La mayoría de los fallos de privacidad ocurren tras un desbloqueo legítimo
El bloqueo del teléfono está diseñado para una pregunta: ¿puede esta persona usar el dispositivo en absoluto? Responde bien a esa pregunta, y luego deja de ser relevante.
Sin embargo, las situaciones que la gente realmente teme ocurren en su mayoría al otro lado de ese límite: mostrar una foto a alguien, entregar el teléfono para una reparación, dejar que un familiar lo use o que te pidan desbloquearlo. En todas ellas el dispositivo ya está desbloqueado, y el bloqueo de pantalla no tiene nada más que aportar.
Qué cambia una segunda credencial
Una credencial de bóveda aparte cambia lo que revela un único código divulgado. Alguien que conoce u observa el código del teléfono obtiene el dispositivo; no obtiene automáticamente la bóveda.
Ese es todo el mecanismo. No es una criptografía más fuerte: es un segundo límite, no relacionado, colocado donde el primero ya se ha cruzado.
Por qué reutilizar el PIN del teléfono anula el propósito
Usar el código del dispositivo como credencial de la bóveda colapsa dos límites en uno. Cualquiera que te vea desbloquear el teléfono ha aprendido, en el mismo vistazo, cómo abrir la bóveda.
Lo mismo se aplica a un patrón derivado de un dato personal obvio, o a uno dibujado con regularidad donde una cámara u otra persona puedan observarlo. El valor de la credencial viene de no estar relacionada con ninguna otra cosa.
La biometría no crea un secreto aparte
El reconocimiento facial y de huella son formas cómodas de autorizar el acceso a material que el dispositivo ya posee. No son un secreto adicional y, en la mayoría de los diseños, en última instancia recurren al código del dispositivo.
Si tu preocupación es alguien que tiene el teléfono desbloqueado, una barrera biométrica sobre la misma autoridad no cambia el resultado. NullVault asigna cada patrón a una bóveda distinta en iOS y Android, sin una lista maestra visible, lo que es un arreglo distinto de una segunda solicitud biométrica.
Decide qué necesitas realmente
- Define quién conoce legítimamente o puede observar el código del teléfono.
- Enumera las situaciones en las que el teléfono está desbloqueado cerca de otras personas.
- Decide si necesitas un espacio privado o varios que no deban revelarse entre sí.
- Elige credenciales que no estén relacionadas con el código del dispositivo ni entre sí.
- Planifica la recuperación por separado para cada espacio, antes de fiarte de cualquiera de ellos.
Errores comunes
- Reutilizar el PIN o el patrón del dispositivo como credencial de la bóveda.
- Suponer que una solicitud biométrica constituye un secreto distinto.
- Olvidar que las notificaciones y las vistas previas aparecen sobre una pantalla bloqueada.
- Crear varios espacios con variaciones del mismo patrón.
Sofia comienza con una prueba no sensible: «Define quién puede conocer u observar el código del teléfono». Luego, Sofia sigue la segunda comprobación: «Enumera las situaciones en las que el teléfono está desbloqueado cerca de otras personas». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.
- Reutilizar el PIN del dispositivo como patrón de bóveda
- Suponer que la biometría crea un secreto distinto
- Olvidar la exposición de notificaciones y pantalla
¿Es siempre más fuerte un bloqueo de bóveda?
Solo si la implementación, la credencial, la recuperación y el estado del dispositivo respaldan el límite previsto.
¿Por qué varios patrones?
NullVault asigna cada patrón a una bóveda distinta en iOS y Android, sin una lista maestra visible.