Dos estados distintos, dos amenazas distintas
El cifrado en reposo describe los datos almacenados mientras la bóveda está bloqueada. Es la propiedad que la mayoría de la gente quiere decir cuando afirma que una bóveda está cifrada, y es genuinamente valiosa: es lo que protege un dispositivo perdido o incautado.
En el momento en que desbloqueas, esa propiedad deja de describir tu situación. La app debe descifrar lo suficiente para mostrar el contenido, así que los riesgos relevantes pasan a ser la pantalla, el proceso en ejecución y cualquier otra cosa que el dispositivo esté haciendo.
Qué no puede hacer ningún diseño de almacenamiento
Un diseño en reposo fuerte no puede hacer una foto ilegible para la persona que mira la pantalla. Eso no es un defecto; es lo que significa mostrar una foto.
De ahí se deduce que los sistemas operativos comprometidos, el abuso de servicios de accesibilidad, la grabación de pantalla, una cámara apuntada a la pantalla y las exportaciones deliberadas quedan todos fuera del límite que define el cifrado. Ningún cifrado aborda ninguno de ellos.
La duración de la sesión es el control que realmente tienes
Como la ventana desbloqueada es donde vive la exposición, la palanca práctica es hacer que esa ventana sea corta. El bloqueo automático al pasar a segundo plano, al apagar la pantalla y tras un tiempo de espera reducen cada uno el tiempo que un dispositivo desatendido puede mantener una bóveda abierta.
Esto es poco glamuroso y es el hábito más eficaz de que dispone un usuario de bóveda, porque reduce directamente el periodo en el que el cifrado no está protegiendo nada.
Manejo práctico mientras está desbloqueada
- Mantén las sesiones cortas y deja activado el bloqueo automático.
- Evita desbloquear en entornos físicos donde la pantalla sea observable.
- Revisa las protecciones frente a capturas de pantalla, grabación de pantalla y vistas previas del selector de apps.
- Bloquea deliberadamente antes de cambiar de app o entregar el dispositivo a alguien.
- Elimina las exportaciones descifradas una vez que hayan servido a su propósito.
Suposiciones que causan problemas
- Suponer que el cifrado sigue aplicándose mientras el contenido está en pantalla.
- Dejar exportaciones descifradas en una carpeta de descargas tras compartir.
- Tratar la vulneración del dispositivo como fuera de alcance porque el almacenamiento está cifrado.
- Creer que un icono de app bloqueada significa que la sesión detrás de él está cerrada.
Cómo describir la garantía con honestidad
Una bóveda protege los datos almacenados de alguien que obtiene el dispositivo mientras está bloqueado. Esa es la afirmación, y vale la pena tenerla.
No protege el contenido que estás viendo en ese momento, las copias que has exportado ni un dispositivo que un atacante ya controla. Un proveedor que declara esto con claridad es más fiable que uno que deja que la ambigüedad se mantenga.
Jonas comienza con una prueba no sensible: «Mantén las sesiones de la bóveda cortas y activa el bloqueo automático». Luego, Jonas sigue la segunda comprobación: «Evita desbloquear en entornos físicos no fiables». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.
- Suponer que el cifrado sigue siendo opaco mientras el contenido es visible
- Dejar atrás exportaciones descifradas
- Ignorar la vulneración del dispositivo
¿Puede una app bloquear todos los métodos de captura?
No. Los controles de la plataforma no pueden evitar una cámara externa ni todo comportamiento de un dispositivo comprometido.
¿Por qué el bloqueo automático en segundo plano?
Reduce el tiempo que una sesión activa y una presentación descifrada permanecen disponibles.