas?
Por agora, não. Recomendamos usar cofres diferentes para dados diferentes.
Que tipo de dados posso guardar?
Qualquer tipo de ficheiro pode ser guardado e partilhado.
Quantos cofres posso ter?
Na versão gratuita, até 3 cofres com 100 fotografias e 10 vídeos no total. Na versão paga, o número é ilimitado.
Quantos ficheiros posso ter num cofre?
Ficheiros grandes e bibliotecas grandes são suportados, mas quanto mais ficheiros adicionar, maior o cofre e mais lenta a partilha. A versão gratuita guarda 100 fotografias e 10 vídeos no total.
Recolhem dados de análise?
Os dados anónimos de utilização e de falhas estão ativos por predefinição e podem ser desativados nas Definições. Não está associada nenhuma conta, nome ou e-mail, embora os relatórios de falhas possam incluir nomes de ficheiros. Não sabemos quem é nem como usa o Vaultaire.