La comparación práctica

Android explica que el Keystore puede mantener el material de claves como no exportable y, en dispositivos compatibles, vincularlo a hardware seguro. Apple describe el Keychain como una base de datos cifrada para pequeñas piezas de datos sensibles. Lee la documentación del Android Keystore y la descripción de los Keychain Services de Apple.

Ejemplo: Una bóveda almacena archivos de fotos cifrados en el almacenamiento privado de la app y usa material protegido por la plataforma para ayudar a desenvolver una clave de bóveda. Copiar solo el texto cifrado a otro teléfono no debería reproducir automáticamente el contexto de claves protegido del dispositivo original. Por eso, una copia de seguridad portátil necesita una vía de recuperación aparte y diseñada intencionadamente.

  • Pregunta — Android Keystore — Apple Keychain
  • Función principal — Generar, almacenar o usar claves criptográficas de la app bajo la política de la plataforma — Almacenar pequeños secretos, claves, certificados e identidades
  • Protección por hardware — Disponible en dispositivos y configuraciones compatibles — La seguridad del dispositivo y la integración con el Secure Enclave dependen del diseño del elemento y de la API
  • Almacena una fototeca entera — No — No
  • Reemplaza el cifrado de archivos autenticado — No — No
  • Sobrevive a cada desinstalación, reinicio o migración — Sin promesa universal — Depende de los atributos de accesibilidad y migración

Por qué una bóveda necesita ambas capas

El servicio de la plataforma protege el material de claves compacto e impone la política del dispositivo. El cifrado autenticado protege el contenido y los metadatos, mucho mayores. La derivación de claves gestiona el patrón humano. El diseño de la copia de seguridad gestiona la pérdida del dispositivo. Tratar cualquier capa como el sistema completo deja huecos.

Disponibilidad en NullVault

NullVault para Android usa material de claves protegido por el Android Keystore como parte del acceso a la bóveda local. La app de iOS publicada usa Apple CryptoKit y libsodium con almacenamiento privado de la app cifrado. Estos son límites de confianza específicos de la plataforma y no deberían describirse como implementaciones idénticas.

Límites

El almacenamiento de claves de la plataforma no puede detener a quien observa una pantalla legítimamente desbloqueada. Un dispositivo en vivo con root, con jailbreak, depurado o comprometido de otro modo puede superar las suposiciones normales. El respaldo por hardware tampoco crea una copia de seguridad; perder el material ligado al dispositivo sin un diseño de recuperación aparte puede dejar el texto cifrado permanentemente inaccesible.

Guía revisada: 28 de agosto de 2026.

Priya comienza con una prueba no sensible: «empieza con un elemento no sensible mientras evalúa Android Keystore frente a Apple Keychain». Luego, Priya sigue la segunda comprobación: «bloquea la app o el dispositivo correspondiente y después confirma el resultado desde una sesión nueva». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.

  • El resultado descrito en Android Keystore frente a Apple Keychain no cubre automáticamente las copias exportadas, compartidas, en caché o sincronizadas en la nube.
  • Una credencial perdida, un contenedor de app eliminado, un dispositivo reiniciado o una copia de seguridad sin probar pueden dejar los datos protegidos no disponibles.

¿Son el Keystore y el Keychain lo mismo?

No. El Android Keystore genera, almacena y usa claves criptográficas bajo la política de la plataforma; el Apple Keychain almacena pequeños secretos, claves, certificados e identidades. Sus funciones se solapan pero no son equivalentes.

¿Cifran mi fototeca?

No. Protegen pequeños secretos y material de claves. El cifrado del contenido masivo lo realiza la aplicación usando claves que estos sistemas ayudan a proteger.

Fuentes principales de esta guía