Salta al contingut
Cryptnook Vault
Seguretat

Seguretat que es pot comprovar

Aquí no llegiràs «xifratge militar» ni «100 % segur». Llegiràs què fa servir Cryptnook Vault, per què, i de què no et protegeix.

El xifratge

Eines conegudes, sense invents

La regla número u del projecte és no implementar cap algorisme propi. Tot surt d’una biblioteca revisada i molt utilitzada.

  • libsodium

    La biblioteca que fa tot el xifratge, a l’ordinador i al mòbil. Auditada, àmpliament utilitzada i difícil de fer servir malament.

  • XChaCha20-Poly1305 per al contingut

    Cada tros de cada fitxer es xifra amb la seva pròpia capçalera aleatòria i queda lligat al seu fitxer i a la seva posició. Si algú canvia, mou o retalla un tros, es detecta.

  • Argon2id per a la contrasenya

    La clau surt de la teva contrasenya amb Argon2id, que fa que cada intent d’endevinar-la costi memòria i temps. La teva contrasenya no xifra els fitxers: embolcalla una clau mestra aleatòria que es crea amb la caixa forta. Per això canviar-la triga un segon i no obliga a tornar a xifrar-ho tot.

  • Noms i carpetes, també xifrats

    Els noms, les carpetes, les dates i les etiquetes viuen en un índex xifrat. Els trossos del llapis s’anomenen d’una manera que no diu res.

A prova d’estirades

Treure el llapis de cop no trenca la caixa forta

Un llapis es treu amb pressa, es mou el cable o s’acaba la bateria. La caixa forta està feta per a això: el que ja estava desat continua allà, i com a molt es perd l’últim que s’estava desant, que n’hi ha prou de tornar a afegir.

  • La capçalera, per duplicat

    És on va la clau mestra embolcallada amb la teva contrasenya, i sense ella no s’obre res. Hi és dues vegades perquè una estirada a mitja escriptura no deixi mai la caixa forta sense obrir.

  • L’índex, per duplicat

    Els noms, les carpetes, les dates i les etiquetes també es desen dues vegades, pel mateix motiu: que un tall no et deixi sense saber què hi ha a dins.

  • Cada tros, comprovat

    Cada tros porta la seva pròpia comprovació, així que un de malmès es detecta en lloc d’obrir-se malament. A Windows, «Comprovar la integritat» revisa la caixa forta sencera i neteja les restes d’una escriptura interrompuda.

Sense xarxa

Res no surt del teu dispositiu

Cap de les dues aplicacions obre una connexió de xarxa. No hi ha comptes, ni analítica, ni comprovació de llicència, ni res que s’enviï a cap servidor: no hi ha servidor. Les actualitzacions arriben des de la botiga, no des de l’aplicació.

Aquest web compleix el mateix: no fa servir galetes, no porta analítica i no carrega res d’altres llocs.

L’aplicació d’Android ni tan sols declara el permís d’internet. Ho pots comprovar tu mateix a la seva fitxa de Google Play, a «Permisos de l’aplicació»: l’accés a la xarxa no hi apareix.

Ajustos de seguretat al mòbil: la caixa forta està protegida i sense xarxa, bloqueig per inactivitat als 5 minuts i obertura amb empremta.
Intents fallits

Destrucció després de diversos errors, si tu l’actives

Pots fer que la caixa forta es destrueixi després d’un nombre de contrasenyes incorrectes. En arribar al límit, la clau se sobreescriu i el contingut queda il·legible per sempre, també per a tu.

Arriba desactivada, perquè una distracció amb pressa també compta com a intent. La defensa principal contra qui prova contrasenyes no és el límit, sinó el cost d’Argon2id i una contrasenya llarga.

El que no protegeix

El que has de saber abans de confiar-li res

Un producte de privadesa que promet de més és pitjor que un que no promet res. Aquests són els límits, dits tal com són.

Si perds la contrasenya, perds els fitxers. No hi ha manera de recuperar-los, ni teva ni nostra.

  • Això no és una còpia de seguretat. Desa una altra còpia del que no puguis perdre.
  • Qui tingui el llapis sabrà que hi ha una caixa forta i quant ocupa. No sabrà què hi ha a dins.
  • Si el teu ordinador o el teu mòbil estan infectats, això no et protegeix.
  • Posar una foto a la caixa forta no l’esborra d’on era.
  • Si actives la destrucció per intents fallits, és irreversible i no hi ha marxa enrere.
  • Canviar només la contrasenya no deixa fora qui coneixia l’anterior i va poder copiar el llapis. Si sospites que algú va tenir totes dues coses, canvia també la clau mestra: l’aplicació torna a xifrar tots els fitxers amb una clau nova, i triga més com més ocupi la caixa forta.
  • No hi ha volum ocult ni contrasenya esquer: no es pot negar que la caixa forta existeix.
  • A Android, alguns formats de vídeo poden necessitar la memòria cau interna de l’aplicació mentre es reprodueixen; s’esborra en bloquejar i en arrencar. A Windows mai no s’escriu res desxifrat al disc.
Crear la caixa forta a Windows: abans de començar, l’aplicació avisa que sense contrasenya no hi ha recuperació i que no és una còpia de seguretat.